新聞 | iThome ( ) • 2024-06-20 23:03

由于台湾资安人力需求持续扩大,继去年底Google捐助资安院100万美元,协助推出针对中小企业NICS台湾资安计划后,最近再有资安人培方面的新合作计划宣布。

在6月17日,Google宣布,将他们推动的入门级资安专业证书:「Google Cybersecurity Certificate(GCC)」课程,推广至台湾,并由Google台湾、数位发展部、资讯工业策进会(资策会)、台北科技大学(北科大)共同合作,启动这项台湾资安人才培育计划。

关于上述GCC资安专业证书课程,其实在1年前Google已经推出,这是设置于Coursera教育训练平台的付费课程,由Google资安专家设计与授课。

而在这次的合作计划之下,Google将原本要付费的课程,释出1,000个免费课程帐号,提供给我国数位发展部产业署,并且由资策会与北科大负责招募并审核报名申请。这项计划的目标是,要在短时间之内,为国内培育2千名资安即战力,包括2024年底锁定500名跨域转职在职人士,以及2025年底锁定1,500名在学人士。

值得我们关注的是,这是以资安入门为主,已在全球多国推广的线上证书课程。2023年推出GCC认证课程之后,对于想投入资安领域的人来说,有具体帮助吗?Google台湾政府事务及公共政策资深协理陈幼臻举例说明,她表示,美国有一位无资安经验的货车驾驶,透过Google资安专业证书转职,结果录取全美前五大银行Wells Fargo的资安专员职位。

而且,去年Google就已经将此课程推展到亚太多国,包括日本、印度、新加坡,后续还有印尼、巴基斯坦等,也都是与当地政府或非营利组织来合作推动。

换言之,这套资安证书课程在国际间已获得实际应用,而且,如今这样的合作计划也引进至台湾。

课程画分8大主题,涵盖实务操作是一大特色

相较于坊间林立的各种类型资安训练资源,这套Google Cybersecurity Certificate证书课程有何不同?陈幼臻表示,这套课程以全英文授课,共有8大主题,从「网路安全基础」课程开始,以深入浅出的方式带大家了解「资安风险管理」, 进而学习如何保护「网路跟网路安全」、懂得「资产、威胁与弱点」,以及了解「侦测与回应」。

同时,这里也有实务操作的部分,包括资安分析所需要的「Linux与SQL工具」,并会教导「Python自动化任务」,还有重要的「职涯准备」课程,会针对职涯准备、职场沟通进行指导,并且包括如何通报事件,以及如何说服管理者投入资安支援等。

整体而言,这里提供180小时的课程内容,不仅包含314部影片、252篇文章,也有157次小考,最特别的是,还有125个实务演练活动。

陈幼臻表示,以在职学员而言,只用工作之外的时间来学习,约4到6个月内完成培训。目前,国外有相当多人完成这套课程,美国有超过15万人取得GCC证书,逾150家企业有意愿聘用GCC证书的求职者;在亚太区,则有超过12万5千人取得证书,并有8成认为对职涯有所帮助,像是得到新工作、升迁与加薪。

今年下半锁定跨域转职者500人,并有更多名额提供大专院校

在Google这次提供1,000个免费课程帐号之余,资策会与北科大也计划有效运用这些资源于国内人才培训,若要报名,需具备哪些资格?

资安科技研究所策略总监萧荣兴表示,以数位部数产署过去的资安人培目标而言,主要针对资安在职人员,以及资通讯兼任资安工作者,提升其资安能力,但这样的作法不足以满足市场的需求。

因此,在数位发展部部长黄彦男上任后,数产署讨论要进一步扩大人培的来源,也就是让非资通讯产业工作者跨入资安领域,而这次与Google合作下也发现这方面的契机,可促进资安人培新动能的建立。

因此,在2024年下半,资策会所负责的500个报名申请资格, 将以跨域人才转职为优先录取,并且只要学员14天都没有上课,他们就会释出名额给新的学员,最终目标希望,这500位完成课程的资安新血,能满足百100家企业的资安能量强化。

台北科技大学资工系助理教授张世豪也表示,他们的推广对象是以全国大专院校为主,预计在接下来一年半,他们将利用这500个免费帐号,培育出1,500名资安人才。

他表示,不论是否有电脑资讯背景都可参加,希望借由提供学生资安知识跟技能,体验在实际工作中的场景,以促进更多学生投入资安领域。但也因为这是全英文授课,因此,他们希望学员的多益分数要在550分以上,对于Python、SQL有兴趣也会加分。

国际间同样积极发展资安人培,3年前Google即承诺在美推广

关于Google Cybersecurity Certificate证书课程的发展,最早可追溯到2021年8月。而这一年美国白宫举行资安高峰会,多家科技大厂均公开响应此举,纷纷表示将大幅改善与协助推动资安,他们不只承诺要强化资安与投入资安研发,也包括帮助资安人才的培育。

当时,包括微软、IBM、Google等公司,都承诺要协助美国的资安人才培育。例如:微软将扩大与大专院校合作培育资安人才;Code.org承诺3年内教导300万名学生网路安全概念;IBM计划3年内培养15万名资安人才;Google也宣布将协助10万美国人取得「Google的职涯证书(Google Career Certificates)」,并在IT支援、资料分析领域,学习资料隐私与资安方面技能等。

2023年5月,Google基于Google Career Certificates,除了既有的IT支援、云端工程、数位行销、资料分析、AI应用及开发的课程之余,新开发出第6款课程,也就是这次的GCC资安专业证书(Google Cybersecurity Certificate)。

最特别的是,Google不仅在美国推动,也将这项GCC资安专业证书课程推广至全球,并有不同的在地推动策略。

例如,去年10月,他们与印度的CERT-IN、新加坡的网路安全局合作,提供当地12.5万个奖学金;对于日本,他们则提供日文版的认证课程,并透过日本技能再培训联盟(日本リスキリングコンソーシアム)提供2万个奖学金。

基本上,这个线上课程原本就是全球用户都可申请注册,如果个人不打算透过上述合作计划参加,还是可自行付费线上学习,一开始注册可获得7天免费试用,试用结束后,需每月49美元订阅才能继续学习。。

当然,对于台湾整体环境而言,主要期盼借助这样的合作计划,开拓更多资安培训资源与管道,重点不仅是在持续扩大国内的资安培训能量,还希望促进更多人投入资安领域。

扩大资安人培来源成国内关注重点,并让培训资源更有可见性

总体而言,越来越多资安人培计划的进行,目的都是帮助台湾当前市场填补资安人力,以这次Google资安专业证书而言,虽然这只是项证书(Certificate),并非证照(Certification),但现在重点放在可促进更多人进入资安领域,以及协助企业招募时,使他们知道至少这些取得证书的人已有资安基础,甚至接触过实作。

至于企业如何看待这项计划的效益?对于资安人才招募是否有帮助,是否买单愿意采用该证照的求职者,以及是否影响国内其他培训计划,将是我们将会持续关注的焦点。

回顾国内,持续进行的资安培训计划不少。例如,在教育部先进资通安全实务人才培育计划下,每年都有「AIS3新型态资安暑期课程」,以及「台湾好厉骇」的计划;近年还有一些大学与研究所,陆续开设资安相关课程与系所;国内资安社群HITCON也时常举办Training课程。

在政府方面,也持续借由与多个专业训练机构合作,开设培训课测,甚至提供培训与考照补助,让公职人员提升资安技能,近年经济部也有初期/中级资讯安全工程师能力鉴定,也是希望扩大人才招募。

特别的是,还有资安院提出12+7人才类型,将陆续制定不同的专属培育课程。再者,包括恒逸等专业训练机构,以及思科、ISC2在台持续推动资安证照与培训课程,安碁学苑亦在今年开展资安职能与证照人才培训业务。

资安业者对人才培育更加重视,例如,国内资安业者如趋势科技、奥义智慧、戴夫寇尔,时常启动年度资安人才培育计划,以及实习生、资安奖学金等计划,有利于自家公司征才:还有一些国际资安业者,如Palo Alto Networks、Check Point、Fortinet等,与学校合作,提供资安设备或协助推出一系列资安课程。

而在企业方面,近年来,我们也看到台湾资安主管联盟发起资安专责人员培训。

面对国内如此多的资安培训计划,或许接下来,大家该思考的是,能否让求职者快速找到资安方面的所有培训资源,又或是能否建立针对在职人士的学习与能力认证平台,帮助他们规画适合自己的学习与成长路径,更有效率地培养与提升资安专业能力。