• 客服專區
  • 登入
  • 註冊

events近期活動

      keyword關鍵議題

      POP REPORT熱門文章

      i卡會員

      歡迎免費加入,享有多項免費權益!

      >

      PRESENTATIONS主題推薦

      資安應變指引 助中小企解圍
      • 工商時報,呂俊儀/台北報導
      • 2026/8/3 上午4:40
      • 361

      資安署近日發布「資安事件應變處理行動指引」,區分「準備階段」、「偵測與應變處理」、「通報與外部溝通」、「復原與持續改善」四大核心階段,希望協助中小企業非技術人員面臨資安危機,迅速採取適當措施,降低損害並儘速恢復正常營運,提升產業資安韌性。

      資安署表示,資安防護不可能達到零風險,當防禦邊界被突破時,企業營運韌性關鍵在於資安事件發生後的應變與復原速度,指引提供企業一套即時處理流程,協助企業建立標準化且具可操作性的處理機制。

      尤其,針對中小企業最常面臨的「設備受感染異常」、「帳號被盜」、「網路釣魚」、「商業支付詐欺」、「勒索軟體攻擊」及「阻斷服務(DDoS)攻擊」等六大威脅情境提供行動指引,並附具體可操作的「應變處理檢核清單」、「應變里程碑建議時限」及「聲明稿範本」。

      以準備階段來說,指引中提示,需確認核心資產,從機密性、完整性與可用性等面向分析,若任一面向潛在衝擊達到嚴重等級就需優先納入防護,而後並進行應變政策擬定與建立備用溝通管道與營運持續演練。

      第二是偵測與應變處理,需啟動內部緊急通報機制、外部情資蒐集關聯資訊紀錄及進行事件分析、驗證與分級,應變程序包括管理層決策通報與啟動應變小組,確保各司其職,而後執行緊急初步處理,指引也提醒,此階段不要隨意關閉電源或重啟系統。

      第三階段則是通報與外部溝通,包括通報台灣電腦網路危機處理暨協調中心、事業主管機關、警政機關等、上市櫃公司應發布重大訊息。當事人部分,則有受影響客戶、合作夥伴與監管機構。此外要擬定外部資訊揭露與公關危機處理策略,指定專人對外發言,並對資安事件主動提供進度報告與落實利害關係人追蹤。

      最後則是復原與持續改善階段,包含災損調查與系統修復、釐清事實證據、系統復原、持續改善防止再發生。

      資安署強調,企業資安事件應變計畫必須由管理階層親自參與、審查與核可,才能確保資安事件發生時,能跨部門資源調度,並妥善即時應處。

      更多新聞

      推薦閱讀