目前政府推動產業資安要求,從金融業擴及上市櫃公司,目的是促使企業及早發現威脅、降低損害。「法遵壓力增大,驅動企業強化資安」如何妥善建置與營運資安監控中心SOC是關鍵。
隨著駭客從滲透系統到發動攻擊的時間越來越短,企業面臨的網路安全挑戰日益加劇。要有效應對這種變化,不僅需要強化人力、流程與技術,更需仰賴專業的內部或外部資安團隊來統籌管理。在這樣的情境下,建置並維運 資安監控中心(SOC) 成為關鍵,能夠協助企業提升資安事件應變能力,達成長期防禦,並確保能及早偵測威脅並迅速應對。
政府對產業資安的要求也在逐步提升。例如,金管會自 2020 年推動「金融資安行動方案 1.0」,鼓勵金融機構建立 SOC 資安監控機制,強化異常行為偵測與即時告警的能力,從被動防禦轉向主動應變。此外,2021 年底台灣證券交易所發布的「上市櫃公司資通安全管控指引」,明確列出企業需具備的七大資安防護控制措施,其中 SOC 資通安全威脅偵測管理機制 便是重要項目之一。
在這樣的趨勢下,企業對資安的重視程度明顯提升,越來越多組織積極強化資安佈局,確保自身營運環境的安全性與韌性。
