吳明璋 (Bright)

怡安保險經紀人股份有限公司 / 副總經理

任職於 Aon 怡安。Bright 曾獲 2024 全球頂尖敏捷 CEO 大獎、2023 ISC2 Global Achievement Awards (APAC)。現為 SEMI Taiwan 資安委員會委員、中華公司治理協會、金融研訓院董監事資安治理課程講師。

發表中英日 30 餘篇資安韌性、標準與風險管理相關文章。《鋼索上的管理課》榮獲國家文官學院 2020 年推薦書目,2024 年全新增訂版增加敏捷與資安,獲得國際社群專家的推薦。

Bright 期許從資安治理高度推動企業資安風險管理工作。結合營運持續與資安風險,他近期焦點在於將敏捷應用在資安緊急應變,成立敏捷韌性學 ABC 社群。 


建構持續營運的網路韌性

怡安風險管理顧問幫助客戶管理其完整的網路風險生命週期,目標是建立和維持持續的網路韌性。我們的整體網路產品 - 包括主動、被動和網路保險覆蓋 - 可協助客戶識別、評估、減輕和轉移網路風險。在這趟旅程的每個階段,我們都扮演值得信賴的顧問,幫助利害關係人團結起來做出更好的決策,並最終更好地保護他們的資產負債表。

SPEECH
演講議程
4/16 (三) 15:50 - 16:20 4F Cyber Talent Cyber Talent 資安人才培訓論壇
《哈佛商業評論》資安個案的教學實踐

2024年產學合作團隊發表《哈佛商業評論》全球繁體中文版第一個資安主題的情境個案研究。個案研究強調「以虛構的商場故事,描述領導人可能的兩難抉擇。」本個案以螺絲大廠為台灣典型的製造業為背景,工廠朝智慧製造的目標邁進。在遭遇駭客攻擊之後,產線全部停擺,未來的業務遭受威脅,但如果向駭客妥協,也會損及商譽,還有觸法風險。眼見勒索期限即將到來,董事長應該支付贖金嗎?

個案發表時正逢2024年上市櫃公司發布資安重訊認定的重大變更。在面對勒索事件,上市櫃公司董監事與高階主管是否仍陷入兩難?團隊也首度引用AI工具,作為分組討論的引導。回顧董監事與高階主管授課經驗,個案+AI教學是否提升學員資安認知(awareness)的學習成效?

4/17 (四) 09:30 - 10:00 4F 4A Incident Response 論壇
資安緊急應變 2.0:敏捷的新應用

2024 年起,上市櫃公司發布資安重大訊息認定上有了重大的政策變更。因應外部利害關係人的重視,公司資安緊急應變團隊除了資安長與資安團隊,可能會擴大至總經理、發言人、法務長、財務長與公關主管等高階主管。然而企業大多提供通識性資安課程,並未針對這類型的高階主管與幕僚提供客製化的教育訓練。在美國資安界,敏捷成為 2023 年 ISC2 年會 ISC2 前執行長 Clar Rosso 開場演說的結論。敏捷如何促進高階主管在資安緊急應變的團隊合作?本次演講將以敏捷角度切入緊急應變的應用與實例,提供非資安技術高階主管與幕僚在因應資安事件的創新思惟。