近年有多家大型企業發生客人資料外泄,甚至受網絡病毒感染、勒索軟件攻擊等的災難性情況,後果嚴重。數碼轉型為各行各業帶來更多業務機遇和提升營運效率,然而網絡風險亦相應增加;加上在新冠疫情下,僱員往往留家工作,隨時成為黑客入侵的缺口。各大企業對網絡安全愈見重視,同時對資訊保安專才的需求大增,成為市場炙手可熱的工種。
資訊系統保安有限公司( iSystems)首席顧問吳樹偉表示,全球資訊保安人力市場皆是求過於供,十分渴市。「我們的團隊必須擔任不同角色。首先要披上醫生袍,為企業的電腦系統進行『體檢』,了解潛在風險所在;當出現問題時,我們便要像消防員般即時出動為客戶『撲火』;事後更要充當私家偵探,發揮『搜證』功能,以作日後訴訟之用。」
成立於2010年的資訊系統保安有限公司,由最初只有兩人工作,至今已建立逾十人的團隊。客戶包括金融機構如渣打銀行、大眾銀行,大型機構如怡和集團、機場管理局,以及庫務署、稅務局等。該公司今年首度獲得「卓越僱主大獎」,可見其管理專業人才的策略與時並進。
科技發展日新月異,資訊保安亦要同步,才可應付各種前所未有的挑戰。吳樹偉認為,團隊內不同成員各有專長,所以公司特別按每人所需,度身訂造合適的培訓手冊。「這份手冊多達百頁,份量十足,因應同事職務要求,把一系列工具和步驟,以及多種個案應用加以濃縮,發揮『雞精作用』。」他續說,員工不時會進行「軍事」演習,以紅藍兩隊分別作出模擬攻擊和防守,運用和掌握最新技術,冀能比黑客行快一步,知己知彼;而同事之間亦經常一起研究最新真實個案,作好準備。
網絡保安從業員要應付各種變化萬千的資訊威脅,並在事業路上更上一層樓,必須持續進修,考取國際性專業認證,增強實力。吳樹偉指出,公司每年會為同事提供過萬元的津貼,以鼓勵他們攻讀相關課程和報考專業試,提升個人技能。
貼市兼貼心的 人力管理
有見資訊保安人力市場緊張,員工流動性高,該公司除以與世界各地水平相若的薪酬福利吸引人才外,亦會採取軟性措施,以營造「家」的感覺。從事資訊科技業數十年的吳樹偉,以往在跨國銀行任職時,部門員工逾千,難以逐一深入認識;現時管理小型團隊,他常與年輕同事溝通,了解他們的心態和興趣,拉近彼此距離,盡量打成一片。「我們會透過舉行生日會,以及餽贈節日心意如年糕、月餅等,帶來貼心感覺。」
網絡保安工作繁重,日以繼夜埋首苦幹似是難免。吳樹偉明白,新世代重視工作和生活之間的平衡,故利用項目管理軟件,了解各人的工作量,確保平均分工不超負荷。公司亦訂明,若需同事加班工作,每周亦不可逾三次。「面對客戶大量需求,如果公司未能在短時間增加人手,我們寧願放棄處理一些項目,以紓緩樽頸壓力,避免員工過勞。」