「從稽核視角看資安風險控管:外部資產盤點與曝險解法」
在日常營運中,企業不只會新增網站、雲端服務與外部系統,更多情況是直接在防火牆上開放遠端桌面、VPN 或其他對外服務。這些設定方便了使用,但往往缺乏持續檢視與管理,反而成為駭客最常鎖定的攻擊入口。對於沒有 IT 專業人員的企業來說,更難即時掌握:哪些資產正在對外?這些服務是否安全?
0 Comments
2025-09-18
在日常營運中,企業不只會新增網站、雲端服務與外部系統,更多情況是直接在防火牆上開放遠端桌面、VPN 或其他對外服務。這些設定方便了使用,但往往缺乏持續檢視與管理,反而成為駭客最常鎖定的攻擊入口。對於沒有 IT 專業人員的企業來說,更難即時掌握:哪些資產正在對外?這些服務是否安全?
供應鏈持續數位化,伴隨大量數據交換,容易因供應鏈上脆弱的任何一環,像是缺乏資安控管的合作夥伴、承包商或供應商,而受到攻擊;為此各政府也開始提出相應的合規要求,加強供應鏈安全性。本集節目將分享供應鏈資安稽核重點,要稽核/已被稽核/正在稽核的你不要錯過!