吳明璋 (Bright)
吳明璋 (Bright)
ISC2 Taipei Chapter
Ambassador

任職於 Aon 怡安,現為標準檢驗局電子工程國家標準技術委員會委員、SEMI Taiwan 資安委員會委員、中華公司治理協會、金融研訓院董監事資安治理課程講師。2023 年榮獲 ISC2 Global Achievement Awards - Mid-Career ( Asia-Pacific ) 、ISC2 Taipei Chapter Ambassador 與 SCRUM Master 專業證照。發表中英日 30 餘篇資安韌性、標準與風險管理相關文章,《鋼索上的管理課》榮獲國家文官學院 2020 年推薦書目。資安、工安與工控領域,持續透過 NIST Cybersecurity Framework、IEC 62443 等國際性標準,從資安治理高度推動企業資安風險管理工作。 

近期作品 

  • 遭遇駭客,該不該支付贖金? 我被勒索軟體攻擊了!哈佛商業評論 ( 2024 ) 。https://www.hbrtaiwan.com/case-study/22919/the-final-countdown-after-ransomware-attacks-to-pay-or-not-to-pay.
  • Can New Taiwan-U.S. Cooperation on Cybersecurity Standards Raise the Profile of Taiwan’s High-Tech Suppliers in the Global Supply Chain? SEMI ( 2024 ). https://www.semi.org/en/blogs/technology-and-trends/can-new-taiwan-us-cooperation-on-cybersecurity-raise-the-profile-in-the-global-chip-supply-chain.
  • ISC2 最新資安六大焦點趨勢,CIO 雜誌 ( 2024 ) 。https://www.cio.com.tw/isc2-top-six-focus-trend/.
  • 資安供應鏈管理痛點:ISC2 主題領域專家觀點,電子時報 (2023 ) 。https://www.digitimes.com.tw/tech/dt/n/shwnws.asp?id=0000678308_UND4PGC1LXHHA89G7F9IZ.
  • 全球供應鏈新課題:資安管理與治理如何著手?電子時報 ( 2023 ) 。https://www.digitimes.com.tw/tech/dt/n/shwnws.asp?id=0000671447_ZE93BB8I5B83GC6TG1VS5.
  • The Essence of Cyber Governance: Biggest Questions for Board Members, Intelligent Risk, PRMIA, Nov ( 2023 ). https://prmia.org/Public/Resources/Intelligent_Risk_November_2023.aspx.
SPEECH
演講議程
5/14 (二) 14:00 - 14:30 7F 701D 資安治理論壇
我們與資安治理的距離:CSF 2.0 的啟發

自 2018 年起,美國「國家標準技術研究所」 (National Institute of Standards and Technology,簡稱 NIST) 推動「網路安全管理架構」產業標準 (Cybersecurity Framework,簡稱 CSF) 1.1 版至今,2024 年 2 月已公布 CSF 2.0 版。

國內少數上市櫃公司設置資安治理委員會,或定義專屬性角色與執掌。資安治理框架與原則仍在發展中,就便是 ISO 27014 是資安治理的框架,並非為可認驗證的標準。根據第一手的觀察經驗,國內資安風險管理尚未到位,是否資安治理是解方還是安慰劑?如果資安治理指引企業資安藍圖 (Roadmap),到底我們在制定資安藍圖出了什麼問題?這跟 CSF 資安標準、資安供應鏈的議題有什麼關係?

本議程主要重點:

* 資安治理框架與原則之演進

* CSF 2.0 草案:資安治理功能

* 結論:資安治理是解方還是安慰劑?