新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
微軟資安長高峰會CSO Summit:超越恐懼,全盤掌握
2007 / 01 / 29
洪誌謙
微軟資安長高峰會CSO Summit:超越恐懼,全盤掌握
由台灣微軟主辦,《資安人》協辦的「微軟資安長高峰會」,2006年12月12日於台北君悅飯店舉行,會中特別邀請到微軟首席資安策略師與高可信度運算部門副總經理André L. Mintz和國內多位知名企業的資安長進行座談,André針對「超越恐懼,全盤掌握」的主題發表演說,剖析未來2~5年內,安全官將面對的安全威脅趨勢發展與挑戰,以及發表微軟最新安全策略藍圖,引領CSO/CISO在現今快速改變的世界,下一步棋該怎麼走。
在André充滿活力的帶動下,企業資安長提出目前列為優先解決的資安議題包含:
1. 企業間在彼此競爭又合作的環境下,如何有效的管理和確保重要機密的安全?
2. 端點設備(Endpoint device)已成為企業普遍的安全問題,在方便、生產力和防止資料洩露疑慮的考量間要如何有效管理?
3. 企業資訊完整性如何維持?
4. 對於資安投資是否有如何量化的建議?
5. 如何利用新科技在安全和方便性間取得平衡?
6. 針對Single Sign-On是否有成功的案例可以分享?
7. 如何確保資料隱私的保護,以符合所需遵守的法規要求?
8. 如何維持系統可靠度,提供不中斷的服務?實體安全問題如何管理?
9. 如何妥善管理存取控制並針對有權限的管理者進行資安監控?
10. 資訊生命週期(Information Lifecycle)如何管理?
André表示在現今快速改變的全球化情況下,必須以更靈活和積極的態度來面對,微軟的Trustworthy Computing所要傳達的訊息及目的在改善整體的安全環境,在這概念當中,微軟除扮演一個負責的角色,也朝著四個面向努力。
包含一、高信賴系統生態(Trusted Ecosystem),在微軟的信任系統中, 分享Trustworthy Computing的方法並鼓勵其他人、單位一起參與並採取相同的作為。二、安全工程 (Engineering for Security),微軟的安全工程採用安全程式碼(Secure Coding)和安全發展生命週期(SDL, Security Development Lifecycle)的開發概念,從系統一開始的架構設計即導入安全, 並在每個階段投入不同的安全措施並重複安全檢查的步驟,目的就在使最後的產出結果可以是安全的產品。三、簡單易懂(Simplicity),安全操作必須是簡單易懂(Easy to be secure),不應該是一堆繁雜的設定。以及四、基礎安全平台(Fundamentally Secure Platform),基礎的安全平台必須從根本上建立,就能維持資料的安全性和完整性。
CIO
CSO
微軟
最新活動
2026.08.13
2026 南科資安論壇
2026.08.27
2026 中部製造業資安論壇
2026.07.29
半導體與高科技園區資安防護
2026.07.30
Azure 雲端轉型研討會|雲端 x AI x 資安
2026.07.30
亞洲晶片安全與CRA 國際研討會:下一代可信晶片安全
2026.08.05
緊急救援與醫療場域的資安韌性
2026.08.11
智慧升級不踩雷|掌握 Claude on AWS 最佳實踐
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2027.07.28
2026迎戰合規新局上市櫃企業資安治理與風險評估實戰解析
看更多活動
大家都在看
WP2Shell漏洞鏈遭大規模利用,數百萬WordPress網站曝遠端接管風險
全球最大AI模型庫Hugging Face遭自主AI代理人攻擊 內部資料與憑證外洩
IBM 與 Red Hat 拓展 Lightwell 服務方案,為 AI 時代的開源技術建構可信任基礎架構
F5修補nginx重大漏洞CVE-2026-42533,CVSS達9.2恐致遠端程式碼執行
ReversingLabs 示警:ClickFix 攻擊工業化,YARA 結構分析成關鍵防線
資安人科技網
文章推薦
JFrog證實:OpenAI模型利用Artifactory零時差漏洞逃逸測試環境,八項CVE曝光
金管會示警前沿AI攻擊風險:金融業三階段整備,供應鏈治理成防線關鍵
從辦公室到產線:Fortinet揭工控入侵兩路徑,台灣暴露面持續擴大