• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

CISO 角色轉型 扮演營運決策者

2026-01-20
分類 : 供應商視野
0
A A
0
◤ 圖片來自Freepik

◤ 圖片來自Freepik

在生成式 AI、雲端與跨國供應鏈快速演進的浪潮下,企業的資訊環境變得前所未有地複雜,駭客攻擊面也大幅擴張。CISO 需透過量化風險、架構策略與跨部門溝通,引領企業在高度不確定的環境中提升韌性、強化競爭力。

採訪/施鑫澤·文/林裕洋


在企業積極運用生成式 AI 推動轉型下,資訊環境已從過去以內部資料中心為核心的單一架構,演進為橫跨雲端、多地部署、API、生態系供應鏈以及數百種 SaaS 服務的高度複雜系統。只是在此複雜環境下,遭受攻擊面也大增,在各種資安事件頻傳,最終整體營運成本也呈現倍數增長。

由於資訊安全已從早期「IT 管理議題」轉為與公司營運息息相關的「營運風險議題」。 而資安長(CISO)角色也從過往單純的技術主管,走向必須能與董事會直接對話、以財務語言等,清楚描述資安風險的關鍵角色。

Check Point Software 亞太區 CISO Jayant Dave 指出,新世代 CISO 任務早已不再是解釋防火牆、端點、EDR 等技術細節,而是要回答董事會最關心的問題,如資安投資可以降低多少風險、能減少營運時間多久、可以避免多少財務損失等等。因此,未來五年 CISO 將是站在企業營運核心的決策者,而非技術後勤單位。

內容目錄 隱藏
CISO 話語權提升,運用營運與財務語言談資安
AI 帶來兩大效益:首重模型安全與風險
供應鏈成最大攻擊面,臺灣成攻擊熱區

CISO 話語權提升,運用營運與財務語言談資安

在現今企業技術環境比十年前更為複雜,但 CISO 話語權反而因為商務需求而提升,這也代表在熟悉資安技能與趨勢之外,也得擁有絕佳的說話藝術。一套有效說服方式不是解釋技術名詞,而是「清楚定義問題、量化影響」,畢竟董事會對 AI 模型、AML、EDR 產品等並不了解,但清楚知道當網銀中斷四小時會導致多少客戶無法交易,背後代表營收入損失的高低。所以 CISO 必須能掌握三種語言,分別是「董事會語言:營運、財務、風險容忍度」、「監管語言:保證與回應能力」、「技術語言:控制項、架構、效能影響」。

[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 linkedin,與全球CIO同步獲取精華見解 ]

換句話說,CISO 最需要核心能力是「翻譯」,即是把技術議題轉換成董事會聽得懂的商務語言。畢竟當董事會聽到「資安投資與持續營運能力相關時」,資安就不會再被視為成本,而是一種必要的營運保險。
Jayant 指出,董事會不需要懂技術,所以 CISO 必須要相同語言與之對話。過去我在金融產業任職時,曾使用機器學習模型將欺詐損失降低 60%,此類案例非常容易在董事會中產生共鳴,畢竟「投資結果」具體可見。建議臺灣企業多採用國際常用、可視覺化的管理框架,例如亞太監管機構普遍採行的 CRI(Cyber Risk Institute Framework),會將控制項成熟度以數值或分級呈現。

◤ Check Point Software 亞太區 CISO Jayant Dave。
◤ Check Point Software 亞太區 CISO Jayant Dave。

如此一來,董事會能一目了然知道目前風險在哪裡、差距,以及資安投資可改善哪個安全面向。換句話說,CRI 讓 CISO 能把複雜的攻擊面具象化,讓預算變成可衡量的營運投入現今資安成為企業營運不可或缺的重要一環,CISO 也從傳統守門人邁向企業韌性架構的共同設計者。可預期未來五年,能夠以商務語言講資安、能將 AI 與雲端納入整體架構、能掌握供應鏈與地緣政治風險的 CISO,將成為企業最重要的戰略夥伴。

AI 帶來兩大效益:首重模型安全與風險

根據 Check Point Software 公布「2025 年雲端安全報告」指出,隨著混合雲、多雲和邊緣架構不斷擴展,許多組織仰賴的安全模式已難以因應現況。報告中指出,65% 的企業在過去一年內曾遭遇雲端安全事件。令人意外的是,僅有 9% 在第一時間察覺安全事件,更僅有 6% 即時進行補救,使入侵者得以潛伏在雲端環境中未被發現。

AI 與雲端導入速度超過全球大部分企業的原先預期,讓 CISO 面臨「環境比工具變化得更快」的挑戰。過去企業多依賴內部資料中心,如今則是「On-prem」、「Multi-cloud」、「混合環境」、「跨國部署」、「遠距員工」、「SaaS 服務生態系」等並存。此種分散架構導致傳統單點資安產品不再足以支撐企業需求,因此 Check Point 推動 Cybersecurity Mesh、雲端原生安全平台(CloudGuard)與整合式端點架構(Harmony)等策略,就是希望透過「整合與可視性」來降低企業在複雜性上的投資成本。

「AI 技術有兩個最明顯的企業價值,首先是可降低人力成本,AI 模型能處理 70~80% 分析工作。其次是能提升偵測與反應速度,可減少誤判、降低因事件擴散造成的損失。未來企業在 AI 相關投資的決策上,必須同時考量生產力提升、AI 模型風險等兩大因素,而 Check Point 任務則是提供能被量化的安全評估與風險指標,使投資更透明。」Jayant 解釋:「近期,Check Point 收購 Lacira 主因正是要補足 AI 風險評估缺口,協助企業在部署 AI 應用前,就先了解模型本身的風險、資料曝露情境與可能的濫用方式。」

供應鏈成最大攻擊面,臺灣成攻擊熱區

在全球資安攻擊事件中,愈來愈多案例來自「供應鏈中的弱點」。尤其是製造業與金融業,一家企業可能擁有 3,000~9,000 個供應商,攻擊者往往不會直接攻擊大型企業,而是挑選防禦能力較弱的供應商下手。根據 Check Point Software 公布「製造業安全報告」指出,全球製造業每個組織平均每週遭受 1,585 次攻擊,較去年同期增加 30%,其中臺灣更以平均每週高達 5,100 次成為攻擊熱區。

整體而言,勒索軟體仍為製造業面臨的主要威脅,然供應鏈互聯性放大了攻擊的連鎖效應,進一步擴大產業風險。相較於其他國家,臺灣供應鏈風險更為嚴峻,除跨國製造的產業特性之外,也因地緣政治與國家級攻擊的風險而更加敏感。

Jayant 直言,在供應鏈攻擊成為主流下,供應鏈安全成熟度將決定企業整體的安全水位。只是現今許多企業仍使用 Excel 問卷、年度一次審查等方式來評估供應商,難以因應變化快速的資安威脅。企業應採取「供應鏈簡化」策略,首先是透過減量淘汰不必要或低品質供應商,其次是按「關鍵性」與「風險」將供應商進行分級。最後是把高關鍵供應商視為內部系統的一部分,納入應變計畫與標準作業流程。

在 AI、雲端與地緣政治交織的時代,資安不再是後勤,而是企業生存的核心能力。 Check Point 希望在變動快速時代,扮演企業在安全架構、AI 風險、雲端防禦與人才培育上的長期支持者。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

Image 271
標籤: AICheck Point Software生成式 AI資安攻擊雲端
上一篇文章

超越「向左轉移」,以「向下轉移」破解 AI 時代的影子政策危機

下一篇文章

研華力推數位孿生與實體 AI,提升稼動率與能效

相關文章

◤ 圖片來自Freepik
供應商視野

Databricks 推 Lakehouse 助企業實現 AI 願景

2026-01-26
1200 AdobeStock
供應商視野

2026 是適應性身分時代的黎明

2026-01-17
快速啟動運行,進行風險評估
供應商視野

2026 年趨勢預測:身分將成為企業存續的關鍵

2026-01-10
下一篇文章
◤ 研華科技資深經理李佰聰。

研華力推數位孿生與實體 AI,提升稼動率與能效

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用
  • 精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統
  • 達梭系統 3DEXPERIENCE World 2026 AI 引領創作與創新未來
  • 全球 AI 監管制度成形 企業風險分類與資安治理新考驗
  • 精誠集團與日本伊藤忠商事策略聯盟 擴大全球IT服務能量

📈 CIO點閱文章週排行

  • ◤ 屏科大以企業級運算平台整合影像與感測資料,推動 AI 畜牧智慧管理。

    屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • 【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 2026 Elite Vendor 揭曉

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 戰略登頂之路!大型企業 CIO 的七大領導特質(2026 年版)

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

CIO 的生存戰 ─ 人才、資料與流程重構

過去我們總是在燃料不純(髒資料)且零件不足(人才荒)的情況下硬著頭皮開賽車,導致

456435

臺美經濟繁榮夥伴對話深化數位合作 數發部推進 AI 發展戰略對接

文/鄭宜芬 數位發展部政務次長侯宜秀日前赴美國華府出席第六屆臺美「經濟繁榮夥伴對

5643654

結合 Edge AI 智慧醫院推進長期運作

從智慧醫療至智慧管理 AI 不只是輔助診斷的工具,亦能結合醫院流程。臺中榮總以資

Web3 攻擊演化:社交工程與技術漏洞的雙重威脅

文/蔡孟凌 在過去的專欄中,我探討了監管、人工智慧與虛擬資產投資所面臨的風險與挑

846836

AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用

文/鄭宜芬 隨著「無所不在的 AI」持續推動高效運算需求,市場正快速擴大資料中心

5643645

北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

文/鄭宜芬 為呼應政府加速布局台灣大健康產業,臺北醫學大學攜手勤業眾信聯合會計師

3654365

強化半導體供應鏈韌性 群創攜數產署打造國家級 ISO 資安防線

文/群創光電資安長林宜隆 面對地緣政治碎片化與生成式 AI 帶來的雙重衝擊,臺灣

以「自主智能」為引擎的企業新文明

文/張瑞雄(資訊系教授、台北商業大學前校長) 在科技奔馳的時代,每一次工具的躍升

12006301345

【影】逾 37% 資安威脅來自入侵 資安署籲落實三大防護原則

文/鄭宜芬 網路攻擊手法持續演進、詐騙與帳號濫用事件頻傳。數位發展部資通安全署今

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音