账号:
密码:
最新动态
产业快讯
CTIMES / 文章 /
优易科技协理邓中淦专访
 

【作者: 編輯部】2000年09月01日 星期五

浏览人次:【6256】

前言

优易科技(MTS)成立于1997年3月,是一家致力于网路安全顾问服务的公司,该公司与美国安全运算公司(SecurComputing)结盟,在早期即引进安全防护观念与技术架构,提供防火墙、电子认证、网站过滤等安全产品的销售与服务。该公司并陆续与Internet Security System、Network Associates、Abirnet等网路安全厂商合作,提供该公司客户更完善的网路安全解决方案与更专业的安全服务。知名客户包括︰总统府、国防部、中科院、合作金库、玉山银行、中国商银、世大积体电路、铼德科技、中华电信研究所等。


1996年即洞烛机先

实际负责公司整体营运的优易协理邓中淦表示,当初之所以会成立优易,是在一个偶然的机会里认识了国外朋友,由其得知网路安全(Security)将会是个很大的市场,值得投入。于是,在投资人的邀请下,于1996年开始筹备的工作。在邓中淦的观念里,网际网路必定是个虚拟的社会,既然是社会,难道没有犯罪行为吗? 「以前我对资讯安全的观念也仅止于Data的保护,对骇客的认知多半在学术的领域,后来才晓得同样的情形也会发生在商业领域。」他说。


公司成立之初,对于市场多半在教育阶段,成果并非立即可见。 「从1997到1998,公司成立一年之后,投资者发现并没有赚钱,于是想要将公司收掉。」面对投资人的撤资,邓中淦并没有灰心,他在业界该领域已经跑了一年,等于是做了一年的教育投资,他相信网路安全市场一定会发展起来,剩下的只是时机问题。于是,他毅然决然地接下该公司,将公司撑起来。


虚位以待专业经理人

在被问到既然是优易的实际负责人,为什么仅挂名「协理」的头衔?邓中淦表示,事实上刚进优易时他的职称是经理,半年后升为协理,一直到他完全接下该公司的实际负责人之后,很多人问他为什么不挂名「董事长」或「总经理」?他回答︰「优易未来的成长应该由专业经理人来带领,而这个人可能不是我,因为自承在这专业经理人相关领域的技能还有某些欠缺,如果届时我足以承担此责任,或许会由我自己来接任。」他认为,拥有者与经营者是两件事,一般人会以为这间公司是他的,理所当然由他来经营,可是,他觉得这样反而会造成经营上的问题。


防火墙应依实际需求建置

在软硬体式防火墙广告打得如火如荼的今天,究竟哪一种类型的防火墙才是企业所需要的?邓中淦表示,一开始客户通常安装的是软体式防火墙,不过软体式防火墙无论安装、设定等均较硬体式来得繁琐。至于价格,他认为两者相差得并不是那样明显,值得注意的是,价格的差距其实主要不在于软硬体式的差别,而是防火墙所具备的功能,功能越多,相对的价格越高。


所以他强调,防火墙的建置重点应摆在客户的实际需求,而这跟客户的营业型态有关,如果客户强调速度、效率,则应从防火墙所使用的机制(从封包过滤一直到应​​用程式的过滤机制等)来评估​​,显然地,强调速度的客户只要做到封包过滤即可,但相对的,该客户必须付出一点安全性的风险(检查越详细速度越慢)。他表示,在面对一个客户时,他都会先了解该客户为什么想安装防火墙?如果是为了安全,那么想做到何种程度的安全?另一方面,要对这些被防火墙保护的相关设备(最主要是资料)做风险评估(评估其被保护的价值),如果评估后发现被保护的资产总值不过尔尔,却要花数倍于该资产的经费来添购防火墙,其实并无必要。所以,安装防火墙不是盲目的,若被入侵的风险很低,或者被保护的资产价值不高,那必须重新评估建置防火墙的必要性。


人才永远不够 又担心走火入魔

网际网路热潮方兴未艾,业界普遍呈现需才若渴的现象,优易也不例外。邓中淦指出,网路安全方面的人才来源一直都不足,而且国内的人才养成事实上是有问题的,因为国内学校单位并没有这样的课程。据他所知,成功大学之前有类似的课程,不过那是倾向密码学的研究,关于骇客学的技术,他表示,严格来讲不能说没有人才,而是这些人才都是隐性的,亦即,网路安全技术并不是其谋生工具,所以要如何雇用到他们是一个问题。


他指出,基本上人员刚进公司一定是从头训练、重新教起,必要时还会培养他去进修。不过训练也不能走火入魔,他表示,有些人功力到达一定程度时会无法自制地想去试着入侵其他系统,这便是「究竟你是骇客还是安全人员」迷思。他说︰「国内有些人不断证明其在网路安全上功力强悍,但他证明的方式是入侵其他系统。这些人的见解通常是『你看,我能入侵系统,而你不能,你跟人家谈什么网路安全?』相当的技术本位观念。这如同在现实生活中找了三家保全公司,要求这些公司证明本身很会偷东西、抢劫、开锁,不会的就代表保全能力不够,这等于角色混淆。或许你觉得夸张,但相同的场景换到高科技业,通常就不会被质疑不恰当。 」他无奈表示,有些客户会要求他入侵他们系统,向他们证明该网路是不安全的,有的则在建置完防火墙后,同样会要求他入侵看看,这根本是矛盾。他指出,站在网路安全业者的角色,他当然很了解网路的种种漏洞,但他认为应该样花更多时间在如何保护网路安全上才是正途。


结语︰重视保密工作

对于如何留住人才,邓中淦坦承表示,其实他并没有什么特别因应之道,不过,因为优易的客户大多是在网路安全需求方面特别高的企业、单位,所以对于新进人员,他会要求签订保密合约,该合约不仅是谨守客户的秘密,同时也要保障公司的秘密。除了保密合约,另外一个则是敬业合​​约,举例而言,他会要求员工在离职后一年内不能从事与网路安全或防火墙建置相关的工作,他认为这应该也是对公司发展有利的措施。


相关文章
汽车动力总成的功能与网路安全三大考量
企业建置资安防护措施刻不容缓
新兴需求:将网路安全纳入设计之中
以网通设备中的资安DNA维护OT的网路安全
架构工业物联网 须突破4大困境
comments powered by Disqus
相关讨论
  相关新闻
» 台达推出5G ORAN小型基地台 实现智慧工厂整合AI应用
» 欧洲航太技术展在德国盛大展开,全球吸睛 镭洋推出卫星通讯整合方案,目标抢占庞大的欧洲卫星商机
» 经济部促成3GPP大会来台争话语权 国内外大厂共商5G/6G新一代技术标准
» 经济部支持跨国研发有成 台欧双方分享B5G~6G规划
» AR扩增实境应用新革命,Macnica Galaxy联手TeamViewer打造安全、效率、革命的远端协作系统


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HK857DI527ASTACUKB
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw