• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

《2025 CISO Insight 資安問卷調查》讀後心得

2025-12-10
分類 : 專欄
0
A A
0
120063012101

◤freepik

文/游政卿(合勤投資控股資安長)


11111
◤合勤投資控股資安長游政卿。

這份報告很真實,也很貼近台灣企業的現況。

我看完之後,其實重新思考了 CISO 這個角色在組織裡應該扮演什麼樣的位置。裡面的資料不只是統計,而是我們每天在現場碰到的那些矛盾與拉扯,從資料看見現場的矛盾與轉折。以下幾個觀察,是我結合報告內容和實務經驗的一些心得。

內容目錄 隱藏
一、CISO 角色的轉變:不只是懂技術,更要能說「人話」
二、預算變多,不代表安全變強
三、供應鏈不是合約問題,而是責任要一起扛
四、生成式 AI:別怕它,但要懂得用它
五、從工具導向走向文化導向
結語

[ 加入 CIO Taiwan 官方 LINE與 Facebook,與全球 CIO 同步獲取精華見解 ]

一、CISO 角色的轉變:不只是懂技術,更要能說「人話」

報告提到,大約有四成的資安長仍是由 CIO 兼任。這並不意外,也不一定是壞事。

CIO 對架構與技術都熟,但當資安議題牽涉到營運中斷、品牌信任或法規壓力時,事情就超出 IT 的範圍了。

我覺得現在的 CISO,不能只會防禦,更要會「翻譯」。要能把技術風險轉成董事會聽得懂的語言。

董事會不想聽你買了幾道防火牆,而是想知道「這筆投資能不能減少營運風險?」「能不能讓品牌更穩?」

在合勤集團,我幾乎每次會議都會提一句話,「資安不是支出,是風險投資」。

只有當資安進入經營思維,組織的文化與決策邏輯才會真正改變。

[ 推薦閱讀:〈快速啟動運行,進行風險評估〉讀後心得 ]

二、預算變多,不代表安全變強

報告指出,有 58% 的企業預計在 2026 年增加資安預算。

這當然是好事,但我常提醒同業,「錢多,不一定代表安全變好」。

多數企業還是把預算花在終端或地端防護上,雲端防護卻只佔一成多。

在混合辦公與雲端應用成為主流的今天,這樣的配置其實不太合理。

更值得注意的是,近一半的企業只希望「符合法規就好」,這樣會讓投資變成一種打勾動作,而不是策略性的提升。

我常跟團隊說,重點不是買更多設備,而是要讓系統能看得更快、反應更準。

SOC 的行為分析、事件關聯與可視化,才是能真正提升防禦韌性的地方。

三、供應鏈不是合約問題,而是責任要一起扛

這份報告裡我最有感的一段,是關於供應鏈資安。

現在很多企業的做法,還停留在用合約條款或問卷檢核,看似有制度,其實防禦力有限。

有高達 79% 的企業還沒導入 SBOM(軟體物料清單),代表對軟體組成與漏洞來源幾乎沒有掌握。

我一直主張,供應鏈應該進化成「責任鏈」。

合約只是底線,真正的防禦要靠雙方一起建立標準、定期演練與持續驗證。

在合勤,我們要求供應商必須具備 PSIRT 或 CSIRT 的基本能力。

因為資安韌性從來不是單一公司的強,而是整個生態系的穩。這也是面對國際法規與客戶審查時,最能展現信任的基礎。

[ 推薦閱讀:資安雙面刃 生成式 AI 三大風險與機會 ]

四、生成式 AI:別怕它,但要懂得用它

報告提到,超過六成企業允許員工使用生成式 AI,但有三成多沒有明確規範。

這很符合我看到的現況——大家都在用,但制度還沒跟上。

最常見的風險,就是有人誤把機密資料輸進去,結果資料外洩。

不過,我認為 AI 不是敵人,反而是防禦的新助力。

在我們 SOC 的經驗裡,AI 幫我們分析大量事件紀錄,讓小團隊也能維持效率。

重點不是「能不能用」,而是「怎麼用得安全」。

要先建好邊界,讓 AI 幫助防禦,而不是製造破口。這既是技術議題,也是一場文化的重新適應。

五、從工具導向走向文化導向

報告最後談到資安文化,我覺得這是目前台灣企業最該關注的部分。

技術可以外包,預算可以追加,但文化這件事,只有自己能改變。

再多制度都比不上大家願意一起參與。資安文化不是靠一場教育訓練就能建立,而是要讓每個人都知道自己該負的責任。

我常說,CISO 有點像傳教士,要不斷地講、反覆地提醒,讓資安從意識變成習慣。

當高階主管願意帶頭、各部門願意配合,資安就會變成企業 DNA,而不只是稽核清單上的一欄。

這正是許多企業最容易忽略的地方。

[ 推薦閱讀:供應鏈動搖企業防線 資安治理問責全面升級 ]

結語

這份報告反映出台灣企業的真實現況,制度與預算都在進步,但要讓資安真正做到位,還需要文化與思維的改變。

對 CIO 或資訊主管來說,懂得用風險語言跟董事會對話,已經成為新常態。

CISO 的價值,不只是防守,而是帶領企業在風險中持續前進。

這就是我們每天在做的事——讓資安成為企業競爭力的一部分。

我也希望未來有更多產業能一起建立「資安信任網」,從經驗交流到聯防合作,讓整個台灣的防線更穩、更有韌性。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

Image 271
上一篇文章

2026 資安三大趨勢:AI 工業化加速攻擊、多雲與供應鏈為主戰場、治理缺口成主要風險

下一篇文章

UiPath 2026 AI 與代理自動化趨勢報告 亞太及日本在全球掀起跨市場驅動力

相關文章

龍蝦在企業的場景應用發想
專欄

龍蝦在企業的場景應用發想

2026-05-12
從 Claude Mythos 看 AI 時代的資安治理
CISO精選

從 Claude Mythos 看 AI 時代的資安治理

2026-05-07
【編輯室札記】Harness Agent 助力企業 AI 落地應用
專欄

【編輯室札記】Harness Agent 助力企業 AI 落地應用

2026-05-06
下一篇文章
120063012012

UiPath 2026 AI 與代理自動化趨勢報告 亞太及日本在全球掀起跨市場驅動力

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 你以為他在顧電腦?其實他在替公司創業
  • 研華 COMPUTEX 首度整合全球夥伴大會 強化全球邊緣 AI 生態系鏈結
  • Appier 獲 Gartner《產品領導者洞察》評選為2026 年 AI 原生應用與解決方案類別代表性廠商
  • 健保 NGS 資料收載機制銜接 FHIR 國際標準 精準醫療新里程
  • 簡立峰:AI 模型若受制境外 教育、國安與社會信任恐全面受衝擊

📈 CIO點閱文章週排行

  • 香繼光集團資訊部經理黃郁元

    Cisco Meraki 助力香繼光飄香全世界,無論在何處,都是家鄉的味道

    0 分享
    分享 0 Tweet 0
  • 高效算力帶著走!華碩推出首款UGen 300 USB AI加速器

    0 分享
    分享 0 Tweet 0
  • SoFi 從學生貸款跨足區塊鏈:推出 SoFiUSD 美元穩定幣

    0 分享
    分享 0 Tweet 0
  • 康那香啟動「雙軸轉型」:攜手思科佈局數位免疫網,打造智慧製造新標竿

    0 分享
    分享 0 Tweet 0
  • 昕力資訊一站式方案 雲地部署達成 AI 落地

    0 分享
    分享 0 Tweet 0
  • 南山人壽建構企業架構 以 Hyperautomation 與 AI 提升營運韌性

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯發創新基地負責人許大山

    0 分享
    分享 0 Tweet 0
  • 龍蝦在企業的場景應用發想

    0 分享
    分享 0 Tweet 0
  • 【專訪】全盈 +PAY 總經理劉美玲

    0 分享
    分享 0 Tweet 0
  • AI 代理風險升溫、資安邊界瓦解 企業面臨「影子代理人」新威脅

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

南山人壽建構企業架構 以 Hyperautomation 與 AI 提升營運韌性

文/鄭宜芬 一座偉大的城市,需要一套完整的發展藍圖。南山人壽以「數位賦能」為核心

台達永續平台 SustainX 初探

能碳合一 節能和碳排管理一次到位 台達永續平台 SustainX 結合 AI 永

鄧白氏 2026 年第二季台灣企業樂觀指數:指數微增1.4%至108

中型企業與製造業帶動增長,企業投資轉向營運韌性與ESG永續轉型 整理/鄭宜芬 全

【中榮系列】不只是附帶條款!落實 SSDLC,讓「安全」成為智慧醫院的 DNA

隨著生成式 AI、雲端醫療與遠距照護等應用快速擴散,醫療機構的資訊系統已成為營運

臺灣首個金融大語言模型啟動 16 家機構共建主權 AI 框架

文/鄭宜芬 為了讓臺灣金融業在 AI 時代提升競爭力並掌握自主權,金管會指導成立

噤綠環境下的永續揭露準則

文/林呈欣 Cheng-Hsin LIN 站在 2026 年 4 月的時點,台灣

你以為 CIO 只是在顧系統,其實他正在替組織創業

從拉磨驢到千里馬:當數位決策超越技術層次 文/林華庭 對於董事會與執行層而言,C

Image by freepik

垂直產業 AI 代理,迎來新一波軟體顛覆浪潮

目前資本市場最受矚目的垂直型代理包括 Cursor(程式碼開發)、Sierra(

【影】從「499之亂」到AI驅動成長 遠傳重塑商業模式與價值鏈

文/鄭宜芬 在電信市場高度競爭、利潤壓縮的背景下,遠傳電信以「499 之亂」為轉

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音