7月31日數位發展部資通安全署發布新聞稿指出,為了協助中小企業在面臨資安危機當下,迅速採取適當措施,降低資安攻擊損害並儘速恢復正常營運,他們發布了資安事件應變處理行動指引,將資安事故的處理流程規畫為四大階段,並針對中小企業最常面臨的六大威脅提供處理步驟,涵蓋設備受感染異常、帳號被盜、網路釣魚、商業支付詐欺、勒索軟體攻擊,以及阻斷服務攻擊(DDoS)等,並附具體可操作的「應變處理檢核清單」、「應變里程碑建議時限」及「聲明稿範本」,協助企業在壓力環境下有條不紊地處理資安事件。
這份指引也將資安事件應變程序區分為四大階層,從事前的準備階段,到事件發生當下的偵測與應變處理、通報與對外溝通,以及事件後續的復原與持續改善。資安署也在指引裡向經營決策階層喊話,強調公司的資安治理必須由管理階層負責,而且資安事件應變計畫須由管理階層審查與核可,以免事發後因跨部門調度失靈,而失去作用。
Comments (0)