歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
微軟資安長高峰會CSO Summit:超越恐懼,全盤掌握
2007 / 01 / 29
洪誌謙
微軟資安長高峰會CSO Summit:超越恐懼,全盤掌握
由台灣微軟主辦,《資安人》協辦的「微軟資安長高峰會」,2006年12月12日於台北君悅飯店舉行,會中特別邀請到微軟首席資安策略師與高可信度運算部門副總經理André L. Mintz和國內多位知名企業的資安長進行座談,André針對「超越恐懼,全盤掌握」的主題發表演說,剖析未來2~5年內,安全官將面對的安全威脅趨勢發展與挑戰,以及發表微軟最新安全策略藍圖,引領CSO/CISO在現今快速改變的世界,下一步棋該怎麼走。
在André充滿活力的帶動下,企業資安長提出目前列為優先解決的資安議題包含:
1. 企業間在彼此競爭又合作的環境下,如何有效的管理和確保重要機密的安全?
2. 端點設備(Endpoint device)已成為企業普遍的安全問題,在方便、生產力和防止資料洩露疑慮的考量間要如何有效管理?
3. 企業資訊完整性如何維持?
4. 對於資安投資是否有如何量化的建議?
5. 如何利用新科技在安全和方便性間取得平衡?
6. 針對Single Sign-On是否有成功的案例可以分享?
7. 如何確保資料隱私的保護,以符合所需遵守的法規要求?
8. 如何維持系統可靠度,提供不中斷的服務?實體安全問題如何管理?
9. 如何妥善管理存取控制並針對有權限的管理者進行資安監控?
10. 資訊生命週期(Information Lifecycle)如何管理?
André表示在現今快速改變的全球化情況下,必須以更靈活和積極的態度來面對,微軟的Trustworthy Computing所要傳達的訊息及目的在改善整體的安全環境,在這概念當中,微軟除扮演一個負責的角色,也朝著四個面向努力。
包含一、高信賴系統生態(Trusted Ecosystem),在微軟的信任系統中, 分享Trustworthy Computing的方法並鼓勵其他人、單位一起參與並採取相同的作為。二、安全工程 (Engineering for Security),微軟的安全工程採用安全程式碼(Secure Coding)和安全發展生命週期(SDL, Security Development Lifecycle)的開發概念,從系統一開始的架構設計即導入安全, 並在每個階段投入不同的安全措施並重複安全檢查的步驟,目的就在使最後的產出結果可以是安全的產品。三、簡單易懂(Simplicity),安全操作必須是簡單易懂(Easy to be secure),不應該是一堆繁雜的設定。以及四、基礎安全平台(Fundamentally Secure Platform),基礎的安全平台必須從根本上建立,就能維持資料的安全性和完整性。
CIO
CSO
微軟
最新活動
2025.05.23
2025 雲端資安趨勢論壇
2025.04.30
免費【資安人才培育計畫說明講座】 資安顧問師 與 資安維運工程師 的職能發展與養成
2025.05.14
OpenText+精誠資訊【AI x DevOps打造高效敏捷團隊,提升軟體交付速度!|成功企業案例分享】
2025.05.16
資安媒合交流系列活動
看更多活動
大家都在看
MITRE ATT&CK 發布17.0版,新增 ESXi 攻擊戰術技術與程序
SSL.com 驗證漏洞:攻擊者可輕易取得重要網域憑證
國家級駭客瞄準中小企業 供應鏈成新戰場
中國駭客組織 Billbug瞄準東南亞:全新工具發動精密網路間諜戰
新型Android惡意程式 使用NFC中繼攻擊竊取信用卡資料
資安人科技網
文章推薦
Sophos:「數位殘餘」讓企業暴露於網路邊緣設備攻擊風險中
SAP NetWeaver關鍵漏洞遭駭客利用植入惡意網頁命令執行介面
資安格局重塑:Mandiant 揭露2025年五大關鍵網路威脅