在準備上市公司的董事會會議中,資通安全是議程的重點。此次會議主要討論如何加強公司的資通安全防護及管理機制,應對生成式AI的威脅,以及了解最新的資安框架更新如何融入公司治理之中。
資通安全主管向董事會介紹了我國上市上櫃公司資通安全控管指引,強調該指引要求設置專責人員來訂定資通安全政策及目標。其中一位董事成員提出了生成式AI在攻擊中的利用。指出生成式AI已成為攻擊者的利器之一,資通安全主管解釋了這一技術的戰術進程,並強調公司需要強化對此類威脅的防護措施。
在外部議題討論時外部輔導顧問提到美國國家標準技術研究院(NIST)創建的網路安全框架(Cyber Security
Framework,CSF)在2024年3月公布了最新的2.0版,資通安全主管提到其CSF改版的差的差別,將功能從原有的5個主功能擴增為6大主要功能。新的管理功能不僅加強了原有的5個功能,還使CSF在資源配置上更具效率。最終管理部門,針對上市櫃公司引導中的人員教育訓練應落實至公司的每一位成員,並且應有其檢核的制度,確保教育訓練的有效性,身為資安全主管的你,應該如何面對這些議題。