台灣脈絡

資安署揭中小企業5大資安漏洞 代理式AI須人工審核

已沉寂
1報告2篇2家追蹤自
中小企業代理式AI資安專家會客室資安署
初始報導
重點摘要
  • 資安署開辦免費資安專家會客室,上線逾3個月
  • 已有25家中小企業參與,7成來自製造業與技術服務業
  • 整理出5大資安問題,含IT外包、備份、權限、遠端、AI風險
  • 代理式AI須落實最小授權、留存日誌及人工審核
  • 已發布資安事件應變指引,並與大專院校合組健檢團
展開完整內容

(綜合中央社、聯合報等2家媒體報導)

數發部資安署開辦免費「中小企業資安專家會客室」服務,上線逾3個月,已有25家中小企業參與。資安署綜合專家觀察,整理出中小企業5大常見資安問題與自保建議。

服務期間自6月至10月,提供超過100場次可預約時段;截至9月上旬,25家企業累計預約32個場次,其中15家已完成諮詢輔導。申請企業約7成來自製造業與專業技術服務業,反映中小企業面對國際客戶資安稽核及數位轉型需求。

5大資安問題包括:IT業務外包疏於監督、備份安全措施不足、帳號與權限管理未落實、遠端連線防護脆弱、輕忽AI新興工具風險。

資安署特別提醒,導入代理式AI工具進行工作流程自動化,須落實最小化授權、留存日誌,並設置人工審核機制把關。企業應制定內部AI使用規範,嚴禁將機敏資料或系統原始碼上傳至外部AI工具。

資安署已發布資安事件應變行動指引,並與大專院校合作組成資安健檢團,協助企業強化防護。

本事件已沉寂,相關脈絡見「相關事件」