觀點投書:科技驅動長壽商機與資安風險控管

2023-11-27 05:30

? 人氣

2040年第一批千禧世代退休,其數位原生特質,對數位科技和線上互動期望較高,企業可以透過社交媒體和在線互動、利用數據分析和人工智慧技術,了解需求並提供解決方案,為這群人打造多元互動生活方式,和共享使用價值觀的創新商品及商業模式,如:提供個人化的產品或服務,滿足獨特體驗,以及共享辦公空間、共享交通工具、共享住宿相關共享經濟活動,或者提供數位支付、便捷交易、行動支付、電子錢包。簡化購物和交易流程並即時反饋與透明企業的運作和產品資訊,才能有效掌握數位原住民的長壽商機。

[啟動LINE推播] 每日重大新聞通知

企業資通安全風險管理應對之道

資通安全風險:企業為掌握銀髮族長壽商機,應用資訊科技訂定產品策略,利用網路連結共享經濟,帶來大量數據傳遞、交換及擴散,資料由集中化管理走向分散式的蒐集、處理與利用,也讓資通系統或資訊遭受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害的資通安全風險。

資通安全風險管理架構:因此企業應建立資通安全風險管理架構(詳見下圖),明確資通安全風險治理、資通安全政策及推動組織,辦理資通安全風險評估,定期檢視核心業務及其重要性,進行資通系統盤點,辨識風險並加以衡量風險。接著,再針對評估後的資通安全風險高低程度,執行差異化風險回應,包括資通系統發展及維護安全、資通安全防護及控制措施、資通系統或資通服務委外辦理之管理措施。最後,加強監控資通安全風險,包括建立事件通報應變及情資評估因應,以及持續精進與績效管理機制;並在各個流程階段提供充分、及時且完整的資訊、與利害關係人溝通,且將相關歷程以文件化方式紀錄,藉由完善的資通安全風險管理架構與作業程序,確保企業資通系統與資訊的機密性、完整性及可用性。

架構參考自《保險風險管理實務守則》第1.4條內容圖示,其中第4條說明風險管理流程,包括風險辨識、風險衡量、風險回應、風險監控及資訊溝通與文件化。本文依據其重點內容改寫為資通安全風險管理架構。(陳天意提供)
架構參考自《保險風險管理實務守則》第1.4條內容圖示,其中第4條說明風險管理流程,包括風險辨識、風險衡量、風險回應、風險監控及資訊溝通與文件化。本文依據其重點內容改寫為資通安全風險管理架構。(陳天意提供)

*作者為國立中正大學企業管理學系博士生

關鍵字:
風傳媒歡迎各界分享發聲,來稿請寄至 opinion@storm.mg

本週最多人贊助文章