資安 企業應考量威脅漏洞

中央社 – 2013年10月27日 下午4:54

(中央社記者吳靜君台北27日電)面對個資規範與資訊安全,安永會計師事務所建議,企業應評估因應政府相關規定,執行策略與過程都要納入考量,並要依照現行的環境檢視威脅與漏洞。

安永會計師聯合事務所表示,個資法上路後對於個資保護與資訊安全有規範,企業應評估自己的防護措施與管理機制,是否足以因應政府相關要求,在執行策略與過程要納入考量。

安永表示,由於資安威脅隨著科技演進,難以就單一安全技術與產品防禦,企業必須結合管理面與技術面,進行整體資安與個資防護,才能全方位保障企業的資訊安全,並因應個資防護挑戰。

隨著持續發生的個資外洩事件,凸顯僅以口頭宣傳、教育訓練,或自行盤點、各自為政的分散管理,無法展現基本保護措施的成效。如此不僅造成企業違法或違反主管機關要求,更產生直接或間接成本的損失,對品牌和聲譽的衝擊甚鉅。

安永建議,企業應及早檢視並積極建立內部稽核機制與資安相關管理措施,以建置完整的資安環境。1021027

……..文章來源:按這裡