從ATM到自駕車,ISACA點出為何數位信任企業治理熱門焦點
陳政龍首先引用全球知名信任議題專家Rachel Botsman的觀點,指出「信任是對未知建立一種有信心的關係」。他舉例,1967年首臺自動櫃員機(ATM)的問世,解決了非營業時間的提款需求,使大眾對銀行的信任成功轉化為對機器自動化邏輯的信賴;時至今日則有無人自駕車的發展,使用者從最初的疑慮,到觀察機器自動轉彎避障後的放鬆,體現人類對數位科技從未知走向信賴的心理轉變。
然而,數位信任的建立雖需長期積累,瓦解卻往往在轉瞬之間。陳政龍透過三個層面的案例,深度解析數位信任的脆弱性:
首先,資安業者CrowdStrike在2024年因產品更新疏忽,引發全球大規模IT故障,這起事件突顯供應鏈信任關係的脆弱;其次,英國工程顧問公司Arup的香港子公司遭遇Deepfake視訊會議詐騙,會計人員在會議中見到的公司主管與聽到的聲音皆與真人無異,最終導致兩億港幣的巨額損失,這顯示當視覺與聽覺皆能被完美模擬時,遠端身分的信任根基已然動搖。
最後則是北捷導入AI客服系統的案例,該系統遭網友刻意引導,轉而利用其運算資源撰寫程式,甚至以安全理由騙過基本控制。這類AI客服系統偏離原用途的狀況反映出,在推動AI轉型時,治理與控制必須與功能開發同步進行,否則技術帶來的便利,隨時可能轉化為數位信任的危機。
陳政龍強調,上述案例皆顯示技術帶來的便利,隨時可能演變為數位信任的危機,躍升為企業營運中不可忽視的核心風險。在AI與數位化浪潮的驅動下,傳統的「安全防護」僅是基礎,建立「數位信任」才是真正的競爭力所在。他舉例,ISACA近年提出「數位信任生態系框架」(Digital Trust Ecosystem Framework,DTEF),也是聚焦數位信任而來,期望透過系統化的治理架構,幫助企業組織重新思考數位信任架構下的治理思維。
【臺灣資安大會直擊】當數位信任躍升企業戰略核心,國際電腦稽核協會推動以DTEF框架落實韌性與企業治理
面對數位信任與企業治理的雙重挑戰,國際電腦稽核協會(ISACA)臺灣分會副會長陳政龍不僅針對管理階層如何促進數位信任進行深度剖析,更詳細介紹ISACA近年推動的數位信任生態系框架(DTEF),協助組織將抽象的數位信任關係,轉化為可具體實踐的層級結構
www.ithome.com.tw
Comments (0)