多年來,企業建立了高效的供應鏈系統來確保穩定的產能,然而,傳統的供應鏈管理模式,難以完整將複雜的供應鏈關係做分級管理並有效稽核。
隨著企業與第三方供應商之間數位資產的快速成長,透過第三方發動間接攻擊也成為駭客的首要攻擊目標之一。
因此,第三方資安風險管控 (Third Party Risk Management, TPRM)就是奠定這一切安全的基石。本次議程將著重於,如何將供應商依據合作緊密度與重要性進行分級分類、獲取更多外部威脅情資並審視與供應商間的合作模式,完整達到第三方資安風險管控。
• 現職:數位資安系統股份有限公司(iSecurity) 總經理
• 資訊/資安業界35年經驗
• 美國聯邦政府資訊顧問11年工作經驗
• 1991年美國約翰霍普金斯大學 科技管理碩士
• 1986年美國紐約理工學院 電子計算機科學碩士
• 2004年創立數位資安公司
• 2016年獲日本領導資安廠商Macnica集團投資入股
歷年來導入國內的資安新觀念與解決方案包括:DLP (2004),源碼檢測(2005),最小權限(2010),白名單(2012),單向網路(2013),開源碼安全(2014),EDR (2015),CDR (2015),Web Isolation (2016),工業網路安全(2017),供應鏈安全稽核(2020), IoT/Embedded System安全(2020),AI虛擬主管(2021),企業帳號外流情資(2022),AD安全(2022),Supply Chain Mapping & Modeling (2023)