
为落实企业资安规划,台湾已有企业看重资安成熟度,例如国内封测大厂日月光投控就是例子,他们借由导入NIST CSF资安框架,推动全面的网络安全规划并定期改进。
过去企业组织推动落实资安,导入资讯安全管理制度已是常见的作法,但随着资通讯科技发展,及资安威胁趋势变化,除了内部资通安全稽核、相关资安演练,资安成熟度自评也是重要的概念。
特别是在这两三年来,资安成熟度的概念已经越来越浮上台面,在我们之前也介绍过的资安框架与标准中,其实就有资安成熟度的展现。例如,近年当红的资安框架,就是由美国NIST推出的Cybersecurity Framework(CSF),最新为2018年推出的1.1版,供美国-与民间企业能从五大面向,包括辨识、防护、侦测、应变到复原,评估自身防护程度与能力,而其核心精神,就是一个能够持续运作的成熟度评估框架。
而由英国国家标准协会推出的BS 31111:2018,同样强调掌握自我安全成熟度现况,能提供组织高层对风险决策方向,并强化对资安事件威胁的韧性。
还有像是,由澳洲-发展出的网络攻击减缓八大策略──ACSC Essential Eight,当中也定义了5个成熟度层级,要让各组织在每种缓解策略中,都能达到安全基准,进而提升更高安全层级。
资安成熟度将在台湾产业间发酵
资安成熟度的观念,其实已经在台湾慢慢成形,甚至变成2021年的焦点。
举例来说,我国-为落实资安,早已在持续推动这样的概念。例如在7年前,国家资通安全发展就计划辅导部分-机关,试行导入资安治理成熟度评估模式,多年下来,推动规模已经越来越扩大,而在2020年的规划中,已是推动所有A级-机关,都落实资安治理成熟度自评,并达到成熟度第3级以上。
对于国内企业而言,也有一些公司公开表示他们重视这样的概念。封测大厂日月光投控就是一例,他们在自家官网率先揭露了公司资安作为,强调注重资安成熟度评量,并指出他们是透过导入NIST CSF,作为落实企业资安规划第一步,并定期制定改进计划。国内电信龙头中华电信也有行动,他们在官网揭露其资安与个资风险管理机制,是参考NIST CSF,并会衡量资安治理成熟度。
只是,现在仍有许多企业可能还不知该如何着手强化资安,亦没有资安成熟度的概念。不过,近期我们看到国内已有政策要将此一概念,推动到国内各产业,尤其是制造业与金融业。
举例来说,在2020年9月,经济部工业局旗下工研院打造的资安整合服务平台Secpaas,就推出“资安成熟度评级服务”,目的就是希望促进国内产业在强化资安时,可以借此找到方向。
同时,金管会在2020年8月提出的金融资安行动方案,新增措施中也包括相关事项,例如,要研议订定金融机构资安治理成熟度评估方法,并鼓励金融机构办理资安治理成熟度评估。
另外,除了上述-机关与大型企业,对于国内普遍的中小企业而言,资安成熟度的概念同样能带来帮助。毕竟,资安重要性已不言而喻,当在拟定资安强化策略时,已有许多资安框架与标准可以参考,而资安成熟度是重要概念,让企业能自评现况并设定目标,让提升资安能够有方向地持续精进。
成熟度模型应用于资安的面向广
还有更多成熟度模型在不同资安面向的应用,也很值得关注。
例如,美国国防部对于竞标承包商的管理,在2020年推出了网络安全成熟度模型认证── Cybersecurity Maturity Model Certification(CMMC),最大重点就是要求今后的承包商,须经由美国防部授权的第三方评估单位,取得专案相应等级的安全认证;还有像是微软在谈零信任时,不仅是从六大要项切入,包括身份、设备、应用程序、资料、基础设施与网络,同时定义三个层级的成熟度等级,让企业在建立零信任的管理机制上,能有阶段性的安全改进目标。
另一方面,对于资安策略的规划,在资安成熟度的概念之外,资安标准与框架的活用也成焦点。例如,近年Cyber Defense Matrix(CDM)正受到重视,在近年美国举行的RSA大会上,都有分享这样的议题,而在2020年,台湾也提倡这样的概念,包括戴夫寇尔首席执行官翁浩正、奥义智慧创办人邱铭彰等,都在公开演讲上说明CDM的好处,因为它是有助于剖绘企业防御范围的矩阵,而且搭配其他资安框架做到灵活应用后,同样有助于拟定资安策略。
相关文章
YouTube更新违反规定政策,提升惩处透明度和一致性2023-12-31 14:00:52
传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作2023-12-27 18:34:43
刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人2023-09-26 21:55:08
WebOS新系统:Palm Pre手机最新款高价登港2023-06-23 15:39:14
帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应2023-06-22 09:36:10
蔚来全系产品降价3万 取消免费换电 换一次电池180元2023-06-12 17:27:49
电商平台三巨头开打最大规模折扣 价格战再次打响2023-03-05 18:58:40
爱立信节省成本裁员四千人 爱立信全球员工总数五分之一2023-02-24 22:27:29
蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭2023-02-23 16:18:14
联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出2023-02-18 12:45:25
蓝色光标2022营收亏损18亿 客户预算减少明显2023-02-18 12:40:08
三星工厂或将80%生产转至越南 因本地劳动力成本上升2023-02-17 23:09:16
香港八达通卡如何激活?没用失效过期余额怎么办2023-02-17 18:34:51
中兴通讯被曝将裁员20% 称只裁国外的2023-02-17 18:33:26
苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出2023-02-17 16:57:22
突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌2023-02-16 14:31:19
三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?2023-02-14 00:53:17
Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要2023-02-14 00:32:08
谷歌google计划重返进入中国市场?但结果可能令你失望2023-02-13 16:57:15
Zoom紧急裁员1300人 佔员工总数15%2023-02-08 14:59:11
最新资讯
炒港股要补交多少税?我也接到催交补税特别行动的电话了2025-07-23 17:36:43
淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款2024-10-01 13:01:28
哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰2024-10-01 11:22:38
白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时2024-09-27 09:10:44
北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑2024-06-28 10:07:40
手机
中国11月手机出货量增34% 5G手机出货量2709.2万部2023-12-28 19:27:57
荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起2023-03-06 16:12:32
美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员2023-02-17 18:41:53
苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌2023-02-02 17:33:27
香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站2023-02-02 11:03:11
数码
华为5G芯片正式亮相:预示华为将发首款5G手机2023-08-31 13:22:33
腾讯传计划放弃虚拟现实VR硬件计划2023-02-17 23:32:30
三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%2023-02-01 17:06:15
三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高2023-02-01 16:59:53
vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!2022-12-02 17:29:30
科技
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15