臺灣日趨成熟的網路安全監管環境

當前,世界經濟正在經歷一場規模和/或範圍前所未有的數位化轉型。物聯網、人工智慧、機器人科技和智慧製造的引入重新調整了製造業和服務業,改變了全球價值鏈並產生了新的資訊流量。數位化經濟的一個可能結果是更大的跨境資料流程、對數位基礎設施的更大依賴以及創新數位平台的創建。再加上針對性網路攻擊的數量不斷增加,政府將把注意力集中在網路安全上。 政策 數位國家建設、創新經濟發展之數位方案(Digi+) 灣已推出多項舉措,加速向數字經濟轉型。在2016年政府宣佈了《數位國家建設、創新經濟發展之數位方案(2017-2025)》,該計劃旨在加强數位基礎設施建設,重建以服務為基礎的數位政府,實現數位權利平等、公平、積極的互聯網社會。這一戰略通常被稱為Digi+,重點是專注於數位基礎設施、培養跨學科數位人才、智慧都市、智慧政府和數位服務經濟的全球化。根據行政院科技辦公室的數據,該計畫2025年的主要目標是將臺灣數位經濟發展到6.5萬億台幣(2059億美元),將數字生活服務普及率提高到80%,將寬帶連線速度提高到2 Gbps,確保公民擁有25mbps寬頻接入的基本權利,使臺灣躋身全球十大資訊技術國家之列。1 五加二產業創新計畫 另一個值得注意的政策是“ 五加二產業創新計畫”,這是臺灣打造亞洲矽谷的發展戰略。 包括:「智慧機械」、「亞洲‧矽谷」、「綠能科技」、「生醫產業」、「國防產業」、「新農業」及「循環經濟」等7個行業和項目。對這些領域的關注,有望使臺灣經濟從契約製造業轉向以高附加值業務、服務和解決方案為覈心的新型商業模式。預計這一轉變將刺激創新,提升產業競爭力,新增企業盈利能力,同時提高薪水,創造就業機會,並為臺灣各地區帶來更均衡的發展。2 國家資通安全發展方案 然而,為了實現這些政策的承諾,參與者必須接受網路安全的所有方面。政府認識到這一聯系,並推動了一系列旨在加强其網路安全部門的舉措,包括通過《國家資通安全發展方案》(2017-2020年)。將網路安全產業發展納入臺灣5+2產業創新計畫。行政院開始在2020年前,根據國家科技發展計畫和前瞻性基礎設施發展計畫,投資110億元新臺幣(合3.77億美元),加强網路安全工作。向前邁進,行政院將率先建立推廣行業標準和認證,為臺灣企業打造強勢品牌,為國內重要基礎設施提供健全安全的網路環境。這項工作也將支持和協助臺灣的網路安全產業,因為當地企業正尋求征服全球市場。3[3“內閣考慮促進網路安全產業的行動計畫”行政院. 3 網路安全管理法 2018年5月,立法院通過《網路安全管理法》,在公私領域營造安全穩定的網路環境。該法規定,關鍵基礎設施供應商必須有嚴格的要求,以建立適當的網路安全管理計畫、保護水准和應對機制。立法將關鍵基礎設施的提供者界定為有形或無形資產、系統和/或互聯網資源的提供者,這些資源因其减值將對公共利益或經濟活動產生重大影響或危害而具有高度重要性。《網路安全管理法》範圍內的重要行業包括資訊技術和通信、銀行和金融、高科技園區、交通、能源、水、緊急服務,以及公共醫療保健。4 通常,關鍵基礎設施的供應商需要: a.實施網路安全維護計畫 b.將網路安全事件通知中央業務主管機關。 網路安全維護計畫 重要基礎設施提供者應依其風險等級(行政院所定)之要求,依種類,訂定、修訂及實施網路安全維護計畫,他們保存或處理的資訊數量和數據性質,以及他們的網路安全系統的規模和性質。 此外,重要基礎設施的提供者必須向其首長部門報告其網路安全維護計畫的實施情況,以供檢查。如果出現任何缺陷或不足,關鍵基礎設施供應商必須糾正缺陷並提交改進報告(改善報告)。 通知要求 為了應對潜在的網路安全事件,該法要求關鍵基礎設施的提供者事先建立報告和應對機制(report and response mechanism)。 當發現系統、服務或互聯網狀態受到威脅,可能會影響其IT系統的操作、可用性、完整性、真實性或機密性時,關鍵基礎設施提供商必須在意識到該事件後立即通知其首長當局。 此外,關鍵基礎設施提供商應在每次網路安全事件發生後,向監管其業務的首長當局提交一份報告,詳細說明其調查、處理和改進的情况。發生重大事件時,還應當向行政院報告。 執行 中央首長部門可直接處以30萬至500萬新台幣(約合1萬至16.8萬美元)的罰款,並可在關鍵基礎設施提供商未能發出所需的網路安全事件通知時,命令提供商在規定期限內糾正該問題。如果供應商繼續疏忽報告,可以連續罰款。 違反本法規定的其他義務的,由業務主管機關責令限期改正。如果供應商未能在截止日期前改善,則可連續處以10萬至100萬新台幣的(約3400至33000美元)的罰款。 網路安全部在臺灣媒體上表示,該法案將分兩個階段生效。該部預計,該法案將於2019年1月1日左右對公共機构生效。它還預計,該法案將於2019年6月對包括指定關鍵基礎設施營運商在內的私營實體生效。 下一步 臺灣政府加强網路安全監管的舉措應該受到讚揚,並與美國和英國的做法相呼應。這是一個良好的第一步,謹慎地從政府機構和關鍵的基礎設施開始。不過,重要的是,臺灣應繼續改善監管,並將其應用於更廣泛的企業。它應該從英國的網路基礎設施計畫(https://www.cybersessenties.ncsc.gov.uk/)等項目中尋找靈感,該計畫是英國政府的一項資訊保障計畫,鼓勵組織採用網路安全最佳做法。它包括一個保證框架和一組簡單的安全控制,可以由各種規模的組織輕鬆實現。認證分為兩個級別: 網路要領:獨立驗證的自我評估。各組織根據5項基本安全控制措施進行自我評估,並由合格的評估員驗證所提供的資訊。 網路要素+:提供更高水准的保證。一個合格且獨立的評估員檢查同樣的5個控制項,通過類比基本的駭客攻擊和網路釣魚攻擊來測試它們在實踐中的工作情况。 這五個控制項在正確實現時有助於防止使用商品功能的非熟練的基於Internet的攻擊者。該計畫使較小的組織能够向他們的客戶表明,他們認真對待網路安全風險。此外,英國政府還將認證作為與政府做生意的要求。 創新的網路安全帶來創新的業務 臺灣政府的目標是將臺灣列為十大資訊科技國家。臺灣已經具備了强大的科技能力,但要實現這一目標,臺灣需要將經濟從契约製造業轉移到以高附加值業務和服務為中心的新商業模式。這種遷移需要深入的投資和創新。不僅在科技上,在人和過程上。除非臺灣將網路安全能力納入政府和企業的覈心,否則臺灣不會躋身前十大資訊技術國家之列。 我們從研究中知道,卓越的網路安全推動了商業創新。擁有强大網路安全實踐的企業,可以承擔更大的風險,加速創新。臺灣的公司必須遵循政府的領導,將卓越的網路安全納入其組織的DNA中。如果他們做不到這一點,其他國家的競爭對手將超越他們,臺灣將錯失現有的機會。 如果您對如何利用網路安全改造業務有疑問,請與我們聯系。我們提供廣泛的解決方案組合,以滿足任何業務的需求,無論規模大小。  按一下此處瞭解更多資訊

By |2019-10-10T09:39:54+00:0028 9 月, 2019|安全洞察力, 趨勢|0 Comments

Logic Bounce – 值得信賴的顧問 

Logic Bounce成立於2013年,其使命是為公司企業們賦予權力及提供支持,幫助世界各地的社區安全地接受數位化轉型。我們藉由技術和文化來建立您的公司企業,專注於通過提供高質量的研究驅動的網路安全解決方案來保護我們的客戶。 值得信賴的顧問 我們是客戶值得信賴的顧問,我們讓合夥企業關係中有樂在其中之感並享有以下實質的利益如下: 以客戶為中心:深入全面了解客戶的戰略和業務需求。這種方法使我們能夠提供安全解決方案,促進創新和增長,而不是限制它們。 以研究為動力:研究為我們所做的一切提供動力。每個顧問都把25%的時間花在安全研究上。這項投資不僅確保我們的顧問處於安全的前沿,而且他們可以利用這一知識為客戶提供他們所面臨威脅的獨特視角。 持續改進:執行質量是我們所做的一切。 我們衡量,監控,分析和提高生產力,流程和我們自己,以滿足我們的客戶的需要,並要求我們自己ㄧ定要比昨天做得更好。 我們以熱情和智慧工作,並且超越已經取得的成就。 無偏見的技術專長:我們擁有技能和經驗防範企業面臨的最先進的威脅。 我們討厭炒作,厭惡流行語並強調客戶收到的結果。 在一天結束時,我們歸根究底並回答客戶。 全球影響力:我們在亞洲,歐洲和北美設有辦事處,真正為全球客戶提供服務。 這種全球影響力使我們能夠在全球範圍內利用人才。 我們希望讓我們的客戶知道他們正在與資訊網路安全業界內最棒的公司技術人才合作。 創新您的網路安全以創新您的公司企業 我們認為,公司企業內部網路安全能力不足是一種無聲的疾病,會阻礙和扼殺企業創新。對公司企業來說,瞭解數字經濟不僅僅是當前經濟的數位化版本是很重要的。數位化轉型,需要强大的網路安全基礎。有了這個基礎,公司企業將有信心實施數位流程和科技,以推動創新和增長。將卓越的網路安全轉化為競爭優勢的公司可以更快、更充分地進行創新,實現數位化轉型,從而對快速變化的市場做出靈活反應。這種靈活性使它們更有效,並推動財務業績的提高。網路安全水准低於標準的公司處於最不利的競爭地位:創新速度不够快,無法參與競爭,儘管數位創新有所延遲,但網路安全攻擊的防護措施還不够充分。建立卓越的網路安全是數位產品、服務和商業模式成功的重要驅動力,也是商業價值的總體驅動力。 卓越的網路安全性也使公司企業有機會通過傳達對客戶信任的強烈感知來實現品牌差異化。 當潛在客戶和客戶相信不會發生安全和隱私洩露時,該信任將成為質量,成本和客戶體驗等重要的品牌屬性。 然後,公司可以通過向潛在客戶和客戶推廣此功能來獲得競爭優勢。 從我們的角度來看,增強整個公司企業的網路安全能力對任何公司企業來說都是現在和未來的勝利。 威脅防禦平台 我們的智能驅動威脅防禦平台(TDP)使公司企業能夠加強其網路防禦,以防止安全漏洞,檢測惡意活動,確定優先級并快速響應安全漏洞並預測新出現的威脅。 我們的解決方案利用領先的技術,流程的廣泛專業知識。 我們致力於全方位的安全性: 戰略和風險 - 審查和評估現有安全計劃,提供有關網路安全戰略制定的指導和最佳實踐,了解對關鍵資產的威脅,確定這些資產所面臨的風險水平並建議適當的保護級別。 控制與合規 – 評估和指導合規差距的修復補救,並確保您的公司企業將重點放在新增最大價值或降低風險的領域中的控制、時間和預算上。 數據保護和隱私 - 我們協助您的公司企業為產品線、分支機搆或整個公司企業製定隱私和數據保護計畫。 進攻性安全測試和保證 - 定制的戰術評估,可以提供可衡量的安全性改進。對於擁有成熟,實施良好的安全計劃的公司企業,通過針對人員,軟件,硬件和設施的基於對抗的仿真來衡量您保護,檢測和響應攻擊的能力。 安全架構和營運 - 創新您的安全性,以便您可以創新業務。識別內部和外部安全風險,並實施編排工具和數據處理技術,以增強您的可見性,檢測和響應能力 。 網路彈性 - 首要目標是幫助公司企業在中斷後的可接受時間範圍內恢復關鍵營運。審查現有的業務連續性計畫,包括行政贊助,戰略和視覺洞察力,流程,程式,維護計畫,應用程序,數據,基礎設施和設施。 託管安全性 - 設計用於作為您的安全團隊的擴展 。我們幫您消除盲點,並提供真正重要的東西的可見性持續驗證您公司企業的安全狀況。獲取有關您的環境的有用資訊,以便您可以解決安全性方面的弱點。 威脅響應, 搜尋和恢復 -  確保我們的精英事件恢復和調查團隊的快速回應和可用性,以制止、減輕和幫助您從安全性漏洞中恢復。 戰略和項目人員配備 - 專業的項目或執行級支持,以增强您們的團隊。 [...]

By |2019-10-10T12:54:32+00:0011 6 月, 2016|趨勢|0 Comments
Go to Top