新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
微軟資安長高峰會CSO Summit:超越恐懼,全盤掌握
2007 / 01 / 29
洪誌謙
微軟資安長高峰會CSO Summit:超越恐懼,全盤掌握
由台灣微軟主辦,《資安人》協辦的「微軟資安長高峰會」,2006年12月12日於台北君悅飯店舉行,會中特別邀請到微軟首席資安策略師與高可信度運算部門副總經理André L. Mintz和國內多位知名企業的資安長進行座談,André針對「超越恐懼,全盤掌握」的主題發表演說,剖析未來2~5年內,安全官將面對的安全威脅趨勢發展與挑戰,以及發表微軟最新安全策略藍圖,引領CSO/CISO在現今快速改變的世界,下一步棋該怎麼走。
在André充滿活力的帶動下,企業資安長提出目前列為優先解決的資安議題包含:
1. 企業間在彼此競爭又合作的環境下,如何有效的管理和確保重要機密的安全?
2. 端點設備(Endpoint device)已成為企業普遍的安全問題,在方便、生產力和防止資料洩露疑慮的考量間要如何有效管理?
3. 企業資訊完整性如何維持?
4. 對於資安投資是否有如何量化的建議?
5. 如何利用新科技在安全和方便性間取得平衡?
6. 針對Single Sign-On是否有成功的案例可以分享?
7. 如何確保資料隱私的保護,以符合所需遵守的法規要求?
8. 如何維持系統可靠度,提供不中斷的服務?實體安全問題如何管理?
9. 如何妥善管理存取控制並針對有權限的管理者進行資安監控?
10. 資訊生命週期(Information Lifecycle)如何管理?
André表示在現今快速改變的全球化情況下,必須以更靈活和積極的態度來面對,微軟的Trustworthy Computing所要傳達的訊息及目的在改善整體的安全環境,在這概念當中,微軟除扮演一個負責的角色,也朝著四個面向努力。
包含一、高信賴系統生態(Trusted Ecosystem),在微軟的信任系統中, 分享Trustworthy Computing的方法並鼓勵其他人、單位一起參與並採取相同的作為。二、安全工程 (Engineering for Security),微軟的安全工程採用安全程式碼(Secure Coding)和安全發展生命週期(SDL, Security Development Lifecycle)的開發概念,從系統一開始的架構設計即導入安全, 並在每個階段投入不同的安全措施並重複安全檢查的步驟,目的就在使最後的產出結果可以是安全的產品。三、簡單易懂(Simplicity),安全操作必須是簡單易懂(Easy to be secure),不應該是一堆繁雜的設定。以及四、基礎安全平台(Fundamentally Secure Platform),基礎的安全平台必須從根本上建立,就能維持資料的安全性和完整性。
CIO
CSO
微軟
最新活動
2026.03.25
2026 OT資安年會
2026.03.13
【地端守護,AI 無憂】2026 企業資料主權與 AI 治理實戰網路研討會
2026.03.17
從防禦到主動出擊:讓零日漏洞在跨端點AI環境下無所遁形
2026.03.19
「2026 供應鏈資安趨勢」從國際合規驗證到產線持續性韌性
2026.03.25
「AI網路攻擊來襲:企業如何建立智慧化資安防護網」第一線資訊科技線上研討會
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.03.26
自適應藍隊時代來臨|LKC CTEM打造可驗證的資安韌性
2026.04.08
【研討會】4/8 情資驅動資安治理:政府數位韌性的關鍵拼圖
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
剖析 ClawJacked 漏洞:惡意網站如何繞過瀏覽器限制劫持本地 OpenClaw
趨勢科技修補 Apex One 兩項 RCE 關鍵漏洞,CVSS 高達 9.8 呼籲地端用戶儘速更新
網路邊界設備連環爆:Cisco SD-WAN 驚傳遭隱匿攻擊三年,Juniper、 Zyxel 示警高危漏洞
微軟擴大 Copilot 資料控管範圍至所有儲存位置
Google Cloud API 金鑰預設權限過大 數千組金鑰暴露 Gemini 存取風險
資安人科技網
文章推薦
Google報告:雲端攻擊多利用軟體漏洞,而非弱密碼
中國駭客組織CL-UNK-1068長期滲透亞洲關鍵基礎設施
AI代理程式首次發動大規模攻擊,駭客鎖定微軟、DataDog與CNCF的GitHub專案