快訊

花蓮地震災情不斷…國民黨立委團訪陸後 國台辦:捐組合屋給花蓮

劉柏立被拔除 媒體大亨竟可決定NCC主委?後續誰來接

王滬寧再釋對台善意!會談細節曝光 傅崐萁:希望大陸民眾走進台灣

2024年企業資安發展之兩大趨勢

Sheryl Lu╱產業分析師

科技進展迅速的同時亦帶來更多更複雜的網路駭客攻擊,使企業對資訊安全的重視大幅提升,積極投入資安科技以建立面對各式資安威脅的企業韌性,帶動2024年企業導入持續性威脅暴露管理及將資安措施融入企業網路設施之兩大趨勢。

數位化加速及新科技崛起帶動企業資安發展的兩大趨勢

隨著技術發展,各企業數位化的腳步加快,且人工智慧與機器學習等新興科技的快速崛起,企業對網路及雲端平台的採用越來越普及,在開發業務、儲存資料及人際溝通等面向高度仰賴網路。根據IDC分析,由於市場需求提升,促使企業必須發展數位化的商業模式及增強數位力,預估2024年企業在數位化技術的支出將成長七倍。

管理面:導入持續性威脅暴露管理,隨時應對網路攻擊

近年來,網路攻擊對企業造成的損失逐漸擴大,世界經濟論壇(WEF)於2023年初將網路安全列為當前及未來的全球十大風險之一,且多項機構研究報告發現,2023年企業遭受網路攻擊的事件增加,根據Cybersecurity Ventures,網路攻擊對企業造成的損失逐年成長15%,預計2025年達到10.5兆美元,為2015年的三倍。

而隨著新興科技的發展,網路攻擊者開始採用人工智慧與機器學習等更先進的工具,對企業展開更複雜的攻擊,例如偽造更逼真的詐騙訊息和釣魚郵件,甚至運用自動化工具加速攻擊流程及提高攻擊頻率,因此企業應建立系統性的資安管理制度,以增強企業面對網路攻擊的韌性。

持續性威脅暴露管理(Continuous Threat Exposure Management, CTEM)是一種系統化的網路威脅管理方法,以持續識別和評估當前或潛在威脅,並列出企業優先須解決之最大威脅,此法可協助企業制定面對外部威脅的主動防禦策略。

圖片來源:Gartner

如上圖所示,持續性威脅暴露管理涵蓋五大步驟:

  1. 定義威脅可能攻擊的範圍(如易受攻擊的入口點等)
  2. 制定識別可見和不可見資產及其風險狀況
  3. 考量急迫性、安全性、可用之補償措施、對企業帶來的風險程度高低等因素,將最可能被利用的威脅列為優先事項
  4. 確認攻擊者如何透過安全漏洞進行攻擊,並驗證當前系統有足夠能力應對
  5. 建立有效率的員工溝通管道及跨部門協作,以確保流程順利執行

Gartner預測,截至2026年,透過CTEM計畫以確定優先投資之安全領域的企業機構,將減少三分之二的安全漏洞。當前企業面對資安威脅的管理主要針對突發性事件,長期而言並非最佳解方,如何防範網路威脅已成為企業需不斷發展並隨環境調整的課題,因此導入持續性威脅暴露管理有助於企業應對持續變動的數位化時代。

技術面:將資安融入企業網路設施和服務,以因應突發挑戰

隨著以網路為基礎的商業模型增加,為保障企業供應鏈安全,自開發端至應用端的資安保護顯得尤為重要。根據IDC預估,截至2027年,有75%的企業首席資訊長(Chief Information Officer, CIO)預計將資安措施直接融入到企業系統和工作流程中,採主動檢測的方式減少漏洞,以強化網路安全,並預防相關威脅和資料外洩。

未來,企業在開發網路系統時,資安將成為基礎設計要素而不再是額外的附加功能,顯現企業對資安措施的態度由「被動」轉為「主動」,此外,IT團隊需隨時掌握最新的威脅及漏洞,並主動調整資安流程。對此,IDC提供企業的建議如下:

投入對IT和開發團隊的教育訓練

掌握並記錄對風險的容忍度及潛在損失的影響

與內外部資安專家協作,將安全協議納入系統設計和開發階段

定期審查和更新企業資安應對計畫

監控新興資安威脅和確保持續性地討論積極資安管理措施

除了既有的數位化需求外,生成式AI和雲端科技等新興科技為企業投入的熱門項目,且為面對隨科技發展而來的法律監管,預期企業對各流程對資安措施的布建需求將提高。根據PwC調查,84%的企業願意運用生成式AI技術來支援新的業務營運,而有78%的管理階層表示企業既有業務大多已使用雲端科技。投資新技術相應而來的網路風險亦不容小覷,因此,企業可在搭上新興科技順風車的同時發展資安。

麥肯錫統計,在採用生成式AI的企業中,資安風險為管理階層最常提及的前三大風險之一,而雲端科技方面,駭客可透過雲端平台迅速攻擊企業與該平台連結的所有業務,例如駭客曾偽造數位身分認證進入Microsoft Outlook,以竊取企業電子郵件資訊,因此企業在協作多個公共雲、私有雲、SaaS等雲端服務或架設雲端基礎設施時,可建立和導入資安工具管理,而如何確保資安工具實施和使用的便利性、跨系統的整合、以及受到攻擊下的靈活性將成為企業面對的重大議題。

 

【本文僅反映專家作者意見,不代表本報立場。】

作者:Sheryl Lu
學歷:美國伊利諾大學香檳分校財金所
經歷:私募基金分析師
專長:產業分析與市場研究

※如欲轉載本文,請與北美智權報聯絡

延伸閱讀&電子報訂閱連結:

【更多內容請見《北美智權報》353期;歡迎訂閱《北美智權報》電子報

延伸閱讀

《Apex英雄》ALGS遭駭事件首波對策更新釋出 駭客搗亂只是為了好玩?

唐鳳會晤巴拉圭資通訊科技部長 共推國際資安聯防

中保科技今舉行ESG論壇 邀產、官、學專家對談

永豐金證券四大主軸防詐 2023年完成114場講座、偵測到38件偽冒

相關新聞

《 TAIPEI AMPA 2024 》 碳中和成永續經營關鍵, 汽機車供應鏈聯手提升綠色競爭力

由Environment環境、Social社會責任、Governance公司治理所組成的“ESG”,被視為是評估一間企業經營的指標,已經開始對全球各種產業產生重大影響。TAIPEI AMPA今(2024)年舉辦ESG永續講堂,邀請領先推動ESG的參展廠商分享實績,協助汽機車零配件及車用電子產業提升綠色核心競爭力。

《 TAIPEI AMPA 2024 》為專利找出海口:在「臺灣專利超級站」發現臺灣專利超級讚!

為讓優秀的專利得獎作品能持續在國內外市場發光發熱,經濟部智慧財產局今年4月於「台北國際汽機車零配件展」(TAIPEI AMPA 2024) 設置「臺灣專利超級站(讚) Taiwan Patent Go」得獎專利專館,為得獎專利作品拓展新商機。智慧局表示,設置「臺灣專利超級站」目的是讓具有潛力的得獎專利技術藉由專業展進行多元展示及宣傳曝光,推薦給專業買主客群,同時提供面對面洽商媒合的機會,希望透過專利專館平台,促成專利商品化交易及開創市場新商機,達到「臺灣發明,創益無限」(Invent in Taiwan.Create for Business.)目標。除了TAIPEI AMPA 2024外,今年智慧局還會在台灣國際創意禮品文具展、新一代設計展及台灣創新技術博覽會等共4個展會設置「臺灣專利超級站」,篩選優良專利作品參與展出。

《 TAIPEI AMPA 2024 》2024年台北車輛三展強化跨產業整合 驅動產業革新

2024年台北國際汽機車零配件展(Taipei AMPA)、台北國際車用電子展(Autotronics Taipei)及台灣國際智慧移動展(2035 E-Mobility Taiwan)於4月17日至20日在台北南港展覽1館聯合舉行。本屆展會吸引來自全球19個國家、超過1,000家廠商參展,共計2,700個攤位,規模盛大,再創新高。展會不僅呈現臺灣汽機車產業上中下游完整供應鏈實力,更透過資通訊、電子、半導體等異業跨域技術整合,帶動台灣車輛產業加速革新,展現其在全球車輛供應鏈所扮演的關鍵地位。

2023亞太地區私募市場研析

由於總體環境的不確定性,全球多數市場的私募股權交易和出場數量大幅下降,2023 年,亞太地區私募股權基金籌集資金僅 1,000 億美元,為十年來的最低水準,面對嚴峻的市場,投資人紛紛制定新的策略來尋找買家並提高出場估值。

AI工具提示詞寫作的挑戰與應對方案

AI工具的提示詞寫作極具挑戰,需精準描述關鍵細節,以簡練語言驅動AI。由專業提示詞工程師開發的AI工具,會比讓每個人學習寫提示詞更有效率,而這也是實現AI賦能大眾的可行路徑,因此企業主應該要慎重考慮雇用提示詞工程師,以避免在AI浪潮中落於人後。

日本2024/05/01啟用特定發明專利申請案非公開制度

日本將啟用特定發明專利申請案非公開新制:2024年5月1日起提交的日本發明專利申請案,凡屬指定技術領域、可能須經保全審查的日本在地發明案,無論發明人國籍為何,第一案皆須先在日本申請。違反規定的申請人,可能無法在日本取得相關發明專利保護,並可能被課以罰金,甚至被追究刑責。

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。