https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

搞資訊的,你的名字叫「弱者」!

2008 / 11 / 10
侍家驊
搞資訊的,你的名字叫「弱者」!
通常的經驗是壞事一來最少要3次,這陣子聽到資訊人員的壞消息竟然真的接二連三。

前幾天在中部科學園區管理局一場資安課程中,遇到兩位數聯資安的朋友,聊到他們的近況,所有的回答都是「???」,原來SeedNet要被併購了,新東家在想什麼沒人知道。2天前聽到消息,數聯資安可能會收起來或易主。雖然已有心理準備,但是一股震撼仍從心中湧起,唉!資安能量又面臨另一次潰散。

鈺松賣給SeedNet的初期,我訪問了宜蘭縣府資訊室,他們就無奈的表示,早期一簽3年合約,從立駭被賣到鈺松、從鈺松被賣到SeedNet、現在好了,下一個買家是誰?

購買資安服務的買家是相對弱者,政府對提供資安服務的公司,完全不設限(專業能力、持續營運能力)。好不容易有些體認資安重要的公司,面對的是良莠不齊的資安服務商家,好壞憑運氣。

另一個面向,早期在鈺松打拼的資安團隊們,更是在大環境不佳,公司營運不健康下,被迫出走,找到好歸宿的又有幾何?

這個震撼剛過,昨日一天聽到兩則令我氣餒萬分的案例。北部某地方政府一位勇於任事的資訊人員,當時將地方全部的電腦系統集中管理,網路服務統一集中到單一出口,降低系統到處出現破洞的威脅,這樣的作法也將一切可能的風險,集中到自己的單位。他的想法是,對全地方的資訊資源有效運用,以及資安管理可以達到極大化。結果,主管因其他業務因素,將他調職。我為這位人員悲、也為該地方未來資訊風險悲。

同場合另一位資訊人員也表達,一、兩年後準備退休了。這位會做事、不願花時間做人的資訊人員,表示自己的工作掩蓋了主管的亮度,同時升遷時,比較容易升那些一起喝酒的人(才不會出事)。

還是同一天,聽說人事局發文中央部會某單位,表示資訊人員、司機、工友,宜委外。各位請玩味一下這個用詞遣句。

寫到這裡,您有何感想。資訊人員的宿命:以邏輯思考駕馭機器、從學校就被訓練要專注解決問題,在程式、電腦範疇內打轉,鼓勵追隨認真踏實的前輩。結果忘了一件最重要的是:如何與人打交道!

我在各種場合經常提醒資訊人員說人話,說老闆的話。不要一頭就鑽到問題裡去,其實應該先靜一下心,想一下問題核心在哪裡?除了系統問題,往往還有一些「人」的問題。這個「一些」其實最關鍵了!請務必撥些時間,讓老闆們知道你正在想什麼?規畫什麼?準備做什麼?正在做什麼?如果可能,幫老闆們設身處地想一下,這種推動方式,是否對某些人產生影響?三思而後行,你會更懂得拿捏。