一句話總結:新加坡資安長(CISO)正轉向以身分為核心的防護策略,應對快速演進的 AI 技術和新形態威脅。
核心要點
- 資安典範轉移:隨著混合辦公、分散式雲端、物聯網(IoT)及 5G 技術普及,新加坡企業資安策略從傳統網路安全轉向以身分為核心的防護。
- AI 助長網路攻擊:根據《Frontier Enterprise》報導,AI 使網路攻擊變得更快、更智慧且更具欺騙性,2024 年新加坡逾八成企業遭遇資安事件。
- 網路釣魚和勒索軟體案件激增:2024 年,新加坡網路安全局(CSA)指出,當地網路釣魚案件超過 6,100 起,年增 49%;勒索軟體案件達 159 起,年增 21%。
- 動態權限控制:資安防護必須以身分為新的邊界,導入動態權限控制,並採行統一且著重生命週期的資料保護策略。
- AI 系統處理資安警報:根據 IDC《2026 年資安未來展望研究》預測,至 2028 年,AI 系統將處理高達八成的初級資安警報。
- 負責任的 AI 治理:資安策略必須在 AI 具備可解釋性與人類監督的前提下進行,避免因 AI 失控而產生新的資安盲點。
- 資料保護法規遵循:企業應確保資料在整個使用週期中都能被妥善加密、管理、分類與匿名化,並符合《個人資料保護法》等法規要求。
一句話結論
新加坡資安長(CISO)正積極轉向以身分為核心的防護策略,應對 AI 技術帶來的新威脅。