TOGETHER, WE
RESPOND
FASTER
2019 臺灣資安大會
臺北國際會議中心 & 世貿一館 2 樓
文/ | 2019/01/15 10:01:08 星期二 發表
HENNGE 台灣董事總經理 中込 剛 (Go NAKAKOMI)
過去兩年為數眾多的公司正在往雲端遷移。在不久的將來,將不是人類在做研究,而是許多感應器將收集信息,在雲端自動分析。並且,人工智慧將根據這些分析自動決定行動,而不是人類決定。這就是 IoT 物聯網和 AI 人工智慧的世界,其生產力將顯著提高,雲端平台的存在將大大提升生產力。沒有哪家公司能夠獨立創建這樣的平台,因此,為了在全球商業競爭中生存,我認為遷移到雲端是至關重要的。並且,透過觀察遷移到雲端的企業數量,我認為我們正朝著正確的方向前進。隨著遷移到雲端,工作方式也將改變。越來越多的工作透過雲端完成。
與此同時,我也聽聞了更多關於違反營業秘密外洩的消息。一些員工離開公司時偷偷帶走了營業秘密。而偷走營業秘密的方法是透過電子郵件、USB 隨身硬碟、雲端硬碟等。數位工具讓商業機密更容易搬移。統計數據顯示,在 2013.01 至 2017.12 期間,有 380 宗個案涉嫌違法洩漏營業秘密,但是只有 19 起案件被判定為違反。極少比例被正式判決的主要原因之一是公司沒有足夠的安全措施來防止違規行為的發生,亦或所收集的證據不足以證明違法行為之存在。
遷移到雲端對於在全球商業競爭中生存至關重要。但是,這些數位解決方案可能會被用於破解商業機密。因此,我相信現在正是公司審視和轉換安全措施並遷移到雲端的好時機。
如果我們依照 ISMS(Information Security Management System)的思考步驟,以下為應採取的流程:
1. 把資訊資產列出
2. 對每一項資訊資產評分
a. 評分應該依照以下觀點
i. 機密性 (Confidentiality)
ii. 可用性 (Availability )
iii. 完全性 (Integrity)
3. 對於高分的資訊資產給予足夠的安全保護措施
4. 執行並評估有效性
5. 重複這些過程作為 ISMS的PDCA
一個簡單的安全措施方法就是給予員工一套基準規則。透過基準規則來劃定什麼是商業機密,決定公司應該如何保護這些機密,並讓員工知道不能做什麼。但是,只是執行該規則不能阻止或收集違規證據。 因此,除了執行規則,我認為公司應該要採用可以預防或收集違規證據的解決方案。
我們的產品 HENNGE One(舊名:HDE One)是雲端安全解決方案,有助於收集有關雲端使用的證據。 我希望,我們推出的解決方案有助於保護公司免於遭受營業秘密外洩的風險。