歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
巧手推資安:第一銀行 ISMS更成熟 全員體會資安效益
2009 / 07 / 28
張維君
ISO 27001驗證通過已近3年,資安工作沒讓同仁厭煩,體系反而更成熟。
3年來,每半年一次的有效性複審,一銀同仁依然戰戰兢兢,是因為他們實際體會到做資安所帶來的效益——協助業務推廣。
人員組織
· 高階主管用心領導:領導者的要求或下達指示,可讓員工配合辦理各項資安規定,但領導者成功引發員工對資安的行為動機,則讓他們自發地把事情設想到更好。柯明川副總親自發表數篇對資安與IT管理的心得,以激勵、凝聚同仁的向心力。
· 推動小組嚴謹又積極:資安工作已融入所有資訊作業流程,而資安人員引導資訊中心各部同仁,集思廣益匯集各項作業的改善提案於「資安管理審查會議」中討論。
· 做出實際成效,幫助業務推廣:通過ISO 27001驗證,有助業務推展。包括快速通過香港金融管理局對「業務系統連線總行作業」的審查以及通過「海外分行網路銀行-香港分行」開辦許可等。而國內業務同仁在進行業務推展簡報時,也主動將資安認證視為企業競爭優勢。因此資安工作的推動同仁配合意願較高。
管理、技術
· 5次複審逐步修訂出最適宜的資安規範:3年來ISMS體系維護歷程中,針對文件規範之增修訂達76次,目前此套ISMS更加貼近一銀實際需求、並依實際風險程度調整,資訊安全目標增訂達51個新的量測目標。
· KPI指標依據ISMS體系維護及資安目標設定:透過與ISMS體系維護及資訊安全目標連結的KPI進行考核,而可量化的指標來自於作業流程中所產出的數據,這些數據則可歸責到不同負責人員。例如使用者帳號與權限適切性清查完成率、系統稽核日誌檢核完成率、ISO 27001複審完成率、教育訓練達成率等。
· 資安自行查核:體系導入時,資訊中心18人組成資安查核小組,由顧問協助舉辦查核行前訓練,3年來共有約100人次分批參加資安自行查核活動,同仁能以自我健康檢查的正面態度積極配合。
· 教育訓練課程、海報提升資安意識:ISMS導入初期,除了陸續舉辦25場「資安標準與法令」等資安教育訓練課程,且將推動ISO 27001過程中歷次活動的資料、照片佈置成海報牆,張貼在人潮往來頻繁的穿堂,隨時提醒資安意識。
· 端點設備中央控管:海內外所有端點PC納入中控系統依職務權限控管,以有效控管更新病毒碼、統一派送安全修補程式及解決USB可攜式儲存設備的管理問題。
建置完一套ISMS系統,不代表結束。他們即將再接受3年重新驗證審查專案,同時還打算推動「資安組織2.0」,強化能夠雙向互動、主動溝通的組織運作模式,他們還在改善成長中。
第一銀行
ISO 27001
KPI
ISMS
海外分行
教育訓練
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話