歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
資訊安全大進展
2007 / 01 / 15
JAY G. HEISER
在2007年,令人期待的是,資安人員的專業程度進步了。過去五年中,我們的努力,現在終於看到成果。而且,我們不再侷限於原本虛幻的理想,而這些先前奮鬥的汗水還是發揮了功效。原先,靠著修補Windows作業系統以及寄望防火牆來維護安全已不再足夠—我們需要的是找出整體IT風險所在。這代表我們更應充分了解安全架構、資訊整體性、可用性,甚至資訊品質,來重新檢視所謂的資訊安全。明年起,資安首長將揮別惱人的陰影,更了解風險所在。
在另外一方面,由於一些法律事件,讓我們得仔細思考並且面對這些現實生活會發生的資訊外洩事件,企業開始實施稽核政策、利用新技術與設備,才發現原來內部員工竟然從電腦洩漏了許多機密的客戶資料。像是因為USB裝置造成企業資訊外流,損失許多金錢、我們也不能容許像是掉在計程車後座的筆記型電腦,裡面竟然含有5萬筆社會安全號碼之類的事情發生了。我們沒時間再和青少年駭客們玩警察抓小偷的遊戲,而是需要將注意力放在資料外洩與員工行為上。
「與企業營運接軌」不再是一句流行的口號。這將成為一個現實的經濟考量。下個年度的目標將會是一個雙向道:不僅是資安人員要了解企業財務來源,更多的營運幹部同樣地也要了解哪些資安風險會影響企業營運。經過這些年來努力不懈地帶領下,資安管理人員不僅提昇了安全意識,也鼓勵各部門經由合作來主動地進行風險管理了。當然,企業文化的改變,還是需要持續的企業運作過程才看的出來。雖然沒有固定標準可以適用於任一個企業,但可以確定是,IT部門並不能獨力整合風險管理機制,下個年度,我們也會看到更多的企業,會將資安長的地位從資訊長之下拔擢上來。實際上,大多數的企業都沒有良好的風險控管方法,但也幸好,不是每一家企業都需要擁有世界級的控管方法。部分企業大多還算安全,通常也不需訂定長遠的目標增加資安預算。企業資安的確向前邁向了一大步。那些仍有改善空間的企業,缺乏的只是下定決心去做的更好。2006年,我們確信的是,有決心管理IT風險的這些企業,他們真的做得很棒。
Jay G. Heiser為Gartner副總裁。
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話