歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
微軟資安長高峰會CSO Summit:超越恐懼,全盤掌握
2007 / 01 / 29
洪誌謙
微軟資安長高峰會CSO Summit:超越恐懼,全盤掌握
由台灣微軟主辦,《資安人》協辦的「微軟資安長高峰會」,2006年12月12日於台北君悅飯店舉行,會中特別邀請到微軟首席資安策略師與高可信度運算部門副總經理André L. Mintz和國內多位知名企業的資安長進行座談,André針對「超越恐懼,全盤掌握」的主題發表演說,剖析未來2~5年內,安全官將面對的安全威脅趨勢發展與挑戰,以及發表微軟最新安全策略藍圖,引領CSO/CISO在現今快速改變的世界,下一步棋該怎麼走。
在André充滿活力的帶動下,企業資安長提出目前列為優先解決的資安議題包含:
1. 企業間在彼此競爭又合作的環境下,如何有效的管理和確保重要機密的安全?
2. 端點設備(Endpoint device)已成為企業普遍的安全問題,在方便、生產力和防止資料洩露疑慮的考量間要如何有效管理?
3. 企業資訊完整性如何維持?
4. 對於資安投資是否有如何量化的建議?
5. 如何利用新科技在安全和方便性間取得平衡?
6. 針對Single Sign-On是否有成功的案例可以分享?
7. 如何確保資料隱私的保護,以符合所需遵守的法規要求?
8. 如何維持系統可靠度,提供不中斷的服務?實體安全問題如何管理?
9. 如何妥善管理存取控制並針對有權限的管理者進行資安監控?
10. 資訊生命週期(Information Lifecycle)如何管理?
André表示在現今快速改變的全球化情況下,必須以更靈活和積極的態度來面對,微軟的Trustworthy Computing所要傳達的訊息及目的在改善整體的安全環境,在這概念當中,微軟除扮演一個負責的角色,也朝著四個面向努力。
包含一、高信賴系統生態(Trusted Ecosystem),在微軟的信任系統中, 分享Trustworthy Computing的方法並鼓勵其他人、單位一起參與並採取相同的作為。二、安全工程 (Engineering for Security),微軟的安全工程採用安全程式碼(Secure Coding)和安全發展生命週期(SDL, Security Development Lifecycle)的開發概念,從系統一開始的架構設計即導入安全, 並在每個階段投入不同的安全措施並重複安全檢查的步驟,目的就在使最後的產出結果可以是安全的產品。三、簡單易懂(Simplicity),安全操作必須是簡單易懂(Easy to be secure),不應該是一堆繁雜的設定。以及四、基礎安全平台(Fundamentally Secure Platform),基礎的安全平台必須從根本上建立,就能維持資料的安全性和完整性。
CIO
CSO
微軟
最新活動
2025.10.15
2025 金融資安發展論壇
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.16
從稽核視角看資安風險控管:外部資產盤點與曝險解法
2025.10.17
商丞科技M365 安全方案:Lepide 資料安全平台與 tendfold IAM 身分與存取管理網路研討會
2025.10.22
漢昕科技X線上資安黑白講【應用程式雙引擎Lucent Sky白箱x AppScan黑箱掌握DevSecOps與資安合規】2025/10/22開講!
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
中國駭客組織Phantom Taurus鎖定Exchange伺服器,竊取外交與軍事機密長達3年
Salesforce 明確拒付贖金 駭客威脅公開 39 家企業近 10 億筆資料
BadIIS 惡意軟體變種威脅升級:企業 IIS 伺服器成 SEO 詐騙跳板
資安人科技網
文章推薦
【資安院25年9月份資安週報解析】防禦迴避攻擊占比攀升至17%,憑證管理與帳密防護成企業兩大弱點
微軟緊急限制 Edge 瀏覽器 IE 模式 駭客已利用零時差漏洞發動攻擊
蓋亞資訊取得 Google Cloud MSSP 資格