AI加劇資安威脅 新加坡籲董事會建立應變指南

Date:

圖/本報資料庫

商傳媒|方承業/綜合外電報導

隨著數位轉型加速,企業面臨日益頻繁、複雜且協調性更高的網路攻擊威脅。尤其在生成式人工智慧(AI)技術助長下,網路風險進一步加劇,如深度偽造(deepfakes)與AI自動化攻擊等先進網路釣魚手法層出不窮。面對此趨勢,新加坡交易所(SGX)已要求所有上市公司將資安視為董事會層級風險管理的核心,並對此進行資訊揭露。

根據《The Business Times》報導,良好的公司治理要求上市公司的董事會,通常透過審計委員會,實施健全的網路風險治理框架與事件應對計畫。企業必須具備足夠且有效的內部控制與風險管理系統,涵蓋財務、營運、法規遵循及資訊科技(IT)控制等方面。持續維持一個有效、獨立且資源充足的內部稽核職能,亦是關鍵所在。

董事會應明確定義公司願意承擔的重大風險性質與程度,並在年度報告中揭露已獲得管理層適當的保證。為應對潛在資安危機,董事會應發展一套全面的網路風險應對手冊(playbook),內容可包括企業級的網路風險框架、經過測試的事件應對與業務持續營運計畫、與風險校準的網路保險,以及對資安與揭露控制措施的定期獨立保證。此類指引對台灣企業而言,亦具備重要的參考價值,強調資安不應僅是IT部門的責任,而是最高管理層必須積極參與的策略性議題。

回顧近期案例,澳洲航空(Qantas)已於2025年10月因Salesforce遭到攻擊,導致近600萬客戶的個人資料外洩。駭客利用「語音釣魚」(vishing)假冒員工,騙取權限存取敏感數據。去年,新加坡的Toppan Next Tech也發生勒索軟體事件,造成多家新加坡主要銀行客戶資料受損。這些事件突顯了機密客戶資料外洩不僅會損害客戶信任、企業聲譽,更可能引發法律訴訟。

新加坡的監管機構要求上市公司,一旦發生可能影響股價或公司價值的重大資安事件,必須透過SGXNET及時公告。這項市場揭露義務在2001年《證券與期貨法》中亦有法定依據。可能構成重大影響的資安事件包括營運中斷、敏感資料外流,或威脅到財務表現的系統停機。此外,新加坡當局強烈不鼓勵企業支付贖金給網路攻擊者。儘管此舉不違法,但無法保證資料能被解密或避免再次受攻擊,甚至可能讓企業被視為「軟目標」而反覆遭遇襲擊。董事會必須確保內部控制措施能明確應對IT風險,且揭露控制措施足以處理快速變化的資安危機。

4a2e537c 2799 4884 8fd6 7797a7097680

Share post:

spot_imgspot_img

熱門

相關新聞
Related

美國三家防務公司合作 打造自主無人機蜂群殺手

商傳媒|方承業/綜合外電報導為應對日益增長的無人機蜂群威脅,美國三家國防公司 Epirus、Kodiak AI 與 General Dynamics Land Systems 宣布合作,共同開發出一款名為「Leonidas...

AI基因模型Evo 2精準預測致病突變 革新基因疾病診斷潛力大

商傳媒|林昭衡/綜合外電報導美國梅約診所(Mayo Clinic)與人工智慧公司Goodfire合作,共同開發出一個新型AI模型,能有效預測並解釋哪些基因突變會導致疾病,此項突破有望徹底改變基因疾病的診斷與研究方式。《Time Magazine》報導指出,這項技術運用AI可解釋性(interpretability)技術,不僅能預測致病突變,更能理解模型做出判斷的原因,為個人化治療開啟新契機。梅約診所放射學教授暨生成式AI計畫主管Matthew Callstrom指出,人類基因組擁有逾30億個鹼基對,對疾病診斷而言,猶如「大海撈針」般的巨大挑戰。研究人員與Arc Institute訓練的開源基因組基礎模型Evo 2合作,該模型透過學習12萬8千個來自各種生命領域的基因組,辨識出「有利於生命」的基因序列模式。Evo 2的訓練數據規模是先前最大基因組基礎模型的十倍,其運作方式類似大型語言模型(LLM),藉由預測DNA序列的下一個「字母」來推斷基因資訊。Goodfire研究人員透過向Evo 2展示致病與良性基因突變的範例,並衡量模型「大腦」中哪些部分做出反應,成功分離出其對致病突變的反應。結果顯示,Evo 2在預測致病突變方面的表現,優於所有現有的計算工具,儘管它並非專為此任務設計。模型內部已推斷出有意義的DNA序列生物特徵,例如不同區段之間的界限,這些深層知識有助於解釋為何某些突變致病而另一些則否。加拿大大學健康網絡首席AI科學家Bo...

美國職場AI掀兩極化反應:勞工擁抱高效能或憂心工作遭取代

商傳媒|責任編輯/綜合外電報導一份於今年二月進行的最新蓋洛普(Gallup)民調顯示,美國勞工對人工智慧(AI)在職場中的應用呈現兩極化反應。儘管越來越多勞工開始嘗試將AI融入日常工作,但普遍的懷疑態度依然存在,且擔憂新技術將取代工作的比例持續上升。調查指出,約有三成的美國員工會頻繁(每天或每週數次)使用AI工具,另有兩成勞工不定期使用。在那些已導入AI工具的企業中,約有四成員工表示其組織已採用AI,其中近三分之二的員工認為AI對其個人生產力與效率產生正面影響。特別是管理職、醫療照護與科技領域的勞工,相較於服務業,更有可能從AI應用中獲得生產力提升。例如,北維吉尼亞州的社工 Scott Segal 便會利用AI為年長與弱勢病患尋找醫療資源。然而,仍有約半數美國員工幾乎不使用AI工具,即使這些工具已在公司內提供。在這些不使用者中,有 46% 的人表示他們偏好現有的工作方式。另有約四成的非使用者基於道德考量、對資料隱私的擔憂,或是認為AI對其工作幫助不大而拒絕使用。其中,約四分之一的非使用者曾嘗試AI卻發現無益,另有兩成則感到缺乏有效使用AI的準備。合約管理員 Thuy Pisone 提到,她會利用AI處理重複性工作,但像製作...

超越經典!「鉑金版」龜鹿杞凍全新上市 食補再進化

多元族群皆適合 日常保養新選擇「鉑金版龜鹿杞凍」以日常營養補給為設計方向,適合關注身體保養與生活活力的族群。無論是長時間久坐或久站的上班族、平時有運動習慣的人,或是重視日常保養與生活品質的族群,都可依需求作為日常營養補充的一種選擇。起動生技致力於配方與劑型的創新設計,讓健康保養輕鬆融入日常生活。更多資訊可上起動生技官網(https://reurl.cc/Q2RgLZ)查詢。標籤: 合作媒體商傳媒