請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

資拓宏宇的資安關鍵:不讓一塊短板毀掉整桶水

哈佛商業評論

更新於 05月08日03:20 • 發布於 05月02日03:19 • 張彥文

在數位能力成為企業競爭關鍵的今日,資訊安全也成為不可忽視的基礎工程!

忽略資安不但可能破壞創新成果,更可能造成嚴重風險。因此,在追求資訊產品功能的同時,如何把資安納入開發流程,已成為軟體系統產業的重要目標。

中華電信子公司資拓宏宇,於2008年自資策會分拆出來,之後再與宏瞻資訊、拓宇科技合併,成為國內最重要的軟體服務供應商之一。主要業務包括應用系統開發建置、軟硬體設備銷售與維運等。客戶遍及中央部會和金融業,包含外交部、內政部、經濟部、國防部、金管會;以及國泰、富邦、玉山、兆豐及台銀等金融機構。

「看到我們的客戶名單,就知道我們的資安是不容許出錯的!」資拓宏宇總經理王芝和開宗明義強調,資安是公司營運發展的重中之重,為了確保資安管理具備國際級的最高標準,資拓宏宇全體1,600餘名同仁,均取得資訊安全管理系統國際標準ISO 27001認證。

這表示在資拓宏宇,即使是人資、行政、公關等一般認為與資安比較無關的部門同仁,也全部都要接受資安訓練、遵循作業流程,並通過嚴格的審核程序。公司每年還會進行兩次第三方稽核,以維持高標準的資安控管。

「零信任」 資安理念

不過軟體開發期程很長,且需與客戶密切協作進行資料交換與需求調整,在如此高度動態的作業情境中,資拓宏宇如何有效保障資訊安全,同時將資安機制嵌入產品設計?

答案是從源頭即納入資訊安全思維的「安全軟體開發生命週期」(Secure Software Development Life Cycle, SSDLC)的規範要求。整個開發流程始於客戶需求或問題釐清,開發團隊不只進行功能的發想,更要對使用情境進行一連串的深入分析,包括誰是使用者、操作模式為何、可能遇到哪些資安風險?

以介面設計為例,開發團隊會設計資料輸入的格式與限制,像是指定輸入的數值範圍只能從0到9、欄位長度不得超過特定字數等等,避免使用者輸入錯誤資料,或是有人惡意亂輸入來攻擊系統。這樣的設計不僅提升使用者體驗,也形成了第一道安全防線。

另外,SSDLC採取「零信任」的全新資安架構理念,也就是「永不預設信任,所有存取皆需驗證」。即使使用者是公司內部人員,每次登入、每筆資料存取,都必須經過嚴格的身分驗證與權限確認。此外,系統也會依據使用者的職務、設備狀態、地點與時間等條件,動態決定是否允許存取,或是僅開放完成任務所需的最低權限。

開發流程中需要特別注重的還包括「災難復原能力」。以銀行來說,現今的數位化系統都要求服務24小時不中斷,因此必須設計異地備援中心,而且備援中心需距離主機房超過30公里,以避免像是地震這類大型災害,造成主機房和備援中心同時毀損的風險。

資安也有木桶理論

王芝和指出,安全是創新的基石,不安全的創新反而會帶來災難,因此資拓宏宇內部是以「資訊安全木桶理論」做為重要指導原則,強調資安防護的效能,決勝於其中最薄弱的一環。

這個概念源自管理學當中的「木桶理論」,指一個木桶的蓄水量不會取決於最長的木板,而是取決於最短的那塊木板。同樣在資安領域中,整體的防禦能力不是看哪裡做得最好,而是看哪裡防守最差。

對軟體服務業而言,從開發、測試、部署到運作,任一階段都可能成為潛在的資安破口。與客戶系統的整合、資料備份、軟體更新,甚至員工本身的操作行為,也都屬於木桶中的一塊板。唯有全方位強化每一個環節,才能避免最短的那塊板拖垮整體防護力。

進入AI與雲端時代

而現今AI與雲端技術的普及化,也讓軟體服務面臨更複雜的安全挑戰。AI可能被駭客用來發動自動化攻擊,或是用來強化詐騙的社交工程。至於雲端環境則與過去封閉式內網的設計不同,運作於開放的網際網路,使資料暴露風險與入侵管道大幅增加,都形成了軟體設計的嚴峻考驗。

不過AI反過來也能成為提升資安的利器,資拓宏宇就利用AI分析使用者與設備的日常操作行為,並偵測異常模式。例如有員工深夜從異地登入系統,或是在短時間內存取大量機密資料等,AI就會自動觸發安全機制,即時封鎖內容存取,或是發出警示通知人員確認。

在企業數位化程度不斷提高的今日,安全絕不能「等到發生問題再來處理」,否則將造成高昂的復原成本,甚至喪失客戶信任。企業在開發任何資訊產品時,都應建立「資安與創新並行」的思維,才能防患未然。

加入哈佛商業評論LINE好友,隨時接收管理新知

延伸閱讀:

查看原始文章

更多理財相關文章

01

台積帶旺嘉義房市 在地嘆:田中央單價近40萬誰買?

ETtoday新聞雲
02

付錢進辦公室、加購請主管罵人?中國青年失業潮下的荒誕:「假裝上班公司」如何因應社會焦慮而生?

Cheers 快樂工作人
03

台積電要小心?Intel 14A製程吸引蘋果、輝達關注 明年恐正面交鋒

CTWANT
04

「台股下半年是雲霄飛車行情!」分析師預估半導體關稅落在這區間

風傳媒
05

川普「投資換關稅」成形 法人:台灣挾台積電三大條件、稅率望轉佳

太報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多

留言 0

沒有留言。

最新消息

盤中速報 - Measurable Data Token大跌14.9%,報0.04美元

anue鉅亨網

人民日報:中國在瑞典與美國會談中展現誠意與堅定原則

anue鉅亨網

不顧川普施壓 專家估聯準會再度暫緩降息

中央通訊社

首購族花1100萬買「900萬的房」!專家曝「養套殺」手法

民視新聞網

7/31領紅包!首批退稅入帳 362萬人領逾585億元創新高

CTWANT

宇樹科技推出低於6000美元人形機器人R1!價格創新低掀市場震撼

anue鉅亨網

不是輝達!美股狂飆連5天創高 阮慕驊曝「成交量之王」是這公司:上帝也瘋狂

風傳媒

博弘第二季合併財報,預計8/4提報董事會

MoneyDJ理財網

實威第二季財報,預計8/4提報董事會

MoneyDJ理財網

統一發票中千元!她遲遲不想兌獎 發票明細藏洋蔥

太報

張溫德:社區是治理細胞,別讓它困在三十年前的法規裡

住展

台塑石化:汽柴油28日起各調漲0.1元

中央通訊社

中國工業企業6月利潤續跌4.3%!上半年整體下降1.8%反映通縮壓力

anue鉅亨網

美股大開狂歡派對! 華爾街示警「3跡象」恐泡末化

CTWANT

2025世界人工智能大會(WAIC)上海世博中心(圖)

中央通訊社

世界人工智能大會兩岸論壇 趙世通致詞(2)(圖)

中央通訊社

世界人工智能大會兩岸論壇 趙世通致詞(1)(圖)

中央通訊社

726大罷免大翻車!海外學者:賴清德必須找到某種途徑與民眾接觸

anue鉅亨網

WAIC兩岸論壇 國台辦談科技也要扯「一中原則」

中央通訊社

印度被控協助俄羅斯?出口軍用爆炸物奧克托今惹制裁疑雲

anue鉅亨網
影音

台南最強景點帶動房價 「國華友愛商圈」年漲15.6%

華視影音

台南最強景點帶動房價 「國華友愛商圈」年漲15.6%

華視新聞

中國6月工業企業利潤負成長 製造業拉動降幅縮小

中央通訊社

當名廚楊柏偉遇上德國百年廚具WMF:理想的料理風味在家就能實現!

Zeek玩家誌

俄羅斯莫斯科恢復直飛北韓航班!首航平壤機票迅速售罄

anue鉅亨網

國外匯款系統大升級!領公股銀之先 一銀「核心微服務」應用平台上線

anue鉅亨網

快加油! 台灣中油宣布:明起汽柴油雙漲0.1元

中廣新聞網

AI引爆熱潮!美台股齊迎新一波成長動能 法人傳授AI選股4招

anue鉅亨網

法人:關稅與美科技巨頭財報 牽動台股後市

中央通訊社

〈台股風向球〉23500關前主流股露疲態 關注這些大事 落後補漲股伺機而動

anue鉅亨網

加油要快! 汽、柴油明起各調漲0.1元

自由電子報

中油:28日起汽柴油各漲1角 95無鉛28.4元

中央通訊社

快加油!明起汽柴油雙漲0.1元

ETtoday新聞雲

陸客不來!珠寶城養蚊7年 新租客年捧672萬進駐

ETtoday新聞雲

Charter展望爆雷重挫18% 寬頻疲弱拖累通訊類股、「資本支出見頂訊號」衝擊台廠前景

優分析

郭紀子:別再用人命修法,《公寓大廈管理條例》的三十年警訊

住展

輝達最強敵手出現了?華為新AI系統CloudMatrix 384亮相!

anue鉅亨網

中美瑞典會談前 官媒:清醒認識談判長期性複雜性

中央通訊社

泰柬衝突進入第四天 邊境傳出槍炮聲 8萬柬埔寨平民逃離家園

anue鉅亨網

迎中秋商機提前3個月備戰 4大超商齊拚預購成長

中央通訊社