其他

25 01, 2024

資安風暴中的企業:零信任政策、跨部門合作打造數位韌性解方

2024-01-26T13:38:22+08:00

圖片來源:Canva 科技業近期災情頻傳,先是裁員潮,而後又爆出資安問題。16日鴻海子公司京鼎傳出遭駭客入侵,不僅資料被竊取,更被勒索贖金,儘管臺灣證券交易所立即請京鼎發出聲明,並赴京鼎查核,但隔日京鼎股票仍下迭超過3%。這並非台灣科技公司首次面臨資安威脅,最知名的例子莫過於2018年護國神山台積電的病毒污染事件,2018年8月台積電受Wannacry病毒污染,導致多家晶圓廠機台當機,產線停擺三天,當季總損失高達約26億新台幣。時間來到2020年,疫情期間許多企業為防疫開啟了遠距工作模式,人們則因外出活動受限增加了網際網路的使用頻率,資安問題從被漠視到成為燙手山芋,駭客透過入侵員工的設備作為跳板危害公司內部系統,而缺乏資安意識的員工,透過不安全的網路上網、未妥善保管設備等,也增加了機敏資料(sensitive information)外洩的機率。 企業資安危機的發生原因雖有不同,但都造成企業或大或小的損失,政府部門也難倖免於資訊安全漏洞。2022年,我國政府部門共通報了765件資安事件,其中「非法入侵」為通報大宗,而在第三級嚴重事件中,「資料外洩」佔多數,主因為人員資安意識不足、不當操作或設定、誤將未遮蔽之個人資料公開,或錯置於未限制存取之公開區域等。而將視角拉高至全球,國家資通安全研究院發布的《政府機關資安威脅與防護重點》指出,全球資安威脅以「網路釣魚」為主要攻擊媒介,有意者攻擊供應商軟體,取得供應商系統存取憑證,進而獲取營運或客戶的機敏資料。 「資安問題,就是國安問題」並非誇大其詞,在俄烏戰爭正式開戰之前,烏克蘭政府就已遭受三波惡意程式攻擊,前二波皆以破壞磁區為目標,使資料遭刪除後無法再取回,第三波則鎖定發電廠和辦公區電腦,使電廠無法提供服務;此外,攻擊方亦發放假訊息、發動釣魚攻擊,並利用系統漏洞置換政府網頁,讓民眾擔憂政府組織遭攻陷,一步步促成社會恐慌。在變動的國際情勢下,更有力的資安政策刻不容緩,台灣跟進拜登政府的「零信任」(Zero Trust)政策,以「從不信任,始終驗證」(Never Trust, Always Verify)為宗旨,以最小權限為原則,根據「需要」提供訪問權限,並即時監控、分析異常活動,以便檢測並控制潛在威脅。 圖片來源: Canva 零信任政策也能導入企業之中,企業首需評估組織當前資通安全狀況,釐清現有風險和威脅,再導入零信任政策,防範資安問題。勤業眾信的零信任架構,將企業資安問題分為「用戶、工作負載、資料、網路、裝置」五面向,並透過「遙測與分析、自動化與編排」兩方法,分析、預警並解決企業資安問題。供應鏈安全對科技產業至關重要,企業應加強供應鏈的資訊安全評估,確保所有供應商皆符合資訊安全標準,以避免攻擊者運用系統平台漏洞,入侵企業內部網路。 資訊安全為企業數位轉型中的一部分,然而再良好的防禦措施與基礎建設,亦無從避免有意的外部攻擊,及無意的人為疏失。企業除了透過零信任政策加強防禦、建立可靠耐久的基礎建設之外,應時刻注意最新國際趨勢,了解最新資安威脅,並適時安排以數位素養、資通知識為主題的教育訓練,以減少可預防的人為疏失、培養員工的資安素養、提升組織面對數位變遷的應對能力。面對資安問題,絕不能僅靠資安部門一方努力,打造具數位韌性的企業,應促進跨部門合作,讓企業上上下下皆能實際參與,潛移默化資安意識,進而使所有員工成為資訊安全的第一道防線。 參考資料: 中央通訊社(2024),京鼎遭駭客入侵 分析:應優先強化攻擊前期防護。 經濟日報(2024),臺灣證券交易所赴京鼎公司查核資安事件。 林玟妏(2023),從烏俄戰爭中探討資安防護策略,新竹科學園區簡訊。 臺灣數位發展部(2023),111年度國家資通安全情勢報告。 陳威棋(2022),信任金融服務? 先從零信任做起,勤業眾信通訊。 TWCERT/CC(2022),遠距辦公的資安威脅與防護。 劉煥彥(2021),台積電三天痛失26億元的教訓!如何從機台中毒慘劇,變成全球半導體設備資安標準的總司令?,今周刊。 梁雁惠(2019),後疫情帶來的數位創新與資安威脅。 王宏仁(2018),【臺灣史上最大資安事件】深度剖析台積產線中毒大當機始末(上),Thome。 Jaye Tillson(2023)Zero Trust: Understanding the [...]

資安風暴中的企業:零信任政策、跨部門合作打造數位韌性解方2024-01-26T13:38:22+08:00
25 01, 2024

就業與創業都離不開數位科技,你我都該掌握數位能力

2024-01-26T14:30:23+08:00

圖片來源:Canva 你知道你每天上網幾小時嗎?除了工作、讀書需要大量上網之外,你喜不喜歡在休息時間滑手機、看短影片呢? 根據數據分析公司Domo研究調查,2023年全球人民上網時間超過1.3萬億小時,2023年台灣網路使用報告則顯示,台灣平均每人一天上網7小時14分,高於全球平均6小時17分,18-29歲、30-39歲、40-49歲三族群為上網的主力族群,有超過九成五的人會上網。 人手一台手機、家家有網路,在已發展及發展中國家皆非難事,數位產品、網際網路為人們帶來便利與娛樂,也讓工作者、學習者能輕易透過網際網路找尋多元且深入的資訊。 2020年爆發新冠疫情(Covid-19)以來,學生已漸漸習慣透過網路學習,職場上也多出了「遠端工作」(remote work)、「在家工作」(Work from home, WFH)的選擇,線上學習(online learning)、線上線下混合學習(online merge offline, OMO)也漸成為企業培育人才的新主力。根據FlexJobs在2023年的調查,96%的員工認為遠距工作或混合工作(hybrid work)對他們的心理健康有正向影響,在舒適的地方工作可減輕壓力並提高注意力,減少工作出錯的和表現不佳的機會。新冠疫情促使人們不得不善用科技網路工作和生活,這大大影響了後疫情時代勞工的求職條件和企業主的徵才需求,改變過往數十年如一日的職場生態。 在職場上,掌握數位能力者,能在數位時代如魚得水,而對創業者來說,嗅到數位趨勢苗頭者,能取得先機。例如雲端通訊整合平台Twilio,創立於2008年,2016年掛牌上市,曾四度入選CNBC五十大企業,知名的應用之一是 Uber 的加密電話,司機和用戶可透過平台撥打電話給對方,但無法得知彼此的電話號碼,保障了雙方的資訊安全。安侯建業《台灣新創趨勢調查與展望》2023年報告指出,未來新創產業將聚焦在數位發展、新科技技術、ESG三面向,包含遠距醫療、開放金融(open financial technology)、Web 3.0 應用、食農科技、綠能產業等等,其中能源及區塊鏈(block chain)在2021年最受投資人重視。深究數位發展、新科技技術、ESG三面向的創業內容,皆不脫離數位科技的應用,而永續發展也無法獨立於數位科技,換言之,數位科技與永續發展將是未來創業的熱門題材。2023年底,政大產學營運暨創新育成總中心(簡稱產創總中心)舉辦的新創之星決賽,即以「政創永續Go SDGs」為主題,參加競賽的創業團隊,不論創業核心為何,無不以網際網路作為其創業發跡地,獲競賽前三名的團隊——非政府組織顧問服務、政大餐點應用程式、中年婦女就業平台,在永續發展目標為比賽主題外,不約而同皆需使用數位科技技術。 圖片來源:Canva 在雲端服務、電子商務及平台經濟的時代,數位科技不僅能作為創業的主要題材,非數位科技的創業題目,也往往需要透過數位科技的技術建立平台、物流、金流等,例如建立線上物流平台,實現實時追蹤、路線優化和智能倉儲,提升物流效率,或是零售業者建立電子商務平台,將線下商品帶到線上,建立品牌形象、擴大業務規模、經營客戶關係。高等教育的創新育成機構,也能運用數位科技來協助新創團隊發展,例如建立孵化器(Incubator)和加速器(Accelerator)平台,透過線上培訓、虛擬指導、數位分析等,培養新創學生團隊的軟硬實力,並邀請行業佼佼者或學長姐,開辦數位技術及敏捷(Agile)思維課程,培養新創團隊數位市場思維,建立快速適應、迭代開發、持續改進的能力。 數位科技不僅是創業的主要題材,也是所有新創公司、企業所需具備的重要關鍵技術,數位科技貫穿了職場、生活等各個層面,具備數位能力是在職場中有利無害的競爭優勢,然而快速的數位科技發展卻也考驗著企業,能否在這波數位浪潮下生存並取得先機。 參考資料: 曾曉汶(2023),【網絡生活】2023年全球上網時間逾1.3萬億小時,數據調查公司:人類更依賴互聯網,香港經濟日報。 鄭惠仁(2023),台灣使用網路時間高於全球平均,南市出招為3C降溫,聯合報。 財團法人台灣網路資訊中心(2023),2023年台灣網路報告。 [...]

就業與創業都離不開數位科技,你我都該掌握數位能力2024-01-26T14:30:23+08:00
7 06, 2023

中華創新發明學會「2023 馬來西亞 MTE 尖端醫療保健和生命科學國際發明展」

2023-06-07T18:21:23+08:00

旨揭展覽訂於 112 年 8 月 9 日(三)至 11 日(五)於吉隆坡舉辦,採虛擬展示,歡迎本校師生踴躍報名參加。 旨揭展覽報名期間為即日起至 112 年 6 月 30 日(五)止。 相關報名資訊敬請至中華創新發明學會網站查詢:www.innosociety.org五、 檢附中華創新發明學會函(如附件一)、參展辦法(如附件二)、報名表(如附件三)、報名表英文版(如附件四)、參展作品摘要說明(如附件五)、簡報範本(如附件六)。 附件一_電子來文本文檔 附件二 附件三 附件四 附件五 附件六

中華創新發明學會「2023 馬來西亞 MTE 尖端醫療保健和生命科學國際發明展」2023-06-07T18:21:23+08:00
7 06, 2023

台灣發明商品促進協會「2023 年克羅埃西亞國際發明展」

2023-06-07T18:03:34+08:00

旨揭展覽將於 112 年 9 月 26 日至 9 月 29 日在克羅埃西亞會展中心舉辦,鼓勵本校師生踴躍參加。 旨揭活動報名期間為即日起至 112 年 8 月 20 日止。 有任何疑義者,敬請洽詢專線 02-8772-3898 分機 19 賴小姐或 emai l至wiipa168@wiipa.org.tw 檢附台灣發明商品促進協會函(如附件一)、邀請函(如附件二)、報名表(如附件三)。 附件一_台灣發明促進協會函 附件二_邀請函 附件三_報名表

台灣發明商品促進協會「2023 年克羅埃西亞國際發明展」2023-06-07T18:03:34+08:00
7 06, 2023

台北市電腦商業同業公會「2023 台灣創新技術博覽會—未來科技館」國際徵件

2023-06-07T17:52:35+08:00

依台北市電腦商業同業公會 112 年 5 月 24 日電會字第 1120002779 號函辦理。 由國科會、中研院、教育部、衛福部共同籌備的未來科技館,將於 112 年 10 月 12 日至 10 月 14 日於台灣創新技術博覽會展出,為促進國際與產學研的合作,特於未來科技館中設置國際區邀請海外機構參展。鼓勵本校師生團隊報名參加。 團隊須於台灣時間 6 月 30 日前回寄申請表(下載連結:https://reurl.cc/94zD8Y)至未來科技館推動辦公室(annett@mail.tca.org.tw)。 有任何疑義者,敬請洽詢未來科技館推動辦公室吳昱葶小姐,連絡電話:02-25774249 轉 312;電子郵件信箱:annett@mail.tca.org.tw。 檢附台北市電腦商業同業公會(如附件一)、活動宣傳簡報(如附件二)。 附件二_宣傳簡報 [...]

台北市電腦商業同業公會「2023 台灣創新技術博覽會—未來科技館」國際徵件2023-06-07T17:52:35+08:00

業務服務快速列表

場館服務
許珈瑄 #69326 sukika@nccu.edu.tw
宋建興 #69327 121786@nccu.edu.tw

核銷服務
曹瑋峰 #67480 129988@nccu.edu.tw

產學合作

創新育成
張杏萍 #67080 kristy@nccu.edu.tw
溫瑞玲 #69329 linda@nccu.edu.tw

智財服務
張弘諺 #69348 hungyen@nccu.edu.tw


Go to Top