- 資安署發布資安事件應變指引,針對中小企業6大威脅
- 應變程序分為準備、偵測、通報、復原4大階段
- 附檢核清單、時限建議及聲明稿範本
- 資安治理須由管理階層參與,非僅資訊部門責任
(綜合中央社、聯合報等2家媒體報導)
數發部資安署今日發布資安事件應變處理行動指引,針對中小企業常面臨的帳號被盜、網路釣魚等6大威脅提供應變對策,協助非技術人員在資安危機時迅速採取措施,降低損害並恢復營運。
資安署表示,資安防護不可能零風險,營運韌性關鍵在於事件發生後的應變與復原速度。指引將應變程序分為準備、偵測與應變處理、通報與外部溝通、復原與持續改善等4大階段,協助企業建立標準化處理機制。
指引特別針對設備受感染異常、帳號被盜、網路釣魚、商業支付詐欺、勒索軟體攻擊及阻斷服務(DDoS)攻擊等6大威脅情境提供行動指引,並附應變處理檢核清單、應變里程碑建議時限及聲明稿範本。
資安署強調,資安治理不再只是資訊部門責任,也是經營管理與風險治理的一環。應變計畫須由管理階層審查核可,以確保跨部門資源調度。面對重大資安事件,企業應依法通報並與利害關係人溝通,透過資訊透明降低衝擊。
本事件已沉寂,相關脈絡見「相關事件」