電腦軟體新聞
微軟全球策略計畫副總裁柯提斯訪台 建議政府資安防護三大要務
(本資訊由廠商提供,不代表PCDIY!立場) 2015-03-18 00:00:00遵循國際驗證標準、重視並加強資訊安全政策、持續投資並使用最新資安技術
降低政府機密資料外洩風險 防範駭客攻擊與病毒散佈 確保國家安全近年來政府遭駭客攻擊與機密外洩等資訊安全事件頻仍,國家資訊安全儼然成為另一個國安危機。台灣微軟為了協助政府擬定國家資訊安全策略發展規劃,因應行動技術、社群發展、雲端科技與大數據應用帶來的全新型態的資安威脅,特別邀請美國退役二星少將,現任微軟全球策略計畫副總裁克里斯‧柯提斯 (Chris Cortez)訪台,除了分享各國政府在資安實務與運作經驗,同時建議政府資安防護投資三大要務:1.使用並遵循國際驗證標準;2.重視並加強資訊安全政策,同時提高安全責任層級;3.持續投資並採用最新的資安技術,以降低政府機密資料外洩風險,有效防範駭客攻擊與病毒散佈,確保國家安全。
2014年全球外洩身分資料8,500萬筆 資安威脅層級與範圍俱增
近年來發生的國家資訊安全事件,像是南韓對於美國的網路滲透或是南韓核電廠遭駭客攻擊並竊取機密資訊,甚至是近日,美國前國務卿希拉蕊坦承於任期中使用私人信箱處理公務郵件等事件,不啻為各國政府敲響一記資訊安全的警鐘。據ITRC資料外洩資料庫 (ITRC Breach database)統計,2014年全年共計發生783件身分資料外洩事件,身分資料外洩的資料筆數達85,611,528筆[1],企業與政府單位因罰金、訴訟費用或機密外洩造成龐大的金額損失。對於政府與國安機關來說,行動技術、社群發展、雲端科技與大數據應用的興起,帶來新的資訊安全的威脅,新型態的網路攻擊與惡意行為以及無可捉摸的使用者行為,已然成為政府資訊安全另一個挑戰。
提升資訊安全預算與聚焦資訊安全三大要務 確保政府資訊安全系統符合最高安全規範
雲端應用布局是否能夠符合國家資訊安全策略與規範,供應商是否善盡管理與監督之責是重要的關鍵。此外,通過符合國際安全標準的驗證,也可確保供應商能提供符合國際標準要求的資訊安全管理制度。針對政府與公共事務單位的資訊安全投資,柯提斯提出三大要務建議:
一、通過並遵循國際驗證標準: 政府的資訊安全系統應該通過 ISO/IEC 27018 國際雲端安全標準,這是全球所公認的安全作業標準。二、重視並加強資訊安全政策,提高安全責任層級,規範資安作業流程。
三、持續投資並採用最新的資安技術:政府應該選擇具有良好安全技術、每年不斷研發投資、具備國際信譽、並通過國際安全驗證標準的供應商,以確保所建置的資安系統與架構能夠符合國際安全規範,同時能夠因應新科技帶來的資安挑戰。
基於對全球資訊安全投資的長期分析與觀察,資訊安全預算也被視為政府是否重視資訊安全的指標之一,柯提斯指出:「在美國,資訊安全預算已經躍升為所有分類預算的首位,這也代表具有成熟 IT 基礎的國家,對此一領域的重視程度逐年增加。微軟樂見政府在資安上的持續重視,並尋求更多的合作機會。」
政府應採用符合國際雲端標準的資安管理制度 有效控管資安風險
微軟身為資訊基礎架構平台技術廠商,在資訊安全上持續不斷的投資與研發,也創造了不少獨到優勢,例如:微軟在全球有一百萬台以上伺服器,可獲得遙測數據進行分析,防範攻擊於未然。少為人知的是,微軟也是僅次於美國國防部,最常遭受網路攻擊的對象,也使微軟在防堵攻擊上的技術與策略有更豐富的經驗與獨到見解。除了致力防守資安漏洞外,微軟進行可信賴的電腦運算計畫 (trustworthy computing)工作已逾12年,也是率先取得全球公認ISO/IEC 27018國際雲端安全標準的供應商。微軟對於資安的專業與厚實經驗,也廣為全球政府與國防單位所採納。政府機構面對愈來愈猖獗且具針對性的網路攻擊該如何因應?柯提斯表示,因攻擊的層次不斷升高、範圍不斷擴大,以往防守式、單點式的資安策略已不管用。政府機構應儘早與通過國際雲端標準的供應商合作,才能有效控管資安風險,為國家機密資訊築起安全的防護網。
廠商名稱:台灣微軟公司
廠商網址:www.microsoft.com
廠商電話:02- 3725-3888
廠商網址:www.microsoft.com
廠商電話:02- 3725-3888
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 趨勢科技支援採用開放標準的 AWS 資安資料湖,企業將可直接讀取資安資料及瞭解威脅可視性
- Fortinet 公布《2022年雲端資安報告》資安人才荒、技能落差成「雲世代」最大挑戰
- Adobe創意視覺報告:迷幻、真實、復古和動物風,將在2023年引領市場趨勢
- 趨勢科技車用資安新公司VicOne公布2022車用資安報告,針對智慧鑰匙、充電設施及勒索病毒威脅提出示警並發表預測
- Adobe Analytics:商家提前打折,美國消費者10月線上購物花費超過 720 億美元
- Acronis Cyber Protect Cloud Advanced Security,安克諾斯雲的進階安全為企業抵禦更多威脅
- 幸福職場的關鍵推手!MAYO鼎恒數位科技攜手全盈+PAY,以科技串聯幸福 打造「職場金融」生態圈
- 趨勢科技公布網購4大駭蟲圖鑑 教你辨識雙11網購詐騙陷阱,雙11購物節PC-cillin 2023雲端版限時5折 全面守護手機、平板、電腦安全
- Adobe 研究顯示消費者追求個人化體驗,並拒絕被品牌標籤化及刻板分類
- NetApp推出創新產品組合,讓全球企業能應對高漲的能源成本及提升的永續發展目標,NetApp承諾將於2030年減少50%的範疇3溫室氣體排放量,及達成範疇1與2的科學基礎減量目標
- Adobe MAX 2022:Adobe發布After Effects可選圖層遮罩功能以及Premiere Pro的全新字幕功能
- 拚營收翻倍!Pickupp皮卡物流推電商倉儲物流服務,助商家搶攻上看千億零售商機
最多人點閱
- 開學季!ESET防毒軟體守護您的電腦資訊安全
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- PCMark 10正式開放下載,測試系統效能等級的最佳評測軟體
- 不是愚人節!用這個APP!手機容量擴充64倍?
- Corel PaintShop Pro X8: 強大實惠的家用和商業相片圖形編輯設計軟體
- 歪腰郵筒搶拍到滿 這個App免費讓你手機空間無限變大
- PC-cillin 10 – 2016雲端版全台通路正式開賣 一年三台版加贈旗艦服務 一台版買一送一
- 神奇!出遊在外想叫醒家中電腦?Orbweb.ME APP得到!
- 微軟全球資深副總裁潘正磊訪台 開放與敏捷思維邁向創新變革
- 出遊前不必刪照片!iPhone Android照片一鍵傳回電腦 orbweb.me彈指之間 資料隨手可得
- NEC與台灣趨勢科技策略聯盟 共同推出先進SDN技術的伺服器攻擊自動防禦解決方案
- SecuShare 彈性配合客戶差異化需求 量身打造企業專屬檔案分享平台