自願性監管框架的角色

Data Security 入門

Angeline Corvaglia

Founder & Digital Transformation Specialist

自願 vs. 強制框架

icon voluntary regulatory frameworks

自願性監管框架

  • 非具法律約束力
  • 提供組織更廣泛的支援
  • 指引具彈性
  • 滿足特定資料安全需求

icon compliance rules

強制性合規規範

  • 具法律約束力
  • 規定明確
  • 著重達成特定結果
Data Security 入門

知名監管框架

  • Control Objectives for Information Technology (COBIT)
  • ISO 27001
  • National Institute of Standards and Technology Cybersecurity Framework (NIST CSF)

用於管理資安風險保護資料的框架

icons examples of frameworks

Data Security 入門

什麼是 NIST CSF?

icon NIST CSF

  • 管理資安風險
  • 推薦最佳實務
  • 共同語言與方法
  • 五大功能:識別、保護、偵測、回應、復原
Data Security 入門

功能 1:識別

icon NIST CSF identify

辨識組織最關鍵的資產並了解潛在風險

進行完整的風險評估以找出:

  • 弱點
  • 潛在威脅

威脅範例:

  • 資料外洩
  • 惡意軟體攻擊
  • 未授權存取嘗試
Data Security 入門

功能 2:保護

icon NIST CSF protect

為關鍵資料及相關風險建立適當防護措施

例如:

  • 使用者存取控制
  • 加密技術
  • 資料遺失防護
Data Security 入門

功能 3:偵測

icon NIST CSF detect

導入持續監控發現潛在資安威脅與入侵

資安工具與技術監控:

  • 網路流量
  • 使用者活動
  • 系統效能
Data Security 入門

功能 4:回應

icon NIST CSF respond

資安事件期間需有明確的事件回應計畫

計畫應包含清楚流程以:

  • 識別
  • 圍堵
  • 根除
  • 透明的溝通機制
Data Security 入門

功能 5:復原

icon NIST CSF recover

快速且有效還原系統、資料與能力

充分測試的備份復原流程

Data Security 入門

自願性框架是對抗網路威脅的祕密武器

  • 提升意識
  • 協助規劃防禦
  • 指引資源配置
  • 確保合規
  • 促進持續改進

icon voluntary frameworks

選擇最佳框架取決於組織的具體需求、風險輪廓與產業

  • 組織規模
  • 處理的資料類型
  • 監管要求
  • 預算
Data Security 入門

一起來練習吧!

Data Security 入門

Preparing Video For Download...