台灣脈絡

資安署發布應變指引 助中小企業化解6大威脅

已沉寂
1報告2篇2家追蹤自
中小企業應變指引數發部資安署資安事件
初始報導
重點摘要
  • 資安署發布資安事件應變指引,針對中小企業6大威脅
  • 應變程序分為準備、偵測、通報、復原4大階段
  • 附檢核清單、時限建議及聲明稿範本
  • 資安治理須由管理階層參與,非僅資訊部門責任
展開完整內容

(綜合中央社、聯合報等2家媒體報導)

數發部資安署今日發布資安事件應變處理行動指引,針對中小企業常面臨的帳號被盜、網路釣魚等6大威脅提供應變對策,協助非技術人員在資安危機時迅速採取措施,降低損害並恢復營運。

資安署表示,資安防護不可能零風險,營運韌性關鍵在於事件發生後的應變與復原速度。指引將應變程序分為準備、偵測與應變處理、通報與外部溝通、復原與持續改善等4大階段,協助企業建立標準化處理機制。

指引特別針對設備受感染異常、帳號被盜、網路釣魚、商業支付詐欺、勒索軟體攻擊及阻斷服務(DDoS)攻擊等6大威脅情境提供行動指引,並附應變處理檢核清單、應變里程碑建議時限及聲明稿範本。

資安署強調,資安治理不再只是資訊部門責任,也是經營管理與風險治理的一環。應變計畫須由管理階層審查核可,以確保跨部門資源調度。面對重大資安事件,企業應依法通報並與利害關係人溝通,透過資訊透明降低衝擊。

本事件已沉寂,相關脈絡見「相關事件」