科技

以人為本 強化企業資訊安全

Vendor Icon

CIO Taiwan

11月. 18, 2024

1200x630i161s15

為了有效保護機密,資訊長必須建立以人為本的安全文化,並建立自我修復機制,讓安全成為每個人的工作。

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

維持商業競爭優勢在很大程度上依賴技術創新,因此保護機密勢在必行。但這如何才能實現呢?答案在於「以人為本」。許多安全風險都是由有意和無意的洩漏造成的。令人驚訝的是,高達 70% 的安全事件是由於員工「無意」的疏忽造成的,並可能造成災難性後果。例如錯誤地分享機密知識,導致將公司關鍵資訊暴露給外部各方。

甚至許多「故意」行為的發生是由於現有的保護措施不切實際或安全工具過於繁瑣,迫使使用者尋找變通辦法。常見的範例包括共用個人工作帳戶或降低檔案安全等級。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

此外,有效的資料保護方案必須依賴人員對資料進行正確的標記或分類,而不僅僅是依靠 IT 或資訊安全團隊。

以人為本,事半功倍。以下是一些實用技巧:

  1. 建構以「關懷」(對公司)、「關注」(安全政策)、「參與」(報告和提供建議)為基礎的以人為本的自我修復型公司安全文化。在全球員工團隊或組織採用互助的鄰里守望計畫。鼓勵每位員工報告問題、提供建議並給予適當獎勵,以營造安全意識文化。
  2. 透過在各個業務部門內任命安全官員或安全和資料保護領袖(負責人),建立基層協作安全組織。他們可以充當總部安全團隊和本地使用者之間的橋樑,確保安全政策立足於真實風險,並且不會妨礙用戶生產力。
  3. 提高標準,實施既能提高安全性又能提升用戶生產力的安全解決方案。例如,考慮無密碼身份驗證、筆記型電腦硬碟塊級加密,以及具有預設分類標籤和自動加密的辦公室套件軟體。

總之,透過以人為本並實施以人為核心的安全解決方案,組織可以增強其資訊安全態勢,同時保持適應性、主動性和社群導向的能力。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

The post 以人為本 強化企業資訊安全 first appeared on CIO Taiwan.

內容來源

author avatar
CIO Taiwan
IDG集團的媒體品牌CIO於1987年創刊,為國際性最權威的IT管理專業雜誌。擁有全球最頂尖的IT管理專家作者群,因此能寫出最權威的分析評論、最先進的IT管理觀念。
donate plan

充電計畫

喜歡這篇文章嗎?歡迎幫作者充電,好內容值得更多人支持

瞭解詳情