资安署公布「资安事件应变处理行动指引」

数位发展部资通安全署今日公布了资安事件应变处理行动指引,针对常见资安威胁供应变对策,协助中小企业非技术人员在面临资安危机当下,迅速採取适当措施,降低资安攻击损害并儘速恢复正常营运,提升我国产业整体资安韧性。
资安署表示,资安防护不可能达到零风险,当防御边界被突破时,企业营运韧性关键在于资安事件发生后的应变与复原速度,因此透过指引来提供企业一套即时处理流程。
资安署将资安事件应变程序明确区分为準备阶段、侦测与应变处理、通报与外部沟通、复原与持续改善四大核心阶段,协助企业建立标準化且具可操作性的处理机制。
(Source:资安署)
特别针对中小企业最常面临的设备受感染异常、帐号被盗、网路钓鱼、商业支付诈欺、勒索软体攻击及阻断服务(DDoS)攻击等六大威胁情境提供行动指引,并附具体可操作的应变处理检核清单、应变里程碑建议时限及声明稿範本,协助企业在压力环境下有条不紊地处理资安事件。
(Source:资安署)
资安署强调,资安治理不再只是资讯部门的单一责任,而是公司经营决策阶层的核心商业治理责任,企业经营管理与风险治理的重要一环。企业的资安事件应变计画必须由管理阶层亲自参与审查与核可,才能确保资安事件发生时,能跨部门资源调度,并妥善地即时应处。
此外,在面对重大资安事件时,企业应秉持正面态度,依法落实通报并与利害关係人(如客户、合作伙伴)妥善沟通,透过资讯透明与积极应处,降低事件冲击,维护企业资产、商誉及社会信任。
(首图来源:pixabay)