對許多中小企業而言,資安威脅或許是一道「假議題」,因為不曾發生過,也無法量化其損失,故看輕了資安攻擊事件所帶來的影響。但駭客的攻擊手法已不像從前那般單純,千變萬化的「把戲」將以各種姿態試探企業資安的底線,一旦破口產生或是弱點被發現,便給予有心人士可趁之機。因此,為了知己知彼、百戰百勝,做好防護措施以利抵禦資安攻擊,我們需要更加摸清敵人的底細。
● 企業資安的起手式。● 遵從法規精神,達成資安治理的效益。
● 訂立資安政策與目標● 編制資安管理委員會● 辨識核心業務與資產● 鑑別營運中斷影響程度● 建置緊急應變計畫
● 依循公司的資安策略及目標。● 需持續精進,保護企業資產和機敏資料。
● 盤點核心業務與資產● 評估風險衝擊值● 執行風險管控措施● 定期災害演練● 持續精進資安策略● 委外廠商稽核管理程序● 加入資安情資分享組織
● 確保資訊在儲存和傳輸中安全無虞。● 有效抵禦駭客入侵,提升資安可靠性。
● 建立資安管理程序● 制定防護機制● 設置控制措施● 導入機房安全管控● 設立SOC資安維運中心● 辦理宣導課程與教育訓練