請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

資安署發布「資安事件應變處理行動指引」助中小企業化解六大常見資安威脅

信傳媒

更新於 08月03日02:16 • 發布於 08月03日02:00 • 呂中英
數位發展部資通安全署7月31日發布「資安事件應變處理行動指引」,圖中為資通安全署署長蔡福隆。(圖片來源/ 資安署提供)

數位發展部資通安全署7月31日發布「資安事件應變處理行動指引」,針對常見資安威脅供應變對策,協助中小企業非技術人員在面臨資安危機當下,迅速採取適當措施,降低資安攻擊損害並儘速恢復正常營運,提升我國產業整體資安韌性。

資安署表示,資安防護不可能達到零風險,當防禦邊界被突破時,企業營運韌性關鍵在於資安事件發生後的應變與復原速度,因此本指引提供企業一套即時處理流程,將資安事件應變程序明確區分為「準備階段」、「偵測與應變處理」、「通報與外部溝通」、「復原與持續改善」四大核心階段,協助企業建立標準化且具可操作性的處理機制,特別針對中小企業最常面臨的「設備受感染異常」、「帳號被盜」、「網路釣魚」、「商業支付詐欺」、「勒索軟體攻擊」及「阻斷服務(DDoS)攻擊」等六大威脅情境提供行動指引,並附具體可操作的「應變處理檢核清單」、「應變里程碑建議時限」及「聲明稿範本」,協助企業在壓力環境下有條不紊地處理資安事件。

資安署強調,資安治理不再只是資訊部門的單一責任,而是公司經營決策階層的「核心商業治理責任」,企業經營管理與風險治理的重要一環。企業的資安事件應變計畫必須由管理階層親自參與審查與核可,才能確保資安事件發生時,能跨部門資源調度,並妥善地即時應處。此外,在面對重大資安事件時,企業應秉持正面態度,依法落實通報並與利害關係人(如客戶、合作夥伴)妥善溝通,透過資訊透明與積極應處,降低事件衝擊,維護企業資產、商譽及社會信任。

資安事件應變處理行動指引:https://s.moda.gov.tw/c1DWBHH7BkKH

延伸閱讀

查看原始文章

更多國內相關文章

01

澎湖緊急後送爆爭議!患者等嘸直升機吐血亡 空勤夜間拒航遭炎上

三立新聞網
02

國小女兒不想回外公家!母追問竟是「30年前噩夢」重演 全家崩潰痛哭

自由電子報
03

OK超商「1款涼麵」驗出沙門氏桿菌陽性

NOWNEWS今日新聞
04

勸不聽! 淡水沙崙1國中生溺水 捲離海岸100公尺"海巡救起

民視新聞網
05

男大生「虐死40隻倉鼠」!傳錄取成大研究所 校方回應了

CTWANT
06

「2國家」拒台人入境、扣護照遣返!外交部證實了

民視新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...