企業近年大多都正在進行數碼轉型,COVID-19 疫情更加速了這個趨勢,令 IT 界求才若渴,出現人才供不應求的情況。看到這樣的發展,相信不少朋友都有進軍 IT 界的打算。面對這種情況,香港生產力促進局(生產力局)準備了一系列的網絡保安職業培訓課程,不論是零經驗或者資深IT 從業員都可以報讀,部分更可取得專業資格認證。
IT 界人手不足問題嚴重
雲端安全 (Cloud Security)、安全自動化 (Security Automation)、DevSecOps、Privacy by Design、Security by Design 等 IT 用語,相信大家都時有聽聞,而這些新興的技術在近年不斷被加速應用,企業都需要升級他們的系統來維持競爭力,不然難以滿足客戶的需要,無法生存。面對這樣龐大的需求,IT 界當然需要更多的專業人員。然而,新技術的冒起亦帶來更多的網絡保安威脅。
生產力局主席陳祖恒議員早前在「資訊保安高峰會 2022」上表示:「COVID-19 肆虐全球,大大改變了大眾的生活和工作模式。遙距工作、流動平台,雲端的普及以及大數據的應用,無疑為企業帶來了便利,但亦讓企業帶來了不少網絡威脅及資訊安全風險。在這個數碼化和科技主導的時代,網絡攻擊的數量和種類越來越多,例如網絡釣魚、惡意軟件、殭屍網絡、網頁篡改。嚴重的情況下,可能導致企業的業務中斷,甚至蒙受重大聲譽和經濟上的損失。因此,於下一個常態時,無論企業和個人層面都必須加強網絡保安。」
過去四年生產力局轄下的香港電腦保安事故協調中心平均每年便處理約 8,900 宗本地的網絡保安事故,當中在 2021 年釣魚攻擊更佔所有事故總數的 48%。面對日益嚴重的網絡保安威脅,相關的保安專家也成為企業爭相聘用的人才,薪酬和福利方面都十分吸引。正因如此,這將為無論是否正在 IT 界工作,或是剛離開校園的畢業生,想進修學習這方面的技能和取得相關的專業資格,晉身成為網絡保安專家,增加誘因,然而要報讀哪些課程才是合適呢?
生產力局專業培訓課程選擇多
如果沒有網絡保安工作經驗,或者是剛畢業的你,其實也不用擔心門檻太高。生產力局所提供的課程之中有不少都適合新手報讀。如果是「從零開始」的話,可以考慮報讀當中三大由著名 (ISC)2 編製的課程,包括 (ISC)2 Certified in Cyber Security (CC®)、Certified Information Systems Security Professional (CISSP®) 、Certified Cloud Security Professional (CCSP®),等專業資格認證,求職時更得心應手。
Certified in Cyber Security (CC®) 課程:適合有意投身網絡保安專業的人士報讀,這個單日完成的課程深入淺出,可助學員打好網絡保安知識根基。
Certified Information Systems Security Professional (CISSP®) 課程:為期五日,學習全面的網絡系統安全知識,覆蓋目前最熱門的話題,例如供應鏈風險和最新科技如 5G 無線網絡、物聯網(IoT)、雲端安全、安全認證和人工智能等,配合最新的 CISSP 考試,提供針對性的訓練。全球認可的 CISSP 認證是建立你的職業生涯和更好地保護關鍵資產的有效途徑。
Certified Cloud Security Professional (CCSP®) 課程: 共40 小時的課程,針對雲端安全技巧進行訓練,滿足雲計算市場對合格安全人才的關鍵需求,並反映最新、最全面的雲安全最佳實踐,獲得全球認可的 CCSP 雲安全認證是建立你的職業生涯和更好地保護雲中關鍵資產的有效途徑。
此外,大家亦可報讀 Certified Ethical Hacker (CEH) 課程:一項專門且獨一無二的40 小時培訓課程,針對網絡黑客的網絡保安知識,並全面進行實踐訓練、評估、模擬參與和全球黑客競賽,開啟你對黑客網絡的保安知識和技能,更可以讓你參加考試並獲得 EC-COUNCIL 認證。
另外,生產力局更提供的不同類型課程可報讀,滿足人們不同的需求,包括 ISO 系列,現簡述部分新課程如下:
ISO/IEC 27001 Lead Auditor (with online exam voucher)
ISO/IEC 27005 Risk Manager (with online exam voucher)
ISO/IEC 20000 Lead Auditor (with online exam voucher)
ISO/IEC 27005 Lead Risk Manager (with online exam voucher)
ISO/IEC 38500 IT Corporate Governance Manager (with online exam voucher)
ISO/IEC 38500 Lead IT Corporate Governance Manager (with online exam voucher)
課程將符合 RTTP 資助資格
除了上面的三個精選入門課程之外,生產力局亦有其他進階及實用課程,適合本身已經有一定經驗或知識的朋友報讀,方便在行內升職或轉工。值得一提的是: 目前 CISSP 及 CCSP 課程都已經獲得政府「再工業化及科技培訓計劃」(RTTP) 的資格,其他課程也正在申請中。如果本身已經受聘於公司,想要提升相關技能的話,就可以透過公司申請資助,減免大部分學費。
生產力局的課程每月都會更新,有興趣的朋友可以到此瀏覽最新的課程:(按此連結)