永續治理專案辦公室資深協理 張世鋒
「企業該如何兼顧資安治理與營運持續?」在外部環境變動加劇的今日,資安風險已不再僅僅是 IT 部門的技術問題,而是攸關企業存續與競爭力的營運風險。根據 World Economic Forum 《The Global Risks Report 2025 》,其中在科技風險部份將「不安全的網路世界(Cyber espionage and warfare)」與「錯誤資訊與假訊息(Misinformation and disinformation)」被列為短期內的重大威脅。
「另外在 ISACA 《State of Cybersecurity 2025》的調查顯示,有 43% 的組織認為極可能組面臨威脅攻擊,包含社交工程(Social engineering)、被利用的漏洞(Exploited vulnerabilities)、惡意軟體(Malware) 等。
觀察台灣,根據相關調查顯示企業面臨的前三大挑戰為網路釣魚、漏洞濫用與勒索軟體,綜合上述資料,顯見台灣企業所面臨的資安風險特徵與全球高度接軌,無論是威脅型態或攻擊頻率均呈現同步增長的趨勢。