吳明璋 (Bright)

怡安保險經紀人股份有限公司 / 副總經理

任職於 Aon 怡安。Bright 曾獲 2024 全球頂尖敏捷 CEO 大獎、2023 ISC2 Global Achievement Awards (APAC)。現為 SEMI Taiwan 資安委員會委員、中華公司治理協會、金融研訓院董監事資安治理課程講師。

發表中英日 30 餘篇資安韌性、標準與風險管理相關文章。《鋼索上的管理課》榮獲國家文官學院 2020 年推薦書目,2024 年全新增訂版增加敏捷與資安,獲得國際社群專家的推薦。

Bright 期許從資安治理高度推動企業資安風險管理工作。結合營運持續與資安風險,他近期焦點在於將敏捷應用在資安緊急應變,成立敏捷韌性學 ABC 社群。 


近期作品 

* 2024 全科會省思:化危機為轉機,工商時報 (2024)。 

https://www.ctee.com.tw/news/20241227700137-439901

* 2025 資安長關注焦點:日本製造業觀點,電子時報 (2024)。https://www.digitimes.com.tw/tech/dt/n/shwnws.asp?id=0000709784_1EW65PZL9ZSDLG32M12R8

* 營運持續計畫 2.0 從敏捷應變著手,工商時報 (2024)。 https://www.ctee.com.tw/news/20241219700124-439901

* 鋼索上管理課:韌性與敏捷管理的洞見與實踐【全新增訂版】,大寫出版 (2024)。 https://www.books.com.tw/products/0011001491

* 遭遇駭客,該不該支付贖金? 我被勒索軟體攻擊了!哈佛商業評論 (2024) 。 https://www.hbrtaiwan.com/case-study/22919/the-final-countdown-after-ransomware-attacks-to-pay-or-not-to-pay

* 資安供應鏈管理痛點:ISC2 主題領域專家觀點,電子時報 (2023) 。 https://www.digitimes.com.tw/tech/dt/n/shwnws.asp?id=0000678308_UND4PGC1LXHHA89G7F9IZ

* 全球供應鏈新課題:資安管理與治理如何著手?電子時報 (2023)。 https://www.digitimes.com.tw/tech/dt/n/shwnws.asp?id=0000671447_ZE93BB8I5B83GC6TG1VS5

SPEECH
演講議程
4/16 (三) 15:50 - 16:20 4F Cyber Talent Cyber Talent 資安人才培訓論壇
《哈佛商業評論》資安個案的教學實踐

2024年產學合作團隊發表《哈佛商業評論》全球繁體中文版第一個資安主題的情境個案研究。個案研究強調「以虛構的商場故事,描述領導人可能的兩難抉擇。」本個案以螺絲大廠為台灣典型的製造業為背景,工廠朝智慧製造的目標邁進。在遭遇駭客攻擊之後,產線全部停擺,未來的業務遭受威脅,但如果向駭客妥協,也會損及商譽,還有觸法風險。眼見勒索期限即將到來,董事長應該支付贖金嗎?

個案發表時正逢2024年上市櫃公司發布資安重訊認定的重大變更。在面對勒索事件,上市櫃公司董監事與高階主管是否仍陷入兩難?團隊也首度引用AI工具,作為分組討論的引導。回顧董監事與高階主管授課經驗,個案+AI教學是否提升學員資安認知(awareness)的學習成效?

4/17 (四) 09:30 - 10:00 4F 4A Incident Response 論壇
資安緊急應變 2.0:敏捷的新應用

2024 年起,上市櫃公司發布資安重大訊息認定上有了重大的政策變更。因應外部利害關係人的重視,公司資安緊急應變團隊除了資安長與資安團隊,可能會擴大至總經理、發言人、法務長、財務長與公關主管等高階主管。然而企業大多提供通識性資安課程,並未針對這類型的高階主管與幕僚提供客製化的教育訓練。在美國資安界,敏捷成為 2023 年 ISC2 年會 ISC2 前執行長 Clar Rosso 開場演說的結論。敏捷如何促進高階主管在資安緊急應變的團隊合作?本次演講將以敏捷角度切入緊急應變的應用與實例,提供非資安技術高階主管與幕僚在因應資安事件的創新思惟。