• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO IT經理人雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

後疫情世界資安長會面臨什麼挑戰?

2021-09-14
分類 : CSO精選
0
A A
0
1200-AdobeStock_444562379

隨著COVID-19危機趨穩,安全團隊將面臨更多視遠端為「常態」的員工、保護健康資料的需求,以及更危險的安全威脅形勢。

文/Cynthia Brumfield‧譯/酷魯


資訊安全長(CISO)必須在後疫情世界中應對處理新的安全挑戰。據先前舉辦之 RSA Conference 資安大會上的專家演講指出,就在許多安全從業人員備感疲憊和壓力的同時,重新配置的工作場合和員工健康考量,以及日漸增加的安全威脅莫不強加到了公司組織的肩頭上。

[ 下載 2020-21 CIO大調查報告,掌握企業資安最新趨勢 ]

「當COVID-19第一次來襲時,我們立即投入安全防護行列中,就好像我們早有『我們一直都不安全』的覺悟一般。我們進入了戰鬥模式,我們擅長這一切,並練習這一切,」前任俄亥俄州立大學資安長與現任 Cisco Secure 資安解決方案顧問資安長(Advisory CISO) Helen Patton 表示。「我們持續堅持這樣的節奏許久。你會備感壓力;你會覺得疲憊不堪。」

內容目錄 隱藏
更加關注工作與生活的平衡
更具彈性的工作地點
收集和保護健康資料的新需求
威脅攻擊的發動者加大資料外洩力度

更加關注工作與生活的平衡

「18個月以來,我們一直百分之百地全面控管我們的員工,而且還沒有結束的跡象,」Patton進一步表示。「我認為我們必須做好未雨綢繆的規劃,這意味著要為團隊做好規劃,這樣我們才不會耗盡他們的精力與工作熱情。」

工作量的增加確實有一些好處,Patton表示。「我確實這麼認為,我們從中看到了一些好處,這正是對工作與生活平衡的一種讚賞。」

[ ????推薦閱讀: COVID-19永久改變IT的七種面向  ]

在疫情期間,許多組織透過提供津貼和激勵來提高士氣,以減緩因工作量增加而對安全團隊形成的壓力。「我們實際上允許人們基於心理健康因素重回辦公室工作,」美國控股公司Markel資安長暨產品長(CPO) Patti Titus 表示。「我們投資了一款名為Cratejoy的產品,居家邊帶孩子邊工作的員工可以從中獲得一個裝滿孩子們可做事情的盒子。當我們成為透過網路互相聯繫的公司時,我們跳脫框架地認真思考,要如何與員工保持聯繫,我們真正深信『一起更強』的座右銘。」

美國人壽保險公司 Northwestern Mutual 資安長 Laura Deaner 認同當前安全人員的確被推到了危險邊緣,但卻發現在此危機期間所培養的社區意識令人欣慰。「很高興看到大家共襄盛舉,」她表示。

更具彈性的工作地點

儘管許多員工正在重返實體辦公室,但這些空間已不同以往了。「我們很快展開了居家就地避疫等諸如此類的措施,」微軟全球副總裁兼資安長 Bret Arsenault 表示。「在72小時內,你公司遠端工作的員工比例就從10%提升到97%。在科技業我們非常幸運,能夠在新冠疫情大流行的大部分時間裡繼續正常工作。」

然而,如今對健康方面的考量卻重塑了員工記憶中的工作環境。「當我們讓人們重回工作場所時,你必須保持社交距離、環境衛生以及你沒有規劃的其他所有事情,」Arsenault表示。

[ ????推薦閱讀: IT如何支援新興的混合辦公環境  ]

「要做到這一點,還有很多工作要做,乃至變換辦公室並藉助科技才能辦到,並確保當他們進公司時不會有4個人同處一間辦公室的狀況。我們要確保該空間裡每個人都要夠安全且夠隱私才行。這是一個非常不同以往的工作場所。」

如今員工已經適應了居家辦公的環境,而且並非每個人都要回公司上班,這使得企業組織想要開會或進行其他聚會變得更具挑戰性。「我們將看到更加多樣化的工作時段,」Arsenault表示。「人們不只會在所居當地城鎮中居家辦公,他們也可能在離家兩小時遠的地方辦公,或移到離家人更近的地方辦公。這完全打破了以什麼是本地、什麼又不是本地為前提的想法。」

收集和保護健康資料的新需求

除了配置辦公環境以滿足最佳健康實踐的需求之外,組織現在將收集大量的員工健康資訊。這樣的資料收集作業勢必需要新層級安全防護與隱私實踐,這些也是資安長不得不融入自身工作中的必要項目。「它確實顛覆了雇主對員工身上所獲資訊的期望,」普衡國際律師事務所(Paul Hastings LLP)合夥人 Aaron Charfoos 表示。「試圖收集更多傳統上被認為偏向私人的資訊,將是我們長期需要做的事情。」

Charfoos指出,主要挑戰將集中在像是確定真正所需資訊的範圍,如何收集和儲存資訊的最佳做法,以及如何遵循州政府與地方政府對於陽性檢測結果與接觸者追蹤報告之規定等做法。「這些全都是我們以前完全不需要處理的事情,」他表示。

[ 加入 CIO Taiwan 官方 LINE 與 FB ,與全球CIO同步獲取精華見解 ]

根據Charfoos的說法,有76%的組織要求員工在確診COVID-19時通知雇主,53%的組織已詢問員工曾私下去過哪些地方旅行。此外,有35%的雇主詢問過家庭成員COVID-19染疫與否的狀況,有23%的雇主已在員工進門時量測體溫。

雇主面臨的真正問題是,他們需要在多大程度上收集或保存所有這些資訊。「你需要收集員工資訊嗎?你需要保存這些資訊嗎?如果你打算保存,你會保存多久?因為一旦我們只是想要收集並永遠保存這些資訊的話,那麼這些資訊本身就可能引發很多問題,」Charfoos指出。「除了遵守專門處理健康照護資料的聯邦法〔例如HIPAA健康保險可攜性與責任法案〕之外,重要的是要確保你非常關注自己如何承諾保護資訊的方式。」

威脅攻擊的發動者加大資料外洩力度

翰宇國際律師事務所(Squire Patton Boggs LLP )資深非訟律師 Ericka Johnson 表示,在後疫情世界裡,居家辦公的持續流行使得因應勒索軟體攻擊和其他資料竊取攻擊的努力變得更加困難。「COVID-19確實增加了我們可見的網路事件發生率。我們看到威脅攻擊的發動者正在發動雙重式攻擊:在外洩資料後,展開勒索軟體攻擊的部署,並加密你整個資料。」

如今企業組織也更易受到網路釣魚和社交工程等手法的攻擊。Johnson表示,她處理過一個「極其老練」威脅攻擊的發動者假扮成執行長,並解說複雜房地產交易的案件。「這個威脅攻擊的發動者具備以業界行話溝通的能力。」

在一般情況下,受害者可以直接走進執行長的辦公室裡並確認他們要轉帳的數字,比如500萬美元。「但由於我們現處於遠端環境中,這使得威脅攻擊的駭客可以更容易對我們發動各種社交工程攻擊。」


( 本文授權非營利轉載,請註明出處:CIO Taiwan )

這篇文章對您有幫助嗎?
👍👎
標籤: CISOMarkelNorthwesternMutualPaulHastings俄亥俄州立大學威脅攻擊微軟最新文章疫情資安長遠端工作
上一篇文章

萬里雲助企業上雲 豐富技術能量扮後盾

下一篇文章

雲馥數位打造企業防空洞 助力營運不中斷

相關文章

網頁文章首圖1200x630
精選文章

CIO 容易疏忽的優先順序 ─ 確保資安預算來源

2022-05-18
1200-AdobeStock_215097680
CSO精選

CISO 角色的探討

2022-05-17
1200-AdobeStock_178263980
CSO精選

什麼是攻擊面管理?為何市場趨勢看好?

2022-05-04
下一篇文章
1200-01

雲馥數位打造企業防空洞 助力營運不中斷

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

📈 CIO點閱文章週排行

  • 1200-AdobeStock_215097680

    CISO 角色的探討

    0 分享
    分享 0 Tweet 0
  • AI最常見的應用有哪些?

    0 分享
    分享 0 Tweet 0
  • 明鏡為鑒:10個數位轉型成功案例

    0 分享
    分享 0 Tweet 0
  • 【專訪】臺北榮民總醫院資訊室主任郭振宗

    0 分享
    分享 0 Tweet 0
  • 2022年度CIO大調查報告下載

    0 分享
    分享 0 Tweet 0
  • 疫情意外加速全球寵物經濟發展

    0 分享
    分享 0 Tweet 0
  • 從五大方向尋找蘊藏於雲端的價值

    0 分享
    分享 0 Tweet 0
  • 成功創建NFT品牌代幣的關鍵

    0 分享
    分享 0 Tweet 0
  • 導入 RPA 的10個暗黑秘密

    0 分享
    分享 0 Tweet 0
  • 什麼是CSO?其首要職責與條件是什麼?

    0 分享
    分享 0 Tweet 0

追蹤我們的 Facebook

透過行動條碼加入

數位及平面

  • CIO Taiwan 網站
  • CIO 電子報
  • 《CIO IT經理人》數位版雜誌 (Zinio)
  • 《CIO IT經理人》平面雜誌

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO協進會
  • CIO.com

關於我們

  • 關於我們
  • 隱私權政策

旗訊科技股份有限公司 | 100 台北市中正區杭州南路一段15-1號19樓 | TEL: 886-2-2321-4335

Copyright© Flag Information Co.,Ltd. All Rights Reserved.

  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO IT 經理人雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Giant cellphone selling goods

零售業AI:生存取決於是否變得聰明

對於希望避開顛覆性(disruption)創新的零售商來說,機器學習正迅速成為不

Businessman touching tablet and icon business is growing and mak

資訊長如何在未來10大趨勢下保持領先

受到全球疫情中斷與破壞後,下一個常態開始形成。IT組織未來有何展望? 文/Ser

1200-37728022656_5276cff353_k

【航太製造】洛克希德馬丁導入資料科學管理平台 加快發展腳步

美國航空航太製造廠洛克希德馬丁(Lockheed Martin)企業營運資料暨分

The young woman with medical mask on her face stands on the crow

新冠疫情:資訊長需要做的三件事

Gartner建議資訊長應該採取的三項短期措施,好好因應因為新冠肺炎(COVID

網頁文章首圖1200x630

AWS:活用雲端服務,快步實踐智慧製造願景

第八屆製造業CIO論壇台南場會後報導 銓鍇國際資深雲端工程師林立杰表示,談到智慧

1200A-MicrosoftTeams-image37e9e66f3a291abcd8585e2fbd5d3a096a1df6ec9d13f530c4fc2acd3736e723

杜拜環球港務推動供應鏈物流轉型

總部位於杜拜的 DP World 透過全新改版的海運入口網站、和貨櫃運籌系統Tr

ciotaiwan-logo-600-white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院
  • 企業防疫與持續營運計畫 線上座談會
  • 亞太CIO線上高峰論壇
  • 製造業CIO論壇
  • 金融CIO高峰會
  • Asia Leadership Forum 2020
  • 智慧醫療研討會
  • 商業服務科技論壇
  • CIO大調查

影音

  • 影音