東非索馬利蘭引進資安培訓課程 強化區域資安防衛能力
我出席了索馬利蘭共和國各部會及其他政府機構的 35 名政府官員與負責 IT 部門人員的資安培訓計畫啟動儀式。 這支團隊將在赫爾格薩大學(University of Hargeysa)接受為期 10 天的培訓,由總部位於英國的資安專門企業「防護集團國際」(Protection Group Intern
我出席了索馬利蘭共和國各部會及其他政府機構的 35 名政府官員與負責 IT 部門人員的資安培訓計畫啟動儀式。
這支團隊將在赫爾格薩大學(University of Hargeysa)接受為期 10 天的培訓,由總部位於英國的資安專門企業「防護集團國際」(Protection Group International, PGI)負責授課。該公司曾在全球超過 50 個國家(包含 21 個非洲國家)工作過。此專案由英國政府支持,並由索馬利蘭資訊與通信技術部(Ministry of Information and Communication Technology)執行。
國家資安是一項需要一套實務做法、工具、基礎設施,以及最重要的是針對此目的特別培訓之合格人力資源的計畫。在當代,每個政府都需要投資保護其國家至關重要的資料,以及每一位公民的資料和身分。這需要在政府層級建立內部技術能力,同時也要制定規範 IT 安全的規則與條例。
數字會說話:2019 年物聯網(IoT)的活躍連線裝置超過 266 億個,2020 年成長至 31 億個(註:原文如此),而預測數字更是驚人:到 2030 年將有 500 億個裝置保持活躍與連線。這將形塑技術安全的概念,當然也會在系統穩定性中造成巨大的漏洞;但從另一方面來看,資安將創造就業機會,索馬利蘭需要為其年輕人在這個市場中爭取一席之地,並提前為他們培訓以迎接這個機會。今天在赫爾格薩啟動的培訓,儘管目前僅針對政府官員,卻是國家現代化邁出的卓越一步。
包含資安在內的國家安全,是一種高層級、由上而下的作法,索馬利蘭政府需要建立自身的內部能力,以便保護國家資產(資料)並維持其完整性,並在公民中培養安全文化。這當然可以透過長期的國家資安戰略來實現。該戰略應著重於培養合格人才,並在國家教育體系的每一個層級推廣資安教育。資訊與通信技術部長阿布迪威利・阿布迪拉希・蘇菲(Dr. Abdiweli Abdillahi Soufi)相信,索馬利蘭已經在落實去年啟動的國家戰略,他認為投資人力資源正是讓該戰略得以執行的關鍵。他在對受訓學員發言時表示:「你們是從各自的部月中被選出來,成為政府的資安專家,並在某種程度上代表我們的部會,成為合格的人員,擔任『未來學員的培訓師』。頒發專長證書給你們,不只是給你們一個頭銜,而是要賦予你們具體的方法,將外部的知識轉移並傳播到國內。」
政府需要設定方向、定義在地化的監管框架以及規範安全的法律,但資安的落實需要每個人扮演好自己的角色——特別是大型企業,還有公民。因此,在提升行政層級能力的同時,提高公民尤其是年輕一代的意識將是當務之急。
有些人認為,資安可能不是索馬利蘭的優先事項,但一個從無到興建的國家,擁有獨特的機會從一開始就建立正確的基礎,而不像已開發國家那樣必須在舊系統上進行改造。
英國駐赫爾格薩代表處負責人斯圖爾特・布朗(Stuart Brown)強調了索馬利蘭成為第四次工業革命領頭羊的機會。「這聽起來可能是老生常談,但在互聯的世界中,資安是一項全球挑戰:你們的安全就是我們的安全。隨著索馬利蘭建立自己的電子政務與數位生態系統,我們有機會採用『設計即安全』(secure by design)的作法——這是我們在英國所沒有的奢侈。這將增加對政府平台的信任,這些平台有一天能將公共服務以數位化方式送到索馬利蘭的每個角落。這也有助於提高投資人信心,並營造有利於發展本土人才的環境,而這反過來將是解鎖索馬利蘭成為數位領域區域領導者潛力的關鍵。」布朗先生表示。
PGI 首席企業發展官塞巴斯蒂安・麥登(Sebastian Madden)認為,在非洲發展數位策略所需的強大資安體系,既是挑戰也是機會。他讚賞索馬利蘭透過這項計畫發展自主永續國家能力的決定。麥登先生表示:「全球資安技能的短缺,意味著各國都在努力招募、留住並負擔他們所需的人員,以降低其計畫的資安風險。因此,PGI 專門協助各國發展所需的資安培訓能力,以培育自己的安全專業人員。我們在未來十天內教授的技能,是所有資安職涯建立的核心基礎。ICT 部的決定,讓培訓師與接受培訓計畫的員工一同受訓,這將賦予索馬利蘭將這些課程親自傳授給未來世代安全專業人員的能力。」
國家的防禦系統需要能夠因應新的攻擊,這些攻擊不見得是透過直接破壞資料的攻擊發生,而是透過取得未授權的內容並加以濫用以謀取自身利益。這將需要一個防禦系統來保護這些內容免受此類攻擊者的侵害。我很希望今天也能在這裡聽到國防部的聲音,因為資安問題也對軍事和其他防禦機構造成了影響。
最後,資安伴隨著新型態的犯罪,在監管框架、法律和處理程序方面需要新的願景。各層級的安全和維安機構都必須改善,包括調查部門。部長提到,規範 ICT(包括資安和網路犯罪)的法律草案已經準備就緒,並已進入最後審讀階段。這無疑是個好消息。
我很高興看到索馬利蘭政府在我所提到的所有面向中都在該地區居於領先地位。恭喜整個部會團隊,我也感謝英國國際發展局(UKAID)的支持證明了事情正朝著正確的方向發展。
作者簡介
賈馬・穆斯・賈馬博士(Dr Jama Musse Jama)擁有計算語言學博士學位,在數學、ICT 以及藝術和文化在發展中的角色方面擁有豐富的研究出版品。
身為赫爾格薩國際書展(Hargeysa International Book Fair)創辦人,現任索馬利蘭赫爾格薩文化中心(Hargeysa Cultural Centre)主任,賈馬博士同時也是英國倫敦大學學院(UCL)發展規劃單位(DPU)的高級研究員。他偶爾以個人身分在《索馬利蘭紀事報》(Somaliland Chronicle)上撰文,可在推特 @JamaMusse 上與他聯繫。
本文最初發表於《索馬利蘭紀事報》,經授權轉載。