珍惜
每一分資源

任何資源對崑鼎都很珍貴
我們不斷思考要如何提升資源循環效能
因為這將影響我們未來的生活

Key Technology

關鍵技術

資訊安全事件管理與對策
建立應變機制降低事故影響

企業在面對資訊安全事件時,往往因事件來得突然,第一時間容易出現判斷混亂、無法掌握處理事情的優先順序、或不知道該如何應對,進而影響事件控制速度,導致損害擴大或營運中斷時間拉長。為減緩及避免資安事件發生時的影響,崑鼎明確訂立資訊安全事件管理程序,作為同仁在資安事故發生時可依循之處理準則,協助在事件發生後快速通報、研判、處置與復原,並在事後完成檢討與改善,持續強化資訊安全防護機制。

資訊安全事件通報

崑鼎同仁如發現資訊設備或系統異常,或疑似資料包含個人資料或公司機敏資料外洩時,應於第一時間通知資安室或資訊服務中心等相關單位,並研判資安事件嚴重等級。事件通報後,由資安室及資訊服務中心記錄,以掌握資安事件處理時效,確保後續處理流程能有依據可循,避免因資訊不足造成判斷延誤。

資安事件影響等級

在崑鼎資訊安全事件管理程序中,為使資安事件影響等級具備明確的量化指標,將資安事件分為三個面向進行衡量,分別評估該起資安事件對「機密性」、「完整性」、「可用性」三個面向所造成的衝擊,將事件影響等級由輕至重區分等級。判別資安事件影響等級後,依照不同資安事件影響等級投入資源進行資安事件處理,讓事件處置能依嚴重程度採取相應的應對方式,降低事件對營運及資料安全的影響。

資訊安全具體管理對策

由於資安事件往往來得突然或即時,若平時未能發展出一套完整的因應方案,事件發生時就可能手足無措。因此崑鼎建立一套資安事件因應機制,涵蓋事前安全防護、事中緊急應變及事後復原作業機制,使資安事件發生時能快速進行應變處置:
  1. 事前安全防護:事前安全防護包含訂定各項預防、應變與復原計畫,以及對資訊軟硬體系統設施、環境、人員培訓、教育訓練等相關防護措施。透過事前規劃與防護措施落實,降低事件發生風險,並確保事件發生時能依既定流程快速啟動應變。
  2. 事中緊急應變:若不幸遭受駭客入侵或攻擊時,則啟動資安事件緊急應變計畫,盡速降低資安事件造成的損害及營運中斷時間。事中重點在於迅速辨識異常、啟動必要的防禦及處置作業,並依事件影響等級調度資源,以控制事件擴大。
  3. 事後恢復作業:事後恢復作業包含檢討現有資訊安全防護措施,執行系統復原重建工作,並適時修正現有資訊安全機制漏洞與相關事故應變計畫。透過復原、重建與修補,降低相同情境再次發生的可能性。

資安事件檢討與學習

資訊安全事件處理結果應定期彙整並於管理階層會議提出檢討,並在無牽涉個人資料與公司業務機密情況下進行。此外日前公司曾發生重大資安事件並造成資訊系統服務中斷,後續針對此次資安事件發生原因、事件過程、事後處理及管控措施等內容製作成經驗及學習教案,以及後續資安管控措施增加之重點項目、包含:
  1. 委由資安專業廠商進行年度資安健診及改善確認作業。
  2. 擴大MDR威脅偵測與應變服務(Managed Detection and Response)佈署原則,伺服器全面安裝及使用者端電腦增加防護密度,加強資安防護縱深,提高事件告警因應時效。
  3. 建置離線備份驗證中心(包含軟硬體設備及驗證制度)。
  4. 電子郵件系統改採雲端服務,強化資安防護韌性。
  5. 部署DLP資料外洩防護,偵測使用者端電腦機敏資料傳輸稽核機制。
  6. 建置PAM特權帳號管理,針對伺服器資訊系統高權限帳號管控。
  7. 公司同仁透過遠端加密連線(SSLVPN)利用網域政策於使用端電腦自動啟用,電腦在外部網路連線後,皆先回到公司防火牆並檢查是否安裝公司資安防護措施,再進行對內或對外連線;非公司員工包含廠商帳號需造冊列管,廠商透過SSLVPN連線需經過部門主管同意,並限制來源IP位置及連線目的端主機,VPN帳號須設定有效起訖日。
  8. 針對公司報廢電腦中的硬碟,委由專業廠商到場執行報廢作業,以防有心人士追蹤或復原或透過人工拆解並破壞硬碟內磁盤之紀錄。

以完善計畫與程序,持續提升資安防護能量

資安防護並非一蹴可幾,唯透過完善的資訊安全防護計畫,搭配熟練的緊急應變程序,方可突發事件發生時快速掌握突狀況並完善處理。對於所遭遇的資安事件,除了應快速進行資安事件通報外,仍須回頭仔細檢討資安事件發生成因,修補企業內部防護弱點,同時再檢視訂定的資安防護計畫與緊急應變程序是否需進行相對應修正,以避免再次遭受入侵或攻擊情形,並透過不斷持續「規劃」、「執行」、「檢查」、「行動」循環,才可有效加強資安防護能量,降低事件對營運與資料安全的影響。

資訊安全事件管理流程