近年駭客攻擊事件層出不窮,金管會近期也要求上市櫃公司依據營運規模,配置一定比例的資安人員。面對台灣產業未來的資安布局,台灣微軟由Microsoft 365事業部副總經理朱以方,向媒體分享台灣產業資安現況,亦邀請日本網路安全創新委員會代表理事梶浦敏範Kajiura Toshinori,以及微軟亞洲首席資安官花村実Hanamura Minoru,闡述日本企業設立資安長的過程與經驗。
!此為分頁標誌前台不顯示!
同時微軟亞洲首席資安官花村実,分享微軟資安團隊為企業資安提出的準備與建議事項:
- 資安訊息的透明與共享:在過去的一年,網路犯罪經濟蓬勃發展,與網路犯罪活動迅速崛起,全球網路安全複雜性日益增長,攻擊事件頻繁且「升級」,微軟認為透明度和訊息共享對於保護生態系統至關重要,資安人員需要對他們正在防禦的威脅,隨時取得多樣化和及時的洞察。
- 勒索軟體的攻擊升級:全新的勒索軟體模式已擴大成企業型規模,結合攻擊技術和勒索商業模式,人為操作的勒索軟體改變了資安動向,若企業忽視勒索軟體的風險,將面臨組織潰散與營運損失的修復成本。
- 資安長角色位階提升:資安長和資安團隊,會隨著經營者的決策與企業文化,而提升其權限和成熟度,當資安長能以業務和戰略為導向,將能有效抑止企業面臨資安風險。
- 雲端平台對資安的優勢:以雲端平台部署資安解決方案有顯著的優勢。微軟在5年前即擴大資安相關投資至200億美元,結合人員、流程和技術,透過持續監控數百萬網路活動記錄、安全事件訊息,更新使用者行為分析,即時檢測並統計異常,幫助識別潛在的危害發生。
- 零信任的重要性:基於網路與數據的複雜度提升,企業必須全面考量設備及使用者身份識別安全,零信任策略不僅能保護資產不受攻擊,更同時提升企業資安與生產力。
微軟呼籲,無論是大型或中小型企業,部署資安刻不容緩,透過可信賴的雲端平台,能有效節省龐大的人力、硬體投資與維護成本,且能確保隨時擁有最新的資安防護版本。
因應年初金管會公布強化上市櫃公司對資安防護,要求台灣上市櫃公司設立資安長與資安專責團隊,台灣微軟在4月將為企業啟動CISO Salon計劃,讓企業的資安團隊藉由此平台齊聚學習、交流與分享,內容涵蓋技術法規、市場趨勢,及人才培育。隨著台灣微軟資料中心落地,企業擁抱雲端、數位轉型之際,更應該擁有最新的資安技術與團隊,提升台灣產業對抗資安攻擊。