台灣駭客協會(HIT)舉辦之年末最大資安盛宴「HITCON Carnival 2023」,包含「資安長高峰會(CISO Summit),會議採取邀請制,匯聚超過120位,來自100家以上來自台灣、美國、日本等環太平洋地區政府單位、組織或企業,國內外頂尖產官學界的資安決策者齊聚,透過深度議程與圓桌會議的交流,建構與完善企業的資安政策與未來發展方向。
!此為分頁標誌前台不顯示!
為讓資安長們更深入的討論與交流,四場主題演講分別邀請到數位發展部部長唐鳳分享資安長與數位韌性,及來自海外的重量級講者,包含美國網路安全暨基礎設施安全局CISA、美國聯邦政府資助負責國防領域技術研發的非營利組織MITRE,以及樂天集團集團資安長,分別剖析資安長與公私協作、AI與及各種實務的議題。
數位發展部部長唐鳳於主題演講中分享,台灣是全球資安攻防的熱區,也因為數位轉型的驅動,企業被攻擊的介面擴大,更因遠距工作型態的形成,讓內外網邊界變得更模糊,使資安防護變得更為負責,也讓數位韌性顯得非常重要。我們建議企業應投如更多資源以及更全面的戰略,將資安長視為和資訊長不重疊的角色,是一個負責組織資訊安全的高階管理職位,讓資安長能專注於『上行下效』,由上到下負責推動及落實機關內資通安全相關事務。
數位韌性指的是在面對不斷變化的數位環境中,組織如何保持穩健性、應變能力並迅速復原」。唐鳳部長表示,展望未來,新興科技和數位環境的快速發展對於數位韌性帶來很大的挑戰和機會,資安長身為企業建立數位韌性的關鍵角色,也是國家資安防護的先鋒,建議資安長持續關注及學習新興科技與數位環境的發展變化,及時數位韌性策略和計畫、更新風險評級;同時,也應試驗新興科技和數位環境的優勢及機會,採用並投入一定成本於對防守方更有利的『非對稱式先進技術』,降低衝擊和復原成本,已達到防禦的目的;最後,資安長也應充分評估和測試其對於數位韌性的影響及效果,最後是積極參與數位部協助制訂或執行的規範與標準,確保其符合組織的利益和價值,以建立數位韌性進而永續經營。
HITCON CISO Summit總召集人鄭仲倫分享,HITCON將資安長圓桌會議升級舉辦,從原本的三桌,擴大到10個桌次,期望看到包含資安長、⾦融、智慧製造、關鍵基礎設施、數位韌性及⼈才培育等不同圓桌討論出來的結果,相信將會淬煉出針對各個實務主題的獨到⾒解。過去在台灣,目前尚未有⼀個屬於資安長的⼤型活動,也沒有⼀個平台讓資安長們能與全球社會或同業深度接觸,因此希望將HITCON CISO Summit,打造成台灣資安長們與國際鏈結的⼀個平台,並持續促進讓台灣與國際互相交流。