人工智慧與ESG永續是今(2024)年的熱門議題,資安則是企業在推動AI與永續轉型時不可忽視的關鍵,對此,精誠軟體服務在臺中市政府數位治理局指導下,攜手國立中興大學資通暨個資安全技術與服務產學聯盟共同主辦「三軸轉型下的資安治理論壇」,邀請眾多產官學專家共同解析最新趨勢與案例,協助企業找出資安、AI與ESG三軸轉型下的最佳治理策略。
本次論壇已邁入第二屆,去(2023)年聚焦於資安與數位的雙軸轉型,今年因應淨零碳排的發展趨勢,精誠軟體特別納入永續議題,呼籲企業要從雙軸轉型走向三軸轉型,同時更替每一位與會聽眾向新加坡碳權交易所(CIX)購買等級為A的碳權,藉此抵消活動當日所產生的25公斤碳排放量,以實際行動響應地球永續發展與淨零排放。
精誠軟體服務在臺中市政府數位治理局指導下,攜手國立中興大學資通暨個資安全技術與服務產學聯盟共同主辦「三軸轉型下的資安治理論壇」
企業應跟隨三軸轉型進度彈性調整資安策略
臺中市政府數位治理局局長林谷隆在開場致詞時強調,資安管理必須隨著三軸轉型而與時俱進。他以臺中市為例,目前已是三大公有雲服務使用比例最高的縣市政府,而近2-3年來除了積極擁抱數位與智慧化,也因應IT架構從純地端走向混合雲的轉變,持續調整資安防禦機制,避免資安風險因此而升高。
臺中市政府數位治理局局長林谷隆強調數位轉型、ESG淨零與資安升級是臺中市邁向智慧城市的三大支柱
對此,中興大學資通暨個資安全產學聯盟主持人林詠章教授特別向資安業者喊話,希望資安廠商未來可以擴大市場佈局,搶攻中部的資安藍海商機,滿足台中廣大製造業者們對資安人才與技術的需求,一步步協助中部製造業者踏上智慧、永續與安全的轉型之路。
推動AI轉型,莫忘資安風險
而擔任主題演講嘉賓的台灣微軟公共業務事業群總經理陳守正則分享微軟對數位政府AI轉型的觀察。他表示,政府目前正面臨高齡與少子化、國家韌性挑戰、經濟不確定性及缺乏專業人才四大難題,而AI應用恰好能協助政府克服難關,達到提高市府員工作業效率、打造民眾有感服務、協助在地產業創新及培育AI專業人才等目標。
此次論壇廣邀中央、中台灣區域治理平台夥伴及國營事業、大專院校等近百位資訊主管參與盛會
因應政府和企業的智慧轉型需求,精誠軟體推出生成式AI(GenAI)應用及資安兩大服務包。精誠軟體服務資深技術處長莊旻儒說明,GenAI應用服務包可以打造企業專屬知識機器人,協助同仁快速搜尋文件、進行新人訓練等,而資安服務包則提供資安健診、弱點掃描及滲透測試等服務,助力企業全面強化IT與OT安全。
威實康科技業務發展經理李冠逸補充指出,現行很多GenAI應用程式,可能會為企業帶來新的風險,而威實康代理的賽門鐵克DLP解決方案,可以針對GenAI應用程式提供完整防護,從識別、分析風險、即時監控到管控,確保企業在運用GenAI提高員工生產力的同時也能兼顧資安風險。
資安解決方案整合AI,加快反應速度、減輕管理負擔
AI除了幫助政府或企業克服挑戰,也對資安攻防造成了影響。奧義智慧科技創辦人吳明蔚指出,AI加快了駭客研發病毒與惡意程式、挖掘軟硬體漏洞及發動勒索軟體攻擊的速度,因此,奧義科技將AI技術引入自家資安解決方案,應用AI模擬攻擊路徑、分析與解說資安事件,讓企業從風險預警、管理強化及事件應變都能把握「快」字準則,有效降低資安衝擊。
N-Partner總經理石謂龍則表示,當資安威脅與日俱增時,相關的設備日誌量也會跟著大幅成長,致使資安人員追查除錯工作彷彿大海撈針。透過N-Partner研發的AI智慧維運助手N-Robot,能關聯分析日誌與相關數據、即時找出異常事件根因,主動提醒管理者並提供相應的處置建議,讓資安人員能更輕鬆落實資安管理工作。
資料安全保障重點除了檔案和資料庫,還要確保備份檔案能夠零失誤地還原
NetApp與Veeam則從資料管理與儲存角度協助企業保障資料安全。NetApp合作夥伴技術顧問吳建宇表示,企業發展AI應用的第一步就是,建置一個兼具智慧化、可擴充且安全的數據基礎建設,而NetApp解決方案讓企業將數據彙整在單一平台,且不限數據類型是一般檔案或資料庫,也不限於要存放在本地或雲端,還能透過內建的資料保護、威脅偵測與復原機制,強化資料安全性。
Veeam台灣區資深通路協理楊萬健指出,近年來的勒索軟體攻擊不再侷限於檔案或資料庫,連備份資料也成為攻擊目標,企業必須採取零信任架構及3-2-1備份策略,也就是3份備份資料、2種不同儲存媒體及保留1份在異地/離線,才能有效避免勒索軟體攻擊而造成的損失,而Veeam軟體具備自動驗證備份檔案、離線備份、即時檢測惡意攻擊、即時掛載還原等特色,可以協助企業強化數位韌性、為資料提供更完善的保護。
資安人才培育地圖,按人才層級訂定不同培育重點
企業資安防禦除了要有好的解決方案,更需要大量專業人才,對此,國家資通安全研究院人才培力中心主任鄭瑋表示,人培中心投入1年多的時間描繪資安人才培育地圖,根據人才層級來擬定培育重點,例如,已經工作2-3年的進階人才以實戰演練為重點,使其在實際操作中增加經驗值。而甫踏入資安圈的在職人才,則根據其職能角色設計相關的培訓課程,確保能有效提升能力。
精誠軟體服務與時俱進,透過創新科技力助企業全面轉型升級
精誠軟體服務將持續秉持創新精神,積極投入資安、AI等新興科技領域,協助企業迎向數位轉型新時代。為協助更多企業順利轉型,精誠軟體結合精誠集團將持續擴大內外生態圈夥伴網絡,共同打造更完善的數位生態系。本次論壇成功為資安、AI、ESG等議題帶來深入的討論,透過產官學研的共同努力,為企業提供實務參考,我們將共同打造一個更安全、更智慧的數位臺灣,攜手打造智慧安全的中臺灣,共創更美好的未來。