:::

數位化轉型資安威脅升級!企業如何建構安全防護網?

 
在全球數位化轉型的浪潮下,企業積極擁抱數位科技、雲端服務與人工智慧等創新技術,以期提升競爭力並優化營運效率。然而,此一轉型亦帶來前所未有的資訊安全挑戰,企業在享受數位便利之際,必須嚴肅面對日益嚴峻的資安風險。現今,企業已深刻體認到,資安不僅是技術層面的議題,更是關乎企業永續發展的戰略核心。

近期資安事件頻傳,根據勤業眾信(Deloitte)近期統計分析台灣上市櫃公司所發布的資安重大訊息,2024年重大訊息揭露的資安事件達72件,已超過2022與2023兩年共40件的總合,最新《全球資訊安全前瞻調查研究報告》亦指出,企業遭受網路攻擊事件數量持續攀升。調查顯示,超過40%的受訪企業於過去一年內經歷6至10次資安事件,顯示全球企業面臨的資安威脅日趨嚴峻,以下列舉常見的威脅樣態趨勢:

• 攻擊面擴大,威脅複雜化:
隨著企業廣泛採用雲端服務、混合辦公模式與物聯網設備,企業的數位邊界日益模糊,攻擊面顯著擴大。此現象為駭客提供更多可乘之機,使其得以伺機尋找漏洞並發動攻擊。

• 勒索軟體攻擊升溫:
勒索軟體攻擊已由單純的檔案加密演變為「雙重勒索」模式,駭客威脅公開敏感資料,對企業聲譽與營運造成雙重打擊。此類攻擊不僅導致鉅額財務損失,更可能嚴重損害企業的客戶信任。

• 供應鏈攻擊威脅加劇:
駭客透過入侵第三方廠商或合作夥伴系統,間接滲透至企業內部網路,發動供應鏈攻擊。由於企業間高度依賴彼此的數位連結與共享平台,此類攻擊的連鎖效應使影響範圍迅速擴大,防護難度明顯提高。

 

因此面對日益嚴峻的資安挑戰,建議企業應採取多層次的防護措施,建構堅固的安全防護網,包含如下:

• 建立資訊安全風險管理機制:
   ○ 企業應優先建立資訊安全風險管理機制,定期對自身的資安風險進行全面評估與管理。   
   ○ 定期盤點企業所有數位資產,確認關鍵及高風險資產,並持續監控外部暴露攻擊面,及早發現並修補潛在的安全漏洞,以降低遭受攻擊的機率與影響範圍。
   ○ 對潛在威脅進行評估,深入了解可能對企業造成最大影響的威脅,並制定及落實有效的控管措施,以降低風險。

• 採取零信任架構思維:
   ○ 零信任架構之核心理念為「永不信任,持續驗證」的原則,無論使用者或設備身處何地,皆不應預設信任。
   ○ 所有使用者與設備皆須經過驗證與授權,方可存取企業資源,實施多因子身分驗證(MFA)、最小權限原則與行為異常偵測等措施。

• 強化端點安全:
   ○ 部署端點安全解決方案,提供即時威脅監控與自動化應變能力,以監控設備活動、偵測異常行為,並於發現威脅時自動採取行動。

 加強供應鏈風險管理:
   ○ 定期審查供應商資安狀況,建立供應鏈風險管理機制,確保供應商發生資安事件時,企業能及時應對。
   ○ 定期審查供應商資安狀況,確保其符合企業資安要求。

• 加強員工資安意識培訓:
   ○ 員工為企業資安防護的第一道防線,應定期舉辦資安訓練,提升員工對網路釣魚與社交工程攻擊的警覺性。
   ○ 透過定期資安培訓,提升員工資安意識,使其了解如何識別與防範網路威脅。

• 提升資安危機應變能力:
   ○ 成立資安事件應變團隊,預先明確定義資安事件發生時之職責分工,確保事件發生時,同仁皆能清楚知悉自身角色。
   ○ 建立資安事件應變與處理作業程序,透過標準化作業程序,使同仁有所遵循,以迅速進行通報與緊急應變處置。
   ○ 整合並運用外部威脅情資,了解對手攻擊策略與手法,以達知己知彼之效。
   ○ 執行不同情境之資安攻防演練,協助同仁強化資安預警敏銳度,並提升資安事件發生時之決策意識。

 

數位化轉型為企業發展之必然趨勢,然資安挑戰亦日益嚴峻。企業應將資訊安全視為永續發展之策略,透過建立健全的資安風險管理機制、加強整體資安韌性,方能在數位時代中穩健前行。


陳威棋 資深執行副總經理 勤業眾信聯合會計師事務所

 

 

  • 延伸閱讀
2026台灣就業通 雲嘉南區就業博覽會(另開視窗)
2026中區就業博覽會(另開視窗)
家事服務員前導頁(另開視窗)
有心友善職場(另開視窗)
勞工就業通計畫(另開視窗)
支援青年就業計畫(另開視窗)
僱用安定措施(另開視窗)
投資青年方案2.0(另開視窗)
45+就業資源網(另開視窗)
國人海外就業資源中心網站超連結(另開視窗)
職涯線上諮詢(另開視窗)

在全球邊緣運算與資安需求迎來大爆發的時代,以軟體研發起家的「邊信聯(Xinguard)」,憑藉著創辦人邵家健博士對國際標準的深刻理解,專注投入邊緣運算中介軟體的開發。然而,對一家純軟體新創而言,如何找到高彈性的硬體載體並打入全球供應鏈,是創業初期最關鍵的生死考驗。這場「軟硬整合」的跨界突破,在經濟部中小及新創企業署主辦的「JOIN Platform」媒合機制下迎來了轉機。中企署長期主動布局主題式媒合活動,成功搭起新創與科技巨頭的橋樑。在中企署與陽明交大產業加速器中心的穿針引線下,世界級邊緣運算大廠「樺漢集團」看中了邊信聯的資安防護實力,雙方在 2023 年一拍即合,由樺漢集團旗下瑞祺電通進行策略投資,上演了一場教科書級的「母雞帶小雞」合作案。雙方最佳的練兵場,正是當前國際資安防護最脆弱的環節——電動車充電樁。邊信聯將其獨家的邊緣運算與資安技術注入硬體,打造出「充電樁資安邊緣平台」,從硬體防護模組、敏感資料備份到網路傳輸加密,全面符合嚴苛的 OCPP 2.0 國際安全標準,在高風險的網路環境中築起一道堅實的防火牆。這段合作不僅補足了邊信聯在多樣化硬體與供應鏈上的需求,樺漢集團更「預先鋪路」,開放其龐大的通路與海外據點,帶著邊信聯並肩開拓國際市場。如今,邊信聯已入選全球前 15 家領先的邊緣運算安全公司,並橫掃亞太資訊通訊科技聯盟大獎(APICTA)與日本 QTnet 賞。藉由「JOIN 平台」的完美造路,邊信聯正偕同樺漢與海外夥伴深化跨國合作,讓源自臺灣的資安韌性,在世界的舞台上發光發熱。資料來源:新創圓夢網 輔導成果專區、邊信聯科技股份有限公司、樺漢科技股份有限公司