Brand Advertisement

Live Now

新加坡資安長以身分安全迎戰AI威脅

根據新加坡網路安全局(CSA)的最新報告指出,隨著人工智慧(AI)技術的快速演進,新加坡企業正經歷一場資安典範轉移。過去仰賴強固網路防禦的資安思維已不足以應對當前威脅,當地資安長(CISO)的重點已從傳統網路安全,轉向以身分為核心的防護策略。

數據發現:AI助長的網路攻擊更為頻繁

根據《Frontier Enterprise》的報導,AI技術的普及使得網路攻擊變得更快速、智慧且具欺騙性,顯著擴大了攻擊面。CSA指出,2024年當地超過八成企業遭遇資安事件,其中網路釣魚案件超過6,100起,年增49%;勒索軟體案件則達159起,年增21%。這兩類攻擊均以竊取憑證和冒充身分為主要手段,凸顯了身分安全防護的迫切性。

解讀意義:傳統防禦模式已不敷使用

鑑於員工、系統和資料不再侷限於單一企業網路內,許多攻擊的起點已非突破防火牆,而是透過盜用憑證或冒充身分。因此,資安防護必須以「身分」作為新的邊界重新建構,並輔以負責任的AI治理及著重生命週期的資料保護策略。

產業影響:CISO必須導入動態權限控制

為了應對這些挑戰,新加坡的資安長必須將連續性身分驗證作為營運標準,為應用程式介面(API)導向的架構、連網工廠的營運科技(OT)環境以及分散式多雲環境,導入動態權限控制。此外,企業應採行統一且著重生命週期的資料保護策略,確保資料在整個使用週期中都能被妥善加密、管理、分類與匿名化,並符合《個人資料保護法》等法規要求。

數據背後的啟示

根據IDC《2026年資安未來展望研究》預測,至2028年,AI系統將處理高達八成的初級資安警報,有助於分析師減輕高達60%的工作負擔,並大幅縮短平均復原時間。然而,這必須在AI具備可解釋性與人類監督的前提下進行,避免因AI失控而產生新的資安盲點。

資安領導者必須將負責任的AI應用、以身分為中心的資安策略以及嚴謹的資料治理,整合為一套連貫的資安韌性策略,以應對未來的資安挑戰。

FAQ

問:為什麼新加坡企業需要轉向以身分為核心的資安策略?

答:根據CSA的報告,2024年當地超過八成企業遭遇資安事件,其中網路釣魚案件超過6,100起,年增49%;勒索軟體案件則達159起,年增21%。這些攻擊主要通過竊取憑證和冒充身分進行,因此傳統的網路防禦模式已不足以應對當前威脅。

問:AI在資安領域的應用有哪些潛在優勢?

答:根據IDC《2026年資安未來展望研究》預測,至2028年,AI系統將處理高達八成的初級資安警報,有助於分析師減輕高達60%的工作負擔,並大幅縮短平均復原時間。

問:如何避免AI在資安應用中的盲點?

答:AI在資安應用中必須具備可解釋性與人類監督,以避免因AI失控而產生新的資安盲點。資安領導者應將負責任的AI應用、以身分為中心的資安策略以及嚴謹的資料治理,整合為一套連貫的資安韌性策略。