觀點投書:資安不是成本,而是企業永續韌性的核心引擎

2026-05-14 05:20
在人工智慧、供應鏈攻擊與個資風險日益加劇的今天,資安已成為企業最重要的永續治理課題之一。示意圖。(資料照,取自freepik)
在人工智慧、供應鏈攻擊與個資風險日益加劇的今天,資安已成為企業最重要的永續治理課題之一。示意圖。(資料照,取自freepik)

近年來,台灣企業接連面對重大資安事件:YouBike會員資料外洩,引發社會對個人隱私的高度關注;中華民國財政部電子發票平台漏洞造成民眾恐慌;全家便利商店APP大規模當機,影響全台消費與服務運作。這些事件表面上為技術故障,實際上多反映企業治理結構、內部控制與風險管理能力之不足。真正威脅企業的,不只是駭客,而是管理層仍將資安視為資訊部門之例行工作,甚至僅視為被動配合法規的成本項目。然而,在數位經濟時代,資安已不僅是IT議題,而是董事會與管理層必須親自面對之治理課題。它關係的不僅是系統是否正常運作,更直接影響企業聲譽、法律責任、客戶信任與永續發展。企業若仍停留在「出事後再補救」的思維,最終付出的代價,往往遠高於預防所需的投入。

資安治理的真正挑戰:不是技術不足,而是管理認知落後

許多企業投入大量資金購買防火牆、端點防護與監控設備,但重大事件仍層出不窮。問題並非設備不足,而是缺乏系統化治理架構。如果沒有明確的責任分工、制度設計、風險評估與持續監督,再先進的技術,也只能形成零散的工具堆疊。邱強(2019)於《零錯誤》中提出之觀點指出,若未導入制度化的優良規範與標準,可能導致無作為或失策等知識型錯誤所帶來的損失。因此,企業需要的不是更多設備,而是一套能夠整合監理要求、內部控制、風險管理與組織文化的治理系統。

建構法遵導向資通安全風險管理體系

為協助企業將法規要求轉化為可執行的管理行動,本文提出「法遵導向資通安全風險管理體系」(如圖一)。

(圖二)法遵導向資通安全風險管理與內控制度生態系統圖。資料來源:本文作者研究整理。(作者提供)
(​圖一)法遵導向資通安全風險管理體系資料來源:本文作者研究整理。(作者提供)​

這套體系的核心理念是:以法令遵循為基礎,結合風險管理與PDCA(計畫、執行、檢查、行動)持續改善循環,使資安治理成為可不斷優化的管理制度。體系共建構31項概念化控制措施,依資安風管功能可分為治理、評估、回應與監督四大流程,並對應八大管理構面(如圖1所示),八大構面涵蓋如下:

1.資通安全政策與推動組織

2.核心業務及重要性分析

3.系統盤點與風險評估

4.資通安全防護及控制措施

5.資通系統發展及維護安全

6.資通系統或服務委外辦理之管理措施

7.資通安全事件通報應變及情資評估因應

8.資通安全之持續精進及績效管理機制

其中不僅納入帳號權限管理、加密保護、弱點掃描與滲透測試等技術控制,也強化個資盤點、異常存取監控、委外契約管理與演練制度等治理措施。這31項措施可視為企業資安治理的標準化作業藍圖。這套架構的目的,不是讓企業「形式上合規」,而是透過制度化管理,將有限資源投入在真正重要的風險控制上。

建構法遵導向資通安全風險管理與內控制度生態系統圖

企業僅有控制措施並不足以保證有效執行。因此,本文進一步提出「法遵導向資通安全風險管理與內控制度生態系統圖」(如圖二),作為企業資安治理的整體藍圖。

(圖二)法遵導向資通安全風險管理與內控制度生態系統圖。資料來源:本文作者研究整理。(作者提供)
(圖二)法遵導向資通安全風險管理與內控制度生態系統圖。資料來源:本文作者研究整理。(作者提供)

這套生態系統的核心精神,在於將看似分散的制度與角色整合為一個能夠持續自我調整、自我強化的治理機制,勾勒出全面且動態的資安治理模式,也將法遵要求深度融入組織的運行邏輯中。其運作由以下四個關鍵層面交互作用而成:

一、董事會與高階管理層:由上而下的治理驅動

資安治理的起點在於組織的「控制環境」。生態系統強調董事會及高階管理層對於資安治理負有終極責任,必須由上而下確立企業的風險偏好、核准資安策略與資源配置,並奠定組織的道德文化,並定期檢視重大風險與改善成果。唯有由上而下推動,資安才能真正成為企業戰略的一部分。若缺乏高層的實質授權,資安防禦將難以獲得必要的資源支援。

二、風險管理與 PDCA:雙循環的持續優化

生態系統由「內外雙循環」交互融合運作:外圈為資安風險管理架構,包含風險治理、辨識、衡量、回應與監控的完整流程;內圈則透過 PDCA 管理循環(Plan–Do–Check–Action)持續檢討與改善。兩者相互結合,使資安治理具備動態調整與持續進化的能力。這種「互為表裡」的設計,確保企業能精準識別風險並將其實施成果轉化為持續改善的動力。

三、內部控制三道角色:從「對立防線」邁向「協作角色」

為達成營運效能與法規遵循的目標,生態系統依據國際內部稽核協會(The Institute of Internal Auditors)公布的最新治理觀念「三道角色模型」(Three Lines Model),強調企業應強化以下三類角色的分工、資訊分享與有效協調:

第一道角色(營運管理單位):作為「風險擁有者」,負責日常控制執行以及第一線作業的自主查核與自行評估,落實體系中的 31 項防護措施。

第二道角色(資安、法遵與風險管理單位):作為「風險管理者」,主導資安政策規劃、提供專業指導,並監督第一道角色的執行情形。

第三道角色(內部稽核單位):作為「風險確認者」,保持查核獨立性並直接向董事會報告,對第一、二道角色之設計與執行有效性進行客觀查核,透過知識與資訊共享機制,三道角色共同交織成完整的企業防禦網。​

四、企業文化與全員參與、激勵機制:鑄造深植 DNA 的「軟性要素」

─責任與績效考核及獎懲: 明確界定責任,將資安指標(KPI)納入公正透明的績效考評與獎懲機制,激勵團隊積極性。

─權利與決策及權限: 清晰賦予資安長(CISO)足夠的權力,建立迅速有效的決策與緊急應變流程。

─激勵貢獻與利益分配: 鼓勵同仁主動發現漏洞或提出創新防護方案,並給予合理激勵,凝聚全員守護資安的向心力。

生態系統的最底層是「經營哲學與企業文化」,制度能否落實,關鍵在於文化,這是確保系統持續運行的基石。當資安意識成為組織共同價值,必須配套以下三大組織管理機制,透過責任與績效考核及獎懲、權利與決策權限,以及激勵貢獻與利益分配等機制加以支持,制度才會真正「活起來」。

以上三大組織管理機制與企業文化之結合,使資安不再只是冰冷的設備與資訊系統堆疊,而是轉化為可持續運作之組織能力,協助企業從被動的「法遵合規」邁向主動的「經營韌性」(即組織在面對衝擊時之吸收、調適與快速復原之動態能力)。

資安治理的關鍵:從技術控制提升到組織能力

許多企業誤以為資安是資訊部門的責任,但真正成熟的企業,會將資安納入經營管理的核心。例如:

─將資安指標納入各部門績效考核。

─賦予資安長充分的決策與應變權限。

─對發現漏洞與提出改善方案的員工提供獎勵。

─定期進行跨部門演練與董事會報告。 ​

如此一來,資安不再是少數專業人員的工作,而成為全體員工共同維護的企業能力。

從法遵到韌性:企業治理哲學的升級

法令遵循是最低標準,但真正具競爭力的企業,不會滿足於「不違法」。它們追求的是在面對攻擊、故障與危機時,仍能快速回應、維持營運並恢復正常的能力,也就是「韌性」。

法遵提供底線,內控建立紀律,風險管理協助決策,而組織文化則讓制度持續運作。當這些元素形成有機連結,企業便能建立一套生生不息的治理生態系統。

結語:從法遵走向韌性,建構企業永續競爭力

在人工智慧、供應鏈攻擊與個資風險日益加劇的今天,資安已成為企業最重要的永續治理課題之一。本文提出之「法遵導向資通安全風險管理體系」提供企業可操作之31項控制措施,並結合組織文化與管理機制。另「法遵導向資通安全風險管理與內控制度生態系統圖」則作為治理整體藍圖,整合董事會治理、風險管理、內部控制與企業文化。兩者共同協助企業建立持續自我優化之治理系統。法遵提供底線,內控建立紀律,風險管理則協助決策。企業唯有將資安治理植入組織的 DNA,從「法遵合規」邁向「韌性經營」,才能在充滿變數的數位經濟中,建立最堅實的競爭壁壘 。 (相關報導: 人人都可以是駭客?面對犯罪工具普及後的「能力民主化」 資安防護要怎麼對應演化 更多文章

參考文獻:陳天意(2025)。《法遵導向資通安全風險管理與內部控制生態系統之建構:以文獻與法規分析為基礎》。2025穩懋當代會計論文獎研討會。

*作者為國立中正大學企業管理學系博士研究生。

因為你,我們得以前進,你的支持是我們的動力
今日精選
更多文章
明天的天氣/梅雨鋒面來了!「雷雨狂炸3天、雨下最大熱區曝光」,何時放晴?本周天氣一次看
【下班經濟學】台積電現在買還來得及?同樣10萬本金竟差25萬!達人:不學這招賠更慘!
買房不如買台積電更賺?首購族自備款全押股市 專家揭4大畸形警訊:恐掀本土金融風暴
英國地方選舉變天!執政黨慘敗引發「逼宮」危機,施凱爾拒辭首相
「是我自己的事,不是任何人的事」 川普明確表態不容第三方介入或破壞美伊談判
暫停LOGO更換跟聶永貞有關?中油緊急發3聲明再回應「真正暫緩原因」
不是聯發科、台達電!外資單週狂買1803億元,狂掃「鴻家軍」51萬張!散戶想跟單注意這件事
空污法公聽會 經濟部示警貿然禁煤下場:中火最快2028恐實質缺電
高雄公園淪「米奇天堂」?藍議員實拍「老鼠大啖垃圾Buffet」:盼高市府加強改善
大學生剩105萬人!14年狂減29萬,教育部最新統計曝「這學門」最夯
火力滿滿的「勝利日停火」 俄烏互指破壞協議激烈交火
軍購攻防被台電Logo吵到失焦?周玉蔻講重話點出民進黨問題:戰力全耗光
汽機車族注意!5/11新交通執法「1路段」違規重罰3000元,管制時段規定一次看
川習會前替台灣問題定調?中共「三朝帝師」王滬寧拋柔性立場:兩岸同胞建設中華民族共同家園
俄烏戰爭還要打多久?普京直言「這件事已近尾聲」,指名德國前總理施洛德出面調停
薪水上看6.2萬!新北捷運徵才「高中職畢業也能報名」,招考職缺、時間方式一次看
有芭比、太空超人營業數字仍鴉鴉烏 大股東不忍了、要求美泰兒這樣做
搶到政府補助卻忘了這件事 老宅翻修白做了 全台老屋突破五百萬戶 政府砸五十億元推延壽計畫
四大會計師事務所掀「搶人大戰」!加薪幅度上看20%,工作3年有望年薪破百萬
A7物流磨合卡關 王國材夜慰同仁
台北要有新捷運路線了!從輕軌升級「Y字型」路網規畫一次看,市府估未來湧10萬人潮
台灣第10年被世界衛生大會拒於門外,中國外交部說詞曝光,台灣命運准駁權竟在北京手上?
AI與量子威脅改寫企業IT!Red Hat預告新版RHEL登場,強化後量子加密、自動化升級能力
iPhone 17 Pro輸了!台灣手機銷量冠軍是它,內行讚高CP值:拍照強續航猛、功能升級很順暢
指派徐錫祥代理檢察總長惹議 民眾黨轟賴清德「大開民主倒車」:自己人硬推上位
「抗中」台灣人必看 川普「去中化」關綠能補貼 金融圈恐慌太陽能廠資金恐斷鏈
65歲長輩有福了!1縣市「不用再繳健保費」,不排富免申請、全額補助,最快上路時間曝
為何三班護病比入法延至2028上路?石崇良:立刻實施將擴大關床效應
台電總經理交接!郭天合接棒誓言穩定供電 AI發展與電網韌性成首要任務
AI晶片擴產帶旺AOI檢測與自動化物流!旭東打入半導體大廠供應鏈,4月營收年增77%
日銀罕見示警!日本房價恐下跌25% 專家:別再只看地段
醫美診所偷拍案喊合法合規 衛福部打臉「沒必要用針孔」:離譜的違法行為
【新新聞】台積電漲、千萬勞工退休金跟著漲 護國神山與台灣社會的命運共同體
北市科技執法有新規定,「1情況」不罰了!警曝:車主不怕誤踩地雷狂噴錢
總統府指派徐錫祥代理檢察總長惹議 吳宗憲提3事砲轟:走向黨國時代
含飴弄孫變做牛做馬?超高齡社會悲歌!1.5成逆境家庭「老老照顧」孫輩 阿公阿嬤每月慘透支3千元
醜得可愛!史瑞克音樂劇震撼登台 火龍噴發、驢子飆歌「爽度超越大銀幕」
台灣人習以為常、美國人大怒 公共基建先收錢再蓋在美國為何造成爭議
時代力量主帥親征2026新竹縣、竹北市?王婉諭回應了:也不排除布局2028
苗栗苑裡長輩有福了!AI機器人變身「超強金孫」 失智照護新模式首度曝光  30萬人搶修線上課超有感
張嘉郡拋「斗六興建小巨蛋」引進大型百貨,串聯展演與生活圈
導入NVIDIA邊緣AI運算,和椿首季獲利翻倍躍進,機器人與智慧製造需求成長強勁
新大樓、中古公寓哪種房子才保值?內行曝這類「20年後也好脫手」,4大地雷再便宜都不碰
英特爾又有大補丸?陳立武親自幫黃仁勳頒學位:正合作開發「令人興奮的新產品」
不去日本了?台灣人出國改去1國家,「機票激增104%,年輕人超愛去」!專家曝最划算玩法