新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
2008資安標竿:政府-策略性思考為成功上策
2009 / 07 / 08
MARK WEATHERFORD 譯 ■ 左恩燦
政府單位若無視策略計畫,風險自負。
當人們談到發展安全計劃時,總是眼珠子轉啊轉,散發出一種無可奈何的氣息。經過幾年一些有趣的討論,我有了一些心得和結論,那就是對我們在策略思考上所做的努力,而所擬定產生的策略計畫數目,沒有比每年定期舉辦的腦力激盪訓練次數多出多少。基本上,對我們的安全組織而言,成果比較像是一個戰術計畫,而不是更甚於是一個真正的戰略眼光。
決策可能會使資安長丟飯碗,所以當談到未來戰略與當下戰術間的資源分配,或許那只是純粹個人決策,以確保自己有個安身立命的所在。Maslow已先提出這樣的觀點!你想到這有何聯繫了嗎?
當大野狼每天都來敲門時,我們要從策略性角度去考量,可能會發生在3年或5年後的風險,以及對該風險該有的應對措施時,是很困難的。然而,那無法向資安長安排的策略性安全教育訓練說不。
因此,我們的團隊每年一次在公司外部召開會議,制定「策略計畫」,結束時產生的結果通常都是戰術多於戰略。會後結果沒有產生真正的策略,因為我們沒有專心在必要的深度思考,提出一個稱得上「策略計畫」的見解。老實說,我已經做了很多年的策略計畫,而那是超過我的意願的,因為要制定一個策略計畫,必須花費相當多的時間與努力,而當你發現自己比較像是個救火員,更甚於是一位資安長的時候,你很難將一切合理化。
如果以前我們在這個產業的策略計畫與思考有作得更好的話,或許現在也不會到處都是蹩腳的應用程式,引來駭客注意。回想以前,我的策略性思考應該更專注在這些與營運相關的大問題上,因為如同我們大家都知道的,當企業遭逢安全事件時就已是身受其害。我知道舊應用系統對於現今我們所看到的指令執行,以及用戶端的攻擊是有弱點的,也許你也知道。我們長久以來是否都過於專注在星期二的弱點修補更新,或是最新的弱點評估結果如何?什麼時候開始,應用安全成為你的工作清單中最擔心的5大問題之一?5年前,我們甚至不曾聽過殭屍網路(botnets),但是那就是弱點所在。很多年前我們就知道保護個人身分識別資料的問題,但曾幾何時它也成了你的背上刺棘心頭針。
對多數的營運週期商業循環來說,時代都正在改變,希望到最後安全能被視為營運上的關鍵事項。也許不盡如人意,但至少能被認定如此;因為智慧財產保防護的管理環境正在發展,要求也日益增加;而在政府部門,同樣有保護市民個人資訊安全的需求。因此,高瞻遠矚需要有某個程度的魄力,我認為資安長們是因為疏忽了真正的策略計畫而招致風險,因為沒有策略計畫來領航,是不可能有真正的成功。
政府
決策
殭屍網路
最新活動
2026.03.05
2026 資安365年會
2026.02.11
年度資安趨勢分析從零信任到AI Agent 新運維
2026.03.12
3/12-3/13【.NET/Java 網頁安全開發與威脅建模實務】兩日集訓班
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
FortiGate 防火牆爆修補繞過危機,Fortinet 證實已更新設備仍遭入侵
Notepad++ 更新機制遭中國駭客劫持長達六個月,鎖定東亞電信與金融業者
MoltBot AI 助理爆重大安全危機:230 個惡意套件竊取密碼,社群平台同步外洩 API 金鑰
美國CISA 緊急示警:五個企業軟體漏洞已被實際攻擊利用,涵蓋 VMware vCenter、Zimbra 等關鍵系統
電動公車遠端連線成國安隱憂 中國宇通巴士遭四國調查
資安人科技網
文章推薦
MoltBot AI 助理爆重大安全危機:230 個惡意套件竊取密碼,社群平台同步外洩 API 金鑰
Notepad++ 更新機制遭中國駭客劫持長達六個月,鎖定東亞電信與金融業者
台灣製造業與能源業注意!兩大工控系統漏洞恐成駭客入侵破口