叡揚建構資安意識 安全達人養成計劃熱門

叡揚資訊陳志雄策略長(左起)、前國立臺北商業大學校長暨現任叡揚資訊數位轉型大使張瑞雄先生、數位部數位產業署胡貝蒂副署長、Secure Code Warrior Partner Manager Nathan Yau、叡揚資訊陳世安總經理、國立臺灣科技大學資訊工程系鄧惟中系主任暨電資學院副院長、叡揚資訊資安直屬事業處範家禎處長出席挑戰賽。圖/叡揚提供

叡揚資訊去(2022)年首度開放民衆免費使用國際線上安全培訓學習平臺Secure Code Warrior 21天,舉辦首屆「安全達人養成計劃暨資安戰士挑戰賽」,引起資訊界熱烈迴響,超過400人蔘與,今年再度免費開放Secure Code Warrior 40天,並於5月17日舉辦資安戰士挑戰賽,今年破了去年記錄,報名參與平臺學習人數近600人,且逾100人從臺灣各地齊聚臺北參加資安戰士挑戰賽。

蔡英文總統五月初出席資安大會時表示,資安就是國安,資安也是臺灣產業發展必須把握的關鍵領域。面對資安議題,叡揚資訊總經理陳世安出席挑戰賽時表示,程式是人寫出來,系統安不安全就像我們的身體一樣,若要健康要有好的生活規律,程式人員在寫程式中若能夠有資安認知,注意到弱點掃描,就能寫出相對安全的程式系統,「資安戰士挑戰賽」就好像武林中的華山論劍,是很好的學習過程。

數位部數位產業署副署長鬍貝蒂特別出席「資安戰士挑戰賽」會場,她認爲叡揚資訊的「安全達人養成計劃」是很棒的計劃,參與者模擬找出漏洞、識別漏洞並去修補漏洞的演練過程來建立資安意識,與數位部希望能建構臺灣產業韌性的目標一致,她也希望全世界對臺灣形象不僅僅是Made In Taiwan,未來還是Made In Trust。

網路威脅不斷提升,儘管安全經費測試平臺工具和滲透測試不斷增加,但網路攻擊仍增加了69%。叡揚資訊指出,漏洞出現速度遠比修補速度還要快,這個問題的主因是開發人員對資訊安全意識不足,要提升開發人員安全意識,就算企業想要透過培訓來強化,也會因缺乏機制與工具不得其門而入。

叡揚資訊資安直屬事業處處長範家禎指出,政府大力推動資安,如何在開發初期就可以往下紮根,叡揚秉持回饋並支持政策,推出「安全達人養成計劃」,讓資安學習可以很輕鬆,一杯咖啡時間就可以學會一個弱點,同時,Secure Code Warrior學習平臺學習環境讓非資安人員也可以透過影片教學就瞭解漏洞產生方式及修復方法。

叡揚資訊從去年開始執行「安全達人養成計劃」,在校園方面,希望幫學生種下安全程式種籽;在企業方面,一方面協助企業在尋找程式人才過程中,有管道瞭解到應徵者是否具安全程式底子,同時也透過Secure Code Warrior免費學習計劃,提供專業培訓,再搭配競賽與獎勵,企業可以在系統的培育計劃下,讓員工真正能學習且成長。範家禎分享去年有一家國內大型電信公司一聽叡揚有這項學習計劃即鼓勵同仁參加,參與同仁也取得不錯成績,並看見能力的增長。會後,這家電信公司積極導入該學習平臺,並計劃將學習成效連結該公司晉升機制,讓重視資安具有實質鼓勵。

根據Gartner的統計,超過75%的攻擊都是來自於軟體應用系統層。上線後才發現漏洞的修復成本,相較開發階段的修復成本高昂,且相差數倍以上,叡揚資訊爲提供開發人員實現更快、更安全的軟體開發,開放由叡揚引薦的Secure Code Warrior平臺免費學習40天,Secure Code Warrior平臺提供企業級開發人員設計的安全程式線上學習平臺提供一系列的互動式教學課程和挑戰,能更好理解練習在軟體開發過程中避免常見的資安漏洞和攻擊。