駭客攻擊永不停止,沒有100%的安全,但可以不斷提升攻破的難度、降低受害範圍。這場無時無刻的虛擬大戰,誰是主帥?
金管會明令2023年將近1500家上市櫃公司,需要設立資安專責團隊,並且不能同時監管資訊業務,「資安長」內升怎麼選?外尋怎麼找?成為企業2023年新課題。
「欸,我們被法規時限壓迫,資安長趕著上任,其實他對業務還沒有很熟,還不適合受訪,」《遠見雜誌》本次製作資安長專題,收到罕見的拒訪理由,反映了現下企業遴選資安長的窘境。
資安長一職,近年是台灣企業裡的新鮮名詞,但其實世界上第一位資安長,早就在1994年出現了。當時,美國花旗集團遭受俄羅斯駭客連續攻擊,因此聘用摩根大通資訊安全主管的凱茲(Steve Katz),給予史無前例的CISO(Chief Information Security Officer)職銜。
凱茲在多年後的紀錄片裡提到,到任第一天,花旗董事會給他一張空白支票,要他盡情採買需要的防禦設備,更重要的是,該起駭客攻擊事件將在一個月後對外公告。
遠見會員 限定文章
時刻掌握趨勢 時刻都有遠見
- ✓ 免費瀏覽 每天 1 篇限定文章
- ✓ 文章收藏 喜愛好文隨時回看
- ✓ 會員專屬 主題型知識轉譯包
- ✓ 會員獨享 生日禮百元購物金
成為訂戶,
即可瀏覽全部「限定文章」