企業如何面對新版個資法衝擊
國內個人資料外洩問題日益嚴重,政府機關已開始著手修訂新版「個人資料保護法」,新版個資法一旦公布,對於在日常業務中需經手客戶資料的企業而言,當企業員工因一時疏忽而洩漏客戶資料,企業將會面臨更為嚴峻的法律責任與賠償。企業在面對新版個資法時,應將資訊安全作為化被動為主動,若等到事件發生再處理則難以補救企業所蒙受的損失。

企業對於資訊安全應有正確的認知,並不是單純投入資安設備就能解決所有的問題!資安問題屬管理議題,管理議題應透過管理方法來解決。管理應要透過人、流程及技術之三管其下,方能有效解決問題。其中人的部分,須能夠認知並具備資安相關知識、技巧與態度;此外,資安制度必須要被建立,也就是必須要有流程。而企業建置資訊安全管理系統,可透過技術來實踐並且落實資安,藉以達到避免資安事件發生的果效。

CISSP打造企業完善資安體質
為了協助企業對個資法做好準備,且可全面性打造企業完善資安體質,許多企業、政府單位紛紛指派員工取得CISSP資安系統專家認證(Certified Information Systems Security Professional)。CISSP是資安界最具權威代表性的國際證照,其發照機構為(ISC)² 全球知名資安組織,CISSP考試為一具有高鑑別度之資安認證考試,透過六小時、250題選擇題的嚴酷考驗,CISSP應試者對於資安領域所涵蓋的各式議題、觀念與技術都將被明確檢驗,藉此以測驗應試者於資安領域的實力。目前台灣約有200多人考取CISSP認證,能通過測驗者其資安專業絕對不容小覷!

(ISC)²獨家授權精誠資訊恆逸教育訓練中心為台灣教育聯屬機構,其所精心規劃的「CISSP資安系統專家認證課程」,除了可協助應試者充分準備CISSP考試,此課程也是一門可培養企業資安專業人才的訓練課程。透過紮實的訓練課程之後,更能將課程知識應用於企業環境中,則必定可提升企業的資安績效,成為企業於安全管理的中堅。歡迎免費參加台北4月21日認證講座:http://edu.uuu.com.tw/isc2/

熱門新聞

Advertisement