• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

《2025 CISO Insight 資安問卷調查》讀後心得

2025-12-10
分類 : 專欄
0
A A
0
120063012101

◤freepik

文/游政卿(合勤投資控股資安長)


這份報告很真實,也很貼近台灣企業的現況。

我看完之後,其實重新思考了 CISO 這個角色在組織裡應該扮演什麼樣的位置。裡面的資料不只是統計,而是我們每天在現場碰到的那些矛盾與拉扯,從資料看見現場的矛盾與轉折。以下幾個觀察,是我結合報告內容和實務經驗的一些心得。

內容目錄 隱藏
一、CISO 角色的轉變:不只是懂技術,更要能說「人話」
二、預算變多,不代表安全變強
三、供應鏈不是合約問題,而是責任要一起扛
四、生成式 AI:別怕它,但要懂得用它
五、從工具導向走向文化導向
結語

[ 加入 CIO Taiwan 官方 LINE與 Facebook,與全球 CIO 同步獲取精華見解 ]

一、CISO 角色的轉變:不只是懂技術,更要能說「人話」

11111
◤合勤投資控股資安長游政卿。

報告提到,大約有四成的資安長仍是由 CIO 兼任。這並不意外,也不一定是壞事。

CIO 對架構與技術都熟,但當資安議題牽涉到營運中斷、品牌信任或法規壓力時,事情就超出 IT 的範圍了。

我覺得現在的 CISO,不能只會防禦,更要會「翻譯」。要能把技術風險轉成董事會聽得懂的語言。

董事會不想聽你買了幾道防火牆,而是想知道「這筆投資能不能減少營運風險?」「能不能讓品牌更穩?」

在合勤集團,我幾乎每次會議都會提一句話,「資安不是支出,是風險投資」。

只有當資安進入經營思維,組織的文化與決策邏輯才會真正改變。

[ 推薦閱讀:〈快速啟動運行,進行風險評估〉讀後心得 ]

二、預算變多,不代表安全變強

報告指出,有 58% 的企業預計在 2026 年增加資安預算。

這當然是好事,但我常提醒同業,「錢多,不一定代表安全變好」。

多數企業還是把預算花在終端或地端防護上,雲端防護卻只佔一成多。

在混合辦公與雲端應用成為主流的今天,這樣的配置其實不太合理。

更值得注意的是,近一半的企業只希望「符合法規就好」,這樣會讓投資變成一種打勾動作,而不是策略性的提升。

我常跟團隊說,重點不是買更多設備,而是要讓系統能看得更快、反應更準。

SOC 的行為分析、事件關聯與可視化,才是能真正提升防禦韌性的地方。

三、供應鏈不是合約問題,而是責任要一起扛

這份報告裡我最有感的一段,是關於供應鏈資安。

現在很多企業的做法,還停留在用合約條款或問卷檢核,看似有制度,其實防禦力有限。

有高達 79% 的企業還沒導入 SBOM(軟體物料清單),代表對軟體組成與漏洞來源幾乎沒有掌握。

我一直主張,供應鏈應該進化成「責任鏈」。

合約只是底線,真正的防禦要靠雙方一起建立標準、定期演練與持續驗證。

在合勤,我們要求供應商必須具備 PSIRT 或 CSIRT 的基本能力。

因為資安韌性從來不是單一公司的強,而是整個生態系的穩。這也是面對國際法規與客戶審查時,最能展現信任的基礎。

[ 推薦閱讀:資安雙面刃 生成式 AI 三大風險與機會 ]

四、生成式 AI:別怕它,但要懂得用它

報告提到,超過六成企業允許員工使用生成式 AI,但有三成多沒有明確規範。

這很符合我看到的現況——大家都在用,但制度還沒跟上。

最常見的風險,就是有人誤把機密資料輸進去,結果資料外洩。

不過,我認為 AI 不是敵人,反而是防禦的新助力。

在我們 SOC 的經驗裡,AI 幫我們分析大量事件紀錄,讓小團隊也能維持效率。

重點不是「能不能用」,而是「怎麼用得安全」。

要先建好邊界,讓 AI 幫助防禦,而不是製造破口。這既是技術議題,也是一場文化的重新適應。

五、從工具導向走向文化導向

報告最後談到資安文化,我覺得這是目前台灣企業最該關注的部分。

技術可以外包,預算可以追加,但文化這件事,只有自己能改變。

再多制度都比不上大家願意一起參與。資安文化不是靠一場教育訓練就能建立,而是要讓每個人都知道自己該負的責任。

我常說,CISO 有點像傳教士,要不斷地講、反覆地提醒,讓資安從意識變成習慣。

當高階主管願意帶頭、各部門願意配合,資安就會變成企業 DNA,而不只是稽核清單上的一欄。

這正是許多企業最容易忽略的地方。

[ 推薦閱讀:供應鏈動搖企業防線 資安治理問責全面升級 ]

結語

這份報告反映出台灣企業的真實現況,制度與預算都在進步,但要讓資安真正做到位,還需要文化與思維的改變。

對 CIO 或資訊主管來說,懂得用風險語言跟董事會對話,已經成為新常態。

CISO 的價值,不只是防守,而是帶領企業在風險中持續前進。

這就是我們每天在做的事——讓資安成為企業競爭力的一部分。

我也希望未來有更多產業能一起建立「資安信任網」,從經驗交流到聯防合作,讓整個台灣的防線更穩、更有韌性。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

Image 271
上一篇文章

2026 資安三大趨勢:AI 工業化加速攻擊、多雲與供應鏈為主戰場、治理缺口成主要風險

下一篇文章

UiPath 2026 AI 與代理自動化趨勢報告 亞太及日本在全球掀起跨市場驅動力

相關文章

Owennini1200
專欄

醫學工程跨域整合成功案例

2026-02-01
myLLM Studio:AI Agent 雲地整合系統核心模組
專欄

授人以魚不如授人以漁:企業 IT 的自主開發革命

2026-01-31
AI 智能代理邁進實際部署漫長之路
專欄

AI 智能代理邁進實際部署漫長之路

2026-01-21
下一篇文章
120063012012

UiPath 2026 AI 與代理自動化趨勢報告 亞太及日本在全球掀起跨市場驅動力

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 數位黑市、生技濫用 2026《國際人工智慧安全報告》示警 6 類變革與新風險
  • Arm Flexible Access 擴大升級 驅動更多企業加速晶片開發
  • 洛克威爾自動化以前瞻自主化發展五階段 助在地企業掌握製造新動能
  • 華碩號召百家 ISV 夥伴結盟 強化一站式商用解決方案布局
  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用

📈 CIO點閱文章週排行

  • 3413351

    【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

    0 分享
    分享 0 Tweet 0
  • 屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

20260116 181756

華碩「All in AI」策略 施崇棠揭示 Physical AI 布局

文/鄭宜芬 華碩(ASUS)16 日於南港展覽館舉辦 2025 年度歲末聯歡晚會

4364645

2027 年科技預算 1,850 億元 布局 AI、量子運算與淨零科技

文/鄭宜芬 國家科學及技術委員會(國科會)今(21)日召開第 19 次委員會議,

2026 代理式 AI 的崛起與 CIO 的下一步

代理式 AI是具備自動駕駛能力的飛機,雖然它們能自主飛行(處理流程),但 CIO

穩定幣監理的五大難題

文/臧正運 穩定幣(Stablecoin)作為連結虛擬資產與法定貨幣的重要橋樑,

超越「向左轉移」,以「向下轉移」破解 AI 時代的影子政策危機

過去業界奉為圭臬的「向左轉移」(Shift Left)策略,雖提升了程式碼品質,

1200630

數位黑市、生技濫用 2026《國際人工智慧安全報告》示警 6 類變革與新風險

文/鄭宜芬 2026 年《國際人工智慧安全報告》(International A

以「自主智能」為引擎的企業新文明

文/張瑞雄(資訊系教授、台北商業大學前校長) 在科技奔馳的時代,每一次工具的躍升

以提示工程生成策略執行戰術(平衡計分卡使用)

策略黑客術 Part 2 本次 GenAI 實戰,將以生成符合企業的平衡計分卡。

啟動現代化引擎 ─ 架構現代化與數位韌性

現代化架構就像是為企業蓋了一座「數位化的高鐵系統」。舊有的單體式系統是地方支線火

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音