名家觀點
博客・吳老闆筆記・資本政經

為香港建立強大的網絡安全人才庫


網絡攻擊屢見不鮮,自疫情開始以來,企業每天面臨達 4,000 多次勒索軟件攻擊。根據 Palo Alto Networks Unit 42 的 2021 年勒索軟件威脅報告,各企業支付的平均贖金由2019 年約12萬美元增加至 2020 年31萬美元,按年增長 171%。香港在2020 年因網絡攻擊損失超過 29.6 億港元,預計這些數字將在未來數年持續上升。隨著各企業提高其網絡防禦及使用新興技術的能力,我們預計,數碼轉型和網絡安全將成為他們的關注焦點。與此同時,這帶來人才嚴重短缺的問題,並令企業能否快速果斷地應對潛在網絡威脅帶來重大挑戰。

網絡安全人才需求大

網絡攻擊仍然是 CEO 和政府官員的重點關注議題,因為網絡安全罪案可能會涉及敏感數據、擾亂市民生活,甚至危及國家安全。持續的疫情、地緣政治還有混合工作模式加快了數碼轉型的速度,同時也增加了安全漏洞的風險。因此,我們必需確保擁有合適及足夠的人才, 以應對不斷變化的數碼環境。本地科技人才短缺,香港僱主在招聘上面臨不少挑戰。根據政府的數據顯示,在 2018 年的 95,780 名IT員工中,只有 1.2% 專門從事網絡安全工作。未來預計至少需要 30,000 名軟件工程師才能填補 IT 行業的就業缺口。其中數據科學家、雲端架構工程師和網絡安全工程師的需求尤其旺盛。

人才失衡現象影響環球企業

IT人才短缺不只出現於香港,現已成為全球關注的問題。全球有超過2.7百萬個網絡安全相關職位空缺,亞太區佔近150萬個。自不少公私營機構開始合作去解決人才失衡問題,空缺數字已續年遞減,各界亦訂立長遠策略,推廣網絡安全的知識至學童,助他們從小接觸網絡安全。

如香港都會大學已開設網絡安全學士學學位程課。另一邊廂,新加坡從小亦為學生提供國家網絡安全課程,如新加坡網絡青年計劃(SG Cyber Youth)幫助青少年探索網絡安全世界。

年輕一代對 IT 缺乏興趣

香港人才緊拙的另一個根本原因是年輕一代對科技缺乏興趣。雖然電腦課程幫助學生學習基本的數碼技能,並激發他們繼續在該領域接受教育的興趣,但在 2022 年,只有 11.0% 的香港中學文憑學生選擇了 ICT。這大大低於經濟學(23.8%)和會計(18.9%)等科目。公眾對網絡安全團隊的看法是,他們由穿著連帽衛衣的年輕男性組成,在黑暗的地下室中從事高技術工作,我們需要更努力地介紹網絡安全行業的專業知識以改變這種刻板印象。

從小培養年輕人對網絡安全的興趣亦非常重要。在新加坡,Palo Alto Networks Cyber A.C.E.S 與 Cyberlite Books 合作,組織了一系列互動工作坊和活動,以揭開網絡安全的神秘面紗,並將網絡安全教育帶入校園。澳洲亦推出兒童網絡安全計劃,透過與不同的非牟利機構合作,教導小朋友未來網絡世界的安全知識及技能。

投放資源 建立未來人才庫

解決當前網絡安全專業人員的短缺不是一朝一夕的事。政府、教育機構和 IT 業界應緊密合作,縮小差距,建立充裕的人才庫——畢竟網絡安全講求團隊合作。近年我們看到各方都取得了進展;如香港金融管理局於 2016 年 5 月推出網路安全防衛計劃(CFI),旨在解決人才短缺問題,並改善香港銀行的網絡安全。香港專業教育學院(IVE) 和其他教育機構也在為有興趣投身網絡安全行業的學生提供廣泛的網絡安全課程。網絡安全公司正推出不同的教育計劃,通過與教育機構或政府機構合作,進一步增加年青人對網絡安全的興趣。例如,Palo Alto Networks 與香港專業教育學院 (IVE) 合作,通過包括認證培訓、職業講座和競賽等廣泛的活動來提供網絡安全教育。

我們希望看到更多的線上和線下推廣及教育活動,提高公眾對網絡安全的認識,並激發他們對投身網絡安全行業的興趣。而一些最偉大的工程師均是自學成才, 我相信只要各界能提供足夠的資源,全力支持他們發展網絡安全事業,我們定能建立更多元化的科技人才,並在未來加強香港的網絡安全運營和網絡安全文化。

作者:Palo Alto Networks 香港及澳門地區總經理馮志剛

 

Related Articles