2021臺灣資安大會直擊(下)從信任到零信任!

今年臺灣資安大會主題聚焦「TRUST: redefined 信任重構」,呼應了近年最熱門的資安防護議題「零信任」,現場有多位專家,強調零信任架構的重要性,也揭示了資安產業與產業資安的發展方向

醫療資安3缺如何解?彰基用內網可視化5心法來應對

彰基資安長粘良祁於臺灣資安大會上表示,醫療資安有著缺人、缺錢、缺時間等3缺困境,而他用內網可視化5心法如流量監控、流量分析、自動判斷攻擊行為、自動攔截惡意行為流量(SOAR)等來應對,並建置以流量監測軟體NDR為核心的資安聯防機制。接下來,他要將有線用戶和分院也納入其中。

1年1.6億次攻擊如何擋?三總從實戰練出7措施11方法打造更強防禦

三總曾經1年遭受上億次攻擊,在這些經驗中,三總先是透過切割DMZ、分割網段等7個措施,再進一步用11個方法來圍堵資安缺口,最後收緊USB的使用,才維持每個季度病毒量在200、300以下。三總認為醫療資安3心法是可視監控、隔離管制、關鍵保護,未來還要建置自動化資安應變系統。

【臺灣資安大會直擊】無法100%防禦入侵怎麼辦?第一銀行數位安全處處長一句話揭露資安防護關鍵原則

企業在面對駭客威脅時,可率先採取的防備措施,比如網段隔離、詳實的事件追蹤處理,或是如何驗證資安防護的有效性,甚至需建立廠商安全標準評估機制來遴選廠商,更要發展安全測試的機制。此外,更要明訂由一線業管單位承擔資安事件的主要責任。

【臺灣資安大會直擊】對抗後疫情資安5大威脅,國泰金融集團靠3策略

3年前,國泰金融集團便為旗下子公司與海外子公司,訂定了一致性的資安政策。這一兩年間,特別是疫情發生後,國泰觀察到5大資安威脅,並從系統、應用、人員3大策略來對抗後疫情資安。去年底,國泰更委外建置集團SOC,以監控集團資安狀態;供應商、資料、開源軟體、雲端安全,更是目前國泰重點關注的資安議題。

按讚加入iThome粉絲團追蹤