供應鏈的資訊安全是企業資安的一環,也是最難控制的一環,起肇於許多弱點與挑戰無法由公司自行解決或是處理,這也將是公司欲強化自身資訊安全相當艱難的挑戰。而在各種供應商中,以提供物聯網設備讓公司進行流程自動化或是人力精簡化之廠商有相對深層的影響。無論是金融產業或是製造產業目前都希望拓展物聯網的使用,進一步探索不同的市場或是形塑不同的作業方式以取得競爭優勢,但古語言:「利之所在,則忘其所惡,皆為賁諸」,在取得競爭優勢過程中,在數位轉型的大旗下,企業是否對物聯網設備之風險有所識別,是否物聯網設備供應商之管理有所精進,似乎尚有待討論。在市場上可能需要有更成熟與更完整的一個生態圈協助設備使用者提高風險識別之能力及風險因應之規劃,進一步而言,更需要對於這些供應商進行不同於過往之評估與互動,方能逐步構建一個可信賴的資安服務提供網絡,同時符合主管機關的監理趨勢與企業落地的要求。在本次之演講中,將會協助聽者們掌握物聯網設備可能帶來之企業風險,另外將從國際或區域標準入手,進一步剖析相關物聯網設備供應商可能之管理機制,以期帶給企業或是物聯網供應商對於未來物聯網資訊安全生態圈之展望。
張晉瑞為資誠智能風險管理諮詢公司執行董事,專長於風險管理,主要負責新興科技應用、隱私風險評估與資訊治理諮詢輔導,資訊安全檢視與安全框架設計,及鑑識科技服務與數據資料分析相關諮詢服務。