2023-08-11
黃正傑
2.1k
不只企業營運韌性、供應鏈韌性,網路、資安也要韌性。在頻繁地的資安攻擊事件影響環境、社會、公司治理後,資安已經成為永續治理的一環。那麼,資安韌性有甚麼樣的重點? 數位科技又如何協助企業更快速的辨識、回應資安威脅呢? 本文分析物聯網資安防護、供應鏈資安檢測、零信任架構保護、資安事件處理與回應等新創應用案例,可作為企業永續資安韌性治理思考的起點!!
資安韌性是永續治理議題
企業韌性、韌性供應鏈已經成為現代企業營運必須要重視的概念之一,數位科技可以協助企業營運的韌性(請見「如何利用數位科技打造Just in Time與Just in Case平衡的韌性供應鏈?」。但是,虛擬、網路空間也需要韌性嗎? 網路韌性或資安韌性(Cyber Resilient)就是當前熱門的議題。
為甚麼資安韌性成為重要的議題呢? 以下幾個國際著名資安事件就可以知道端倪:
這些資安攻擊已經不是單純的公司內部資訊安全問題而已,已經影響到: (1)社會(Social):客戶隱私數據散佈與損失、社會民生影響;(2)環境(Environment):油、水、電等環境;(3)治理(Governance):公司的金額賠償、信譽損失、股價下跌等。
根據星晨永續評等公司統計,遭受資安事件攻擊的公司1年的股價表現較S&P 500指數低12.2%、該產業股價水準低10.8%。因此,WEF世界經濟論壇、JP Morgan財富管理公司、KPMG管理顧問公司等均認為資安韌性就是ESG的重要治理因素。
事實上,我國金管會要求求上市櫃公司在2023年年底前,配置一定比例的資安人員。歐盟於2022年發展《網路韌性法案》要求製造商設計、開發和生產各種硬體、有形及軟體、無形之數位化產品時,須滿足法規要求之網路安全標準,始得於歐洲市場上銷售。
那麼,數位科技如何協助企業提高資安韌性,抵禦資安攻擊呢? 以下從資安發展趨勢,舉例新創應用案例。
資訊安全已經不僅僅是資訊單位的問題,還影響到公司整體商譽、股價乃至於社會層面。資安韌性就是要能快速辨認可能資安威脅,快速回應與恢復,以減少公司、顧客、社會的傷害,成為ESG永續治理的衡量指標之一。您開始檢視公司資安韌性的治理問題了嗎? 現在開始不嫌晚!!
科技轉角巷
96 Followers
ESG一站式解決服務
鼎新ESG 服務
協助企業掌握營運全流程數據,提早因應各領域的營運風險,實踐ESG永續經營
延伸閱讀
科技轉角巷
96 Followers
我們使用本身的Cookie和第三方的Cookie進行分析,並根據您的瀏覽習慣和個人資料向您展示與您的偏好相關的廣告。如欲瞭解更多資訊,您可以查閱我們的隱私權政策。