駭客入侵 無孔不入的國安危機
資安趨勢 與 發展藍圖
■ 行政院資通安全處處長 簡宏偉
資安的概念就是風險管理的概念。通常人都會認為資安應該
是要做到滴水不漏,沒有發生任何資安事件,才是好的資安,但
是就如同網路長城一樣,再怎麼強大的防護,攻擊方總是可以找
到漏洞,進而侵入系統。一個好的資安管理應該是以風險管理
為核心,經由審慎地評估與辨識,找出整個環境中最應該保護的
核心系統,並經由管理的強化和新技術的導入,而將風險降到
最低,讓受保護的標的在完整性、可用性,和機密性的考量下,
能維持正常地運作,在受到入侵時即能正確感知,同時更進一步
地化為主動防禦。
20 清流雙月刊