數位轉型的浪潮下,企業不斷地推出新型態的網路服務,為民眾帶來高度的便利性,卻也因為網路服務的盛行,讓駭客們有機可乘。駭客攻擊手法從傳統的資安攻擊造成服務阻斷並竊取資料,演變到駭客也由個人戶趨向組織化經營,新型態的攻擊手法更以金錢勒索為首甚至於烏俄戰場上的攻防。每當有資安事件發生的時候,對企業帶來的不只是金錢上的損失,更是企業的負面形象,更甚會引來政府相關單位的關注!而企業該如何因應駭客的攻擊手法不斷的演進?除了,自身的資安管理思維要提高視角外,在選購新型資安防禦工具時,更需要去檢核既有的資安管理政策是否已精準落實,並運用組織內有限的人力物力財力,精準提升落實度,才能真正達到現代企業的資安防禦。本次的議程會與各位先進們分享在如何透過實務精準的三部心法,一步一步提升企業基礎建設的資安治理成熟強度。
第一部:提升網路的可視性
- 落實網路存取控制
- 完整地掌握全面向資訊資產
第二部:連網設備漏洞透明化
- 全面性風險評估
- 組態異動掌握
第三部:資安政策矯正自動化
- 合規檢查矯正流程自動化
- 完整的資安聯防協同作戰
現職:曜祥網技技術經理
在資訊安全領域及產品有超過13年經驗,擅長資訊安全與系統整合規劃,實績有大型金控及製造業客戶資訊安全相關專案設計及企業內部應用系統整合規劃,豐富的實戰經驗包含了:跨作業系統平台、虛擬環境、資料庫、儲存系統、網路、資訊安全等不同的技術領域,近期更專注於企業內網資訊安全法規及自動化管理流程研究,提供企業內網完整的資訊安全風險評估及改善建議。