「顛覆」、「混亂」、「創新」、「變動」,可以說是在COVID-19、Omicron疫情擾動之下,最能代表全球局勢的代名詞!無論大型或中小型企業皆卯足全力要趕上數位化;此時,趁著天下大亂之際,駭客也順著物聯網優勢,多頭鎖定企業內部機敏資訊,趁機勒索一筆!
疫情的衝擊之下,資源和人力有限,企業的下一步該從哪裡著手?是力拼轉型跟上全球趨勢,還是要打造金鐘罩以抵禦駭客?身為企業管理者的您,可能會面臨以下兩個場景:
場景一:
在面臨外部競爭和數位化浪潮的衝擊下,您可能會著手成立數位轉型部門,或招募高階管理者來領導轉型革新;此重大任務通常交由CIO資訊長(Chief Information Officer)統籌、制定數位轉型戰略,運用IT系統、分析公司數據、優化工作流程來實現數位轉型。
場景二:
在政府公權力強勢推動下,金管會發布新版「公開發行公司建立內部控制制度處理準則」,將全台上市櫃企業依據公司規模劃分為三個級別,企業須依照級別設置CISO資安長或資安專責人員!
為了遵循法規,您可能為此新設CISO資安長職務,並賦予他全面維護、監督企業的資料技術系統或軟硬體、網路等資訊安全的重責大任。
您能想像上述兩個場景同時發生時,會發生甚麼情況?
當CIO掌數位轉型大旗、領著各部門向前衝衝衝的同時,CISO資安長(Chief Information Security Officer)可能第一個擋在前方說:停!此轉變不在資安規範內,不允許任何造成潛在資安破口的情況發生!
CIO推動數位化系統使用的便利性,CISO卻是急踩剎車、固守資訊安全,在看似角色相互矛盾之下,兩者而該如何相互協作才能發揮綜乘效益,以幫助企業達成數位轉型的同時,也能強化資安防護罩!?
在了解CIO和CISO如何相互協作之前,我們先來兩者在角色的差別!
一、 CIO vs CISO:IT通才 vs 資安專家
CIO和CISO角色最大的區別在於他們的職務範圍:CIO擔任企業IT通才、CISO則是擔任資安領域的專家!
CIO資訊長身為公司頂尖的IT戰略家,具備了廣泛的IT知識及實戰經驗,專注於監督和管理內外部企業營運的系統和流程;CIO必須隨時專注科技新趨勢,評估導入新技術產品或服務,以持續優化業務流程、提高企業整體營運效率,包含了五大IT基礎架構:
- 硬體系統:包括伺服器、儲存裝置、工作站等。
- 商務軟體:如文件數位化解決方案、ERP、CRM、供應鏈管理等。
- 網路系統:包括路由器、網路交換機、伺服器、主機等。
- 數據資料庫:如客戶資料庫、分析平台或雲端資料庫管理系統等。
- 物聯網技術:包括與公司業務流程串聯、整合的文件資料庫、內容管理系統、網路伺服器、主機和其它後端系統。
CISO資安長職務專精於資訊安全,領導企業內外所有的安全計畫,包括測試與修補所有系統漏洞、監督IT系統架構與資訊安全規範保持一致,以及內部員工資安訓練,以確保符合資安法規(如ISO/IEC 15408、ISO 27001等),包括以下:
- 人員資安意識教育訓練
- 人員身份權限管理
- 軟硬體設備資安管控
- 網路和系統管理之資安威脅監控
- 資安事件快速響應行動方案
二、CIO vs CISO處理文件數據關注的點也不同
CIO資訊長關注如何高效收集公司的數據資料,並直接使用資料制定轉型策略、優化營運流程;CISO則是負責保護所有存在網路、電腦、硬體設備和系統內的文件資料,並掌握資料產生的源頭之安全性、誰擁有權限存取,以及倘若當資料外洩時,該如何在第一時間獲得通知、即時應變?
儘管CIO和CISO關注的目標截然不同,但都與公司IT基礎架構密切相關。CIO制定戰略、管理和整合IT系統相關的營運(當然包含安全性);CISO更直接聚焦企業資安政策的所有細節,包括軟硬體、人員、流程和操作等面向。由於兩者擁有相似的背景和共用的資源,可透過彼此協作,共同制定工作流程、人員權限存取等機制,並將資安和數據資料的工具簡化為單一平台,就能同時滿足安全和數位化的管理需求。您可透過以下工具,將文件資料與資安管控一次到位。
從文件創建到歸檔,任何商業活動、例行工作、工作流程都脫離不了文件檔案,這也是企業最寶貴數據資產;相較於一般企業認知的資訊安全是在網路的防禦,預防駭客、網路釣魚攻擊等,而台灣富士軟片資訊對於企業文件資料的資安防護則是從文件生命週期開始,包括端點設備-資安標準的多功能事務機、文件轉換、傳輸到存檔等完整的流程,以確保數據資產產生的過程,每份資料都能安全且高效地收集且分類,以便CIO存取內部數位資產、進行管理、分析,進而制訂有效的轉型策略。
當設備和人員數量愈多且愈分散,就愈有可能造成資訊孤島和資安漏洞!大多數公司的事務機和使用者分散在各部門或不同樓層,資安人員要統一管理事務機和使用者的帳號與權限相當困難;透過ApeosWare Management Suite 2全方位智慧商用整合解決方案,就能用單一平台管控全數事務機、使用者的存取權限、列印成本以及串接工作流程等功能,協助CISO用最便捷的管理模式,全方位防護內外部資安威脅,同時也能讓CIO快速撈取印量紀錄報表,進行印量成本管理。
在人力資源緊縮的情況下,CIO和CISO可借助整合設備資安和數位化管理平台,共同協作來提升安全管理和營運效率;台灣富士資訊軟片資訊擁有豐富的實戰經驗,協助您全面加速數位轉型的同時,同步提升企業資安防護力。






