近年駭客攻擊事件層出不窮,金管會近期也要求上市櫃公司依據營運規模,配置一定比例的資安人員。面對台灣產業未來的資安布局,台灣微軟由Microsoft 365事業部副總經理朱以方,向媒體分享台灣產業資安現況,亦邀請日本網路安全創新委員會代表理事梶浦敏範Kajiura Toshinori,以及微軟亞洲首席資安官花村実Hanamura Minoru,闡述日本企業設立資安長的過程與經驗。
微軟於2022年開始每季分享Cyber Signal Report,在首季報告中揭露去年僅僅11月至12月,企業就遭受到8,300萬次攻擊,駭客入侵企業取得身份識別及橫向攻擊,已成為攻擊新標的,更凸顯出企業身份識別安全的重要性。企業只要部署基本的網路安全,即可防範98%資安攻擊,這些防護包括執行多因素驗證、保持系統最新版本與落實安全性更新、執行最小存取權限原則及進行資料保護等。
台灣微軟 Microsoft 365事業部副總經理朱以方表示,資安防護最大的敵人為人,企業除了技術政策的制定,培養內部人員的資安素養更是當務之急。資安防護與企業數位轉型同樣重要,微軟希望透過分享資安部署及日本資安長設立的相關經驗,提升企業以及市場資安意識,資安防護不只是CISO/CIO的工作,而是每位員工的責任。
來自日本網路安全創新委員會(Japan Cybersecurity Innovation Committee,JCIC)主席梶浦敏範先生,除了擔任日本網路安全協會主席,亦是日本經團連資安工作協會小組主席,分享日本目前網路安全三大課題:日本網路安全現況、數位轉型注意事項、日本資安長的職責
- 日本政府的資安戰略:政府提出針對全體人員資訊安全對應(cybersecurity for all),包含推動數位轉型、資安議題、安全保障計畫等,以及最重要的資安意識養成。經團連組織特別翻譯針對企業經營資安的手冊,以簡而易懂的案例方式向企業說明資安的重要性,以及如何部署資安。同時,日本產業成立「供應鏈網路安全聯盟」,聯盟核心成員超過180個組織,目的是提升中小企業資安意識,並讓他們和大型企業交流討論。
- 數位轉型和資安兩者在企業成長中同等重要:日本政府鼓勵企業,數位轉型和資安要同步進行。數位轉型過程中,數據持續發展新的應用方式,就會有資安風險出現,資安長的角色和職責也從守備擴展到商業模式上,企業若將數位轉型視為獲利來源,資安即為必要之投資。
- 資安長職責轉變:以往的企業資安長「1.0版」以防禦為導向,找出資安風險、制定資安計畫、對應資安事件,以及對外的資安報告等,現在資安長「2.0版」,是攻擊型的資安長,主要接觸和業務有關,與事業核心有關,幫助經營者與顧客、市場及股東說明資安投資、預測資安風險,改革並引導企業資安方針。