• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

安全管理觀念正確的心態

2024-07-08
分類 : 專欄
0
A A
0
1200 14877

資安長準備好迎戰網路威脅了嗎?從基本做起,聚焦關鍵風險,才能在瞬息萬變中屹立不搖。

文/屠震博士


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

擁有超過 30 年資歷的產業資安專家屠震博士分享 6 項安全管理心態,提供給資安長在瞬息萬變的網路威脅環境中做好資安治理!

內容目錄 隱藏
心態 1、永續性
心態 2、做對基本工作
心態 3、建立有意義的安全關鍵績效指標
心態 4、專注於關鍵績效指標例外管理
心態 5、數據保護必須關注普通員工
心態 6、熟悉風險評估,補救成本,知道風險補救措施優先順序

心態 1、永續性

沒有任何國家或企業能免於網路攻擊。應對安全問題是日常必須,需要持續警惕和準備以減少風險。必須實施可持續的控制。

心態 2、做對基本工作

根據美國眾議院對 Equifax 違規事件報告(超過 1.4 億的個資外洩),掌握基本網路安全實踐可以防止重大的安全事件。此外,廣泛報導超過 99% 的雲端網路安全事件都是由於配置錯誤造成的。

[ 推薦閱讀:AI 時代 網路安全角色的演變與招募重點 ]

心態 3、建立有意義的安全關鍵績效指標

在安全方面,沒有單一的解決辦法,因此組織建立防禦層,有時稱為深度防禦。關鍵績效指標應設計為捕捉和測量每一層控制的預期有效性。例如,許多組織報告有關在邊緣阻擋的垃圾郵件或釣魚郵件的數字,以及來自網際網路的掃描而被邊緣防火牆阻擋的數字。儘管這些數字可能令人印象深刻,通常在每月數百萬以上,但對安全幾乎沒有價值。我將其稱為「用來對付坦克的步槍」。這是一個例子:一個有意義的關鍵績效指標是展示病毒越過第一道防線,被第二道防線檢測並發出警報。這有助於改進第一道防線。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

心態 4、專注於關鍵績效指標例外管理

在建立穩健和有意義的安全關鍵績效指標後,每個關鍵績效指標項目必須有一個合理的目標。然後,安全組織可以專注於監控和管理未達到確定目標的關鍵績效指標項目。

心態 5、數據保護必須關注普通員工

大多數數據泄漏事件來自「無惡意意圖」的員工,要麼是出於無知,要麼是為了尋找捷徑。組織的實際影響和損失可能與由犯罪駭客造成的相同。

[ 推薦閱讀:SEMI 攜手半導體供應鏈 提升資安實力 ]

心態 6、熟悉風險評估,補救成本,知道風險補救措施優先順序

資深安全經理必須掌握這些技能。安全是由風險發現推動的,有限的資源下,應將緩解成本納入風險補救優先順序。重要的是要注意,不是所有風險都需要完全補救;有時可以接受風險。你有勇氣向執行長傳達這一點嗎?


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 安全屠震資安
上一篇文章

【專訪】華碩電腦雲端架構軟體中心協理暨台智雲技術長陳忠誠

下一篇文章

藍籌台灣正式宣布完成收購軟體地球村

相關文章

作業系統(OS)安全
CSO精選

作業系統(OS)安全

2025-06-10
I168web 2 Cover
專欄

白宮發布重要的無人機政策行政命令的啟示及產業商機

2025-06-10
250609web
專欄

雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

2025-06-09
下一篇文章
藍籌集團執行長熊強生

藍籌台灣正式宣布完成收購軟體地球村

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • AI 導入對大型企業是良藥還是毒藥

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 【專訪】工業技術研究院董事長吳政忠

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Ai(artificial Intelligence) Concept.

營運持續:轉危為安第一步

企業持續規劃(BCP)並非只是書面計劃,若要發揮作用,透過教育訓練機制進行演練將

網頁文章首圖1200x630 網頁文章首圖1200x630

助企業加速上雲 Hitachi Vantara 雙管齊下

HCSF 儲存平台 專為 AI 量身設計 公有雲已成為企業不可或缺的重要後盾,為

第12屆亞太CIO線上論壇會後報導

亞洲扮演世界經濟重心 引領全球產業成長 經濟高度成長的亞洲市場,儼然已為全球經濟

1200 Img 20200327 112102

【專訪】成大生物醫學工程學系助理教授林哲偉

在人工智慧演算法進化下,帶動資料探勘技術的大幅進步,可望對醫療照護產業帶來極大幫助。其中,最明顯案例即是在短時間內,對COVID-19完成基因時序變化的解析。

1200x630i2412n01 1

資安危機警報:企業如何從重大事件中學習?

勒索、雲端、AI:企業如何打造全方位資安防線? 本文將深入回顧 2024 年重大

1200 A2a3445 1

資安即國安2.0 扶植資安產業發展

公部門高階資訊人員資安共識營 會後報導 日益嚴重的資安威脅,已成為全球關注的議題

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音