資安署籲中小企業強化電資安 代理式AI須設人工審核

記者王誌成/台北報導

數位發展部資安署開辦免費「中小企業資安專家會客室」服務,上線逾三個月已有二十五家中小企業參與。資安署彙整中小企業常見五大資安問題,特別提醒企業若導入代理式AI工具進行流程自動化,務必落實最小化授權、留存日誌,並設置人工審核機制把關。

資安署二十日指出,許多中小企業常因資源與人力有限,陷入不知如何推動資安的困境。會客室服務自六月至十月提供逾百場次預約,由專家一對一諮詢並提供客製化建議。申請企業約七成來自製造業與專業技術服務業,反映台灣作為全球供應鏈重要一環,面對國際客戶資安稽核與數位轉型的迫切需求。

資安署整理五大資安問題與自保建議:首先,外包IT業務需定期審查廠商報告,明確劃分資安治理與IT維運職責。其次,備份措施不足,應遵循「三-二-一備份原則」並定期進行還原測試。第三、帳號與權限管理需遵守最小授權原則,離職員工應立即註銷帳號。第四、遠端連線應禁止開放RDP,使用YPN並強制多因子鑑別。最後,企業應重視AI工具風險,禁止上傳敏感資料並設置審核機制。

資安署表示,未來將把第一線經驗升級為更全面、制度化的產業聯防,同時,已發布資安事件應變行動指引,協助企業快速處理資安事故,並與大專院校合作組成資安健檢團,將學生專業訓練成果帶進企業端,全面協助中小企業強化資安防護。