2026年10月1日 搜尋 我的行程 English中文
世界新聞 · 旅遊 · 文化
Taiwan The Taiwan Times
台灣國際報 — Taiwan's window to the world
國際

IBM資安專家指出:投資次世代資安技術是企業數位轉型的關鍵鑰匙

每個組織的安全策略都必須核心納入的 5 大關鍵安全技術趨勢 2020 年見證了印度威脅情勢的快速變化與演進,資料外洩、勒索軟體攻擊、隱私失敗和其他資安挑戰,比以往任何時候都更受各界關注。 然而,大多數企業在有效應對這些威脅時仍然面臨掙扎。 持續阻礙公司的挑戰包括:複雜的法規要求、資安策略缺乏共識、資

每個組織的安全策略都必須核心納入的 5 大關鍵安全技術趨勢

2020 年見證了印度威脅情勢的快速變化與演進,資料外洩、勒索軟體攻擊、隱私失敗和其他資安挑戰,比以往任何時候都更受各界關注。

然而,大多數企業在有效應對這些威脅時仍然面臨掙扎。

持續阻礙公司的挑戰包括:複雜的法規要求、資安策略缺乏共識、資安與合規成熟度不足、頻繁的組織變動、資安技能短缺、對資安「最佳實務」的不確定性,以及最後,資安事件應變計畫的演練不足——這前提是他們甚至擁有事件應變計畫。

IBM 與波Promon 研究所(Ponemon Institute)最近的一項研究指出,印度受訪者中,僅有 41% 的人每年審查並測試其資安事件應變計畫(CSIRP)一次。

這是一個令人擔憂的事實,特別是鑑於當前的疫情,許多組織不得不一夜之間轉為混合辦公環境,因而導致許多未預見的風險。

此外,根據我們 2020 年的資料外洩成本報告,印度企業在 2020 年每次資料外洩的平均總成本高達 1.4 億盧比,較 2019 年增長了 9.4%。

此外,全面部署資安自動化的公司,其偵測和控制外洩的速度比完全沒有部署的公司快了 27%,這顯示出技術準備度的重要性。

我們相信,下一波的技術安全情勢將透過這五大趨勢得到強化,幫助組織創新並為所有當前及未來的的不確定性做好準備。

1. 以安全驅動現代化工作:大多數已經有重大資安部署的大型組織,將尋求推動其工具的現代化與轉型,以更好地涵蓋日益增加的威脅情勢。

組織正在優化和擴展其現有工具,無論是在更新的使用案例還是更新的偵測情勢上。

所有這些都將使其基礎設施的涵蓋範圍擴大到地端(on-Prem)、營運技術(OT)基礎設施以及雲端基礎設施和服務。此外,除了提升工具的產出外,組織也將尋求以平台化的方式在這些控制措施之間現代化安全情見解的交換,而不是透過現有的手動資訊與安全情境分享方法。

2. 規劃零信任架構(Zero-Trust Framework):各界重新燃起熱情,將身分、資料、網路和裝置安全結合到一個共同的分析平台中,以更好地提供安全情境,並建立在組織的零信任旅程上。

企業正逐漸意識到,所有各自為政的安全計畫並未提供正確的風險視圖,因此有必要對組織中最關鍵資源(人員、資料和基礎設施)所獲得的「所有」安全遙測資料,推動橫向資料分析。

3. 採用雲端安全:由於缺乏熟練人員是將資安投資效用最大化的主要障礙,我們看到越來越多的組織正在評估「安全即服務(Security as a Service)」的選項。

這賦予組織與專精於各種安全服務的資安公司合作的能力。「安全即服務」有助於維護和營運安全控制,從而透過符合服務水準協議(SLA)的計畫來推動安全,而非走傳統的地端安全解決方案消費路徑。

4. 具備人工智慧與機器學習(AI/ML)功能的安全性將無所不在:雖然我們已經見證了人工智慧與機器學習在安全領域的應用,但在未來,組織將擁抱機器學習的力量,來幫助其監控所有安全控制中的風險。

所有 IT 環境中都存在大量的安全遙測資料,並非所有這些資料都被分析並用於安全監控和威脅獵捕。基於機器學習的工具可以從這些控制措施中提供必要的見解——無論是安全資訊與事件管理(SIEM)系統、使用者行為分析系統、身分風險監控系統,或是更重要的資料安全系統。

企業需要評估其針對安全的 AI 旅程,以確保它從單純的承諾階段轉向實際交付基於 AI 的安全見解。

5. 自動化與協調將成為安全策略的核心:由於缺乏人力或流程,組織傳統上在針對組織中各種防護系統所提供的安全見解採取快速且可稽核的行動時,一直面臨困難。

對協調與自動化技術的投資,有助於確保以系統化且符合法規的方式處理被偵測到的事件。

蘇दीप‧達斯(Sudeep Das)

技術領導者,IBM 安全系統,IBM 印度/南亞

本文首發於 NFA Post,經授權轉載。