https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

美國聯邦資安總動員:FBI首份戰略、CISA雙指引齊發,NSA啟動十年最大改組

2026 / 09 / 17
編輯部
美國聯邦資安總動員:FBI首份戰略、CISA雙指引齊發,NSA啟動十年最大改組
美國聯邦資安體系近期密集釋出多項政策動作:聯邦調查局(FBI)於 9 月 9 日發布史上首份資安戰略;網路安全暨基礎設施安全局(CISA)同月更新內部威脅防範指南,並與 FBI 等國際夥伴聯合發布重大服務中斷的溝通指引;國家安全局(NSA)也啟動近十年來規模最大的組織改造。三項動作方向一致,顯示華府資安治理正從被動防禦轉向主動擾亂與快速應變。

FBI新戰略:鎖定擾亂與威懾

FBI 史上首份資安戰略以「調查、擾亂並讓對手付出代價」為首要支柱;其餘三大支柱分別為:協助受害者、透過夥伴關係擴大影響力,以及強化自身資安能量。文件指出,具體作法包括拆解對手基礎設施、查扣加密貨幣,並鎖定勒索軟體集團;同時規劃 CISO 學院(CISO Academy)與資安執行長高峰會等產業合作機制,並將 AI 導入資料分析、惡意程式研判與基礎設施測繪等任務。

CISA雙指引:內部威脅與危機溝通並重

CISA 於 9 日更新《內部威脅緩解指南》,新增遠距與混合辦公風險案例,並首次納入 AI 遭用於操弄或欺騙員工的情境,同時擴充存取控制、訪客管理與離職風險等內容。CISA 資安基礎設施安全代理執行副主任 Scott Breor 表示,內部威脅持續隨技術演進,組織應建立防範機制,以保護關鍵資產、防止暴力事件並降低損失。

CISA 稍早也與 FBI 及多國夥伴聯合發布《危機下的溝通:服務供應商最佳實務》指引,直指企業常因法遵與公關考量發布「技術正確卻無助益」的聲明。指引參考 2025 年 11 月 Cloudflare 大規模斷線事故等案例,要求供應商在事故發生時立即溝通、提供可執行建議,並對已知與未知資訊保持透明。CISA 代理執行副主任 Chris Butera 指出,無論遭受攻擊或主動隔離系統,供應商都應持續透明溝通,以降低營運衝擊並維持外界信任。

NSA十年最大改組:五大任務中心求速度

幾乎同一時間,NSA啟動近十年來規模最大的組織改造,將既有部門整併為五個「任務中心」,分別聚焦中國事務、資安、人工智慧、作戰支援與全球情報,以加快情資傳遞速度。身兼 NSA 局長與美國網路司令部(Cyber Command)司令的陸軍上將 Joshua Rudd 本月啟動 30 天改組時程,各中心預計於明年 1 月前達到完全作戰能力。NSA 發言人表示,機關核心任務不變,此次改組旨在同時提升速度與規模。

台灣觀察:跨境服務中斷溝通與內部威脅雙重借鏡

對台灣而言,這波轉向有兩項訊號值得關注。首先,CISA 對供應商溝通的要求,呼應台灣企業高度仰賴國際雲端與 CDN 服務商的現實;一旦上游發生類似 Cloudflare 的全球性事故,本地企業與監理機關同樣必須在資訊有限、決策壓力高的情況下應變。CISA 提出的「立即溝通、揭露已知與未知、避免公關話術」等原則,可作為企業擬定重大事故溝通與應變計畫的參考架構,而不僅是滿足現行通報時限等最低法遵標準。

其次,CISA 將 AI 遭用於操弄或欺騙員工列為新興風險,對正加速導入生成式 AI 的台灣企業與機關同樣具參考價值;在混合辦公常態化下,存取控制與離職權限清除等項目尤值得資安主管對照盤點。

本文轉載自 DarkReading、InfosecurityMagazine、MSSPAlert、TheRecord