【專欄】資安是整個團隊的責任!企業轉型「DevSecOps」的三大關鍵技術
【專欄】資安是整個團隊的責任!企業轉型「DevSecOps」的三大關鍵技術

小百科
DevOps:開發(Development)+ 維運(Operations),開發與營運團隊加強溝通合作,讓流程更敏捷和自動化
DevSecOps:開發(Development)+ 資安(Security)+ 維運(Operations),加入資訊安全成為整個團隊的責任,貫穿軟體開發的每一個環節

為了確保領先地位、透過新技術取得優勢,許多企業的 DevOps(開發維運)團隊開始採用一系列的IT工具、網路安全工具和基礎架構元件,然而,多元的解決方案也讓攻擊者有更多機會從入口點(entry points)攻破企業防線。

軟體攻擊通常來自於第三方軟體,或是開發人員從網路上下載的軟體程式庫和元件。這類型的攻擊越來越普遍,而攻擊者也利用這些機會入侵眾多企業和組織。

史上最大的軟體攻擊事件之一發生在2020年,當時寫入SolarWinds 軟體更新的惡意程式碼在美國聯邦政府各部門間散播;而 2021年3月更爆發超過20,000個企業因Microsoft Exchange Server中的漏洞遭到安全性威脅。軟體的安全性已成為熱門話題,更是白宮最新行政命令的重點。

然而對於許多企業來說,跨產品及供應商方案確實有其必要性,該如何同時應對這些威脅呢?關鍵在於沿用先前成功落實DevOps的思維、流程和工具,灌輸 IT 人員安全的重要性,同時將安全整合進流程和技術中;安全性因而成為應用程式和基礎架構生命週期的根本,且將會持續運行。簡而言之,這個實踐即能促成所謂的「DevSecOps」文化。

shutterstock_538044562_devops.jpg
圖/ Ashalatha via shutterstock

不只團隊合作方式轉型,安全性必須納入考量

企業改為採用DevOps是巨大的轉變。在自動化開發和營運團隊之間的流程中,DevOps可協助開發人員打造高品質軟體,讓營運團隊持續交付及維持一致的服務品質。在自動化流程中,雙方團隊可將彼此納入自身的工作流程,從而專注於各團隊的優勢。

這種方法也適用於「安全性措施」,也就是所謂的 DevSecOps 概念。安全性不該被視為干擾 DevOps 的工作流程,而是工作流程中不可或缺、卻幾乎不會被察覺的部分。DevSecOps 需要將安全步驟與 DevOps 之間的互動調整為自動化,以提供高品質軟體、不間斷的服務和高度安全性。

但這個概念實際上代表什麼呢?要理解 DevSecOps,首先認識落實 DevSecOps 的三個關鍵技術:自動化、開放標準和零信任架構。

關鍵技術一:自動化

和 DevOps 一樣,DevSecOps 的核心和基礎是自動化。自動化促成一致、重複的流程,可簡化開發、IT 基礎架構和安全團隊之間的互動形式。另一個考慮導入 DevSecOps 的原因在於可以提升自動化工作流程的能力,如分派任務給專案中的利益關係人、協助團隊處理日常與重複性高的任務,或是調度和整合IT工具。

此外,若採用自動化,團隊即能在應用程式完整生命週期內皆享有安全性自動化的優勢。透過打造通用的自動化的程式上版流程,將安全性工具加進程式和部署流程,團隊成員因此可在每一階段執行已授權的安全檢查,確保一開始就已將安全性和一致性納入程式之中。

針對上述的任務,以往會需要用電子郵件跨團隊溝通,也會因此造成分配任務延遲。藉由導入自動化,幾乎能即時處理一切流程。這打破了安全團隊與 DevOps 團隊之間的技術障礙,使安全性能夠無縫納入自動化上版流程,且不影響 DevOps 團隊的作業能力。

關鍵技術二:開放標準

資安人才.jpg
圖/ shutterstock

在特定生態系中,安全專家會開發專屬的平台和語言以執行、描述流程和技術。為充分實踐DevSecOps,安全團隊和DevOps團隊的需求必須要能被輕易地相互轉換。

這就是為何要採用開放標準和開源工具的原因。不同於專有軟體,開源軟體和應用程式可協助潛在的 DevSecOps 團隊進行平台和語言標準化。透過這種方式,DevOps 和安全團隊可以使用相容的平台,並以一致且雙方易於理解的方式工作,如此一來不但可以省時,更能降低跨團隊工作流程在轉換時可能出錯的風險。

關鍵技術三:零信任架構

欲解決類似供應鏈攻擊的問題,關鍵在於確保企業的技術堆疊不會因為多個安全失誤而損害。即使在嚴重的攻擊中惡意攻擊者已取得登入憑證、資料庫位置或 IP 位址,但他們應該無法存取系統或網路的其餘部分。

企業應採用「零信任」安全基礎的原因,在理解傳統網路和隱性信任模型(implicit trust model)無法充分保護資料、資產或工作負載。零信任架構善用網路自動隔離的能力,防止網路資料外洩(breach)被利用。零信任架構預設 IT 網路中的一切皆不值得信任,並建議打造去邊界化(de-perimeterization)與採取最小權限的安全環境。

這表示權限是以非常細微的方式進行分配,換句話說,在網路特定位置發生的資料外洩將不會擴散。與此同時,零信任架構的自動化技術也會提供合法使用者足夠的存取權限,以確保資料外洩不會影響日常工作流程。

綜上所述,融合自動化、開放標準和零信任架構所打造的 DevSecOps,指的是從一開始就將安全性納入應用程式和基礎架構生命週期的文化。藉由落實 DevSecOps,可以打造健全的流程、應用程式及相關供應鏈,同時賦予團隊靈活性,確保企業提供創新且可靠的應用程式和服務。

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場)

責任編輯:傅珮晴、侯品如

好友缺你一個,加入數位時代LINE,科技產業趨勢新聞一次掌握!

傳送門點這裡

關鍵字: #資訊安全
往下滑看下一篇文章
從 CDP 到 Agent,beBit TECH 如何打造懂企業、懂行銷的 AI 代理人?
從 CDP 到 Agent,beBit TECH 如何打造懂企業、懂行銷的 AI 代理人?

當眾多 AI 新創仍將焦點放在追求更強大的模型能力,或尋找下一個成功案例時,beBit TECH 已開始思考另一個層次的問題:如何打造一家能夠持續成長、且具備規模化複製能力的企業級 AI 公司。

近期,beBit TECH 完成與日本 beBit 集團的戰略分拆,不僅確立台灣為全球總部,也同步完成逾億元首輪募資,並預計不久後啟動在台 IPO 規劃。然而,真正值得市場與投資人關注的,不單是分拆或募資本身,而是這一連串布局背後所釋放的訊號—— beBit TECH 已正式跨越產品與市場驗證階段,邁向規模化擴張的新成長階段。

而產品、產業應用及海外市場,就是驅動 beBit TECH 下一階段成長的三大引擎。beBit TECH 創辦人暨執行長陳鼎文表示, 未來將聚焦三大布局,包括持續深化企業級 AI 產品、擴大跨產業應用版圖,以及拓展日本與東南亞等海外市場。首先,在產品面,將持續強化 AgentBit 智慧代理人的能力,結合 OmniSegment CDP 的數據底座與產業 Know-how,打造真正懂企業、懂行銷的 AI Agent。

beBit TECH 創辦人暨執行長陳鼎文
beBit TECH 創辦人暨執行長陳鼎文
圖/ 數位時代

產品布局:從理解數據的大腦,進化為「自主執行」的虛擬員工

陳鼎文進一步說明,近年企業紛紛導入各種 AI 或 AI Agent 應用,希望提升營運效率與員工生產力,但 AI 能否真正創造價值,關鍵並不在模型本身,而是資料品質。若企業的會員資料分散、格式不一致,甚至充滿錯誤,即使導入再先進的 AI 模型,也難以產出可靠的分析與決策。換句話說,企業唯有先建立穩固的數據底座,才能真正發揮代理式 AI 的價值。

正因如此,beBit TECH 選擇將 AgentBit 建立在 OmniSegment CDP 上,形成以 CDP 為數據底座、Agent 為執行核心的新一代企業級 AI 架構。陳鼎文形容,OmniSegment 就像一顆智慧大腦,可以完成跨通路數據整合,並進行資料清理與標準化,而 AgentBit 則是智慧代理人,它可以根據 CDP 大腦所提供的數據做出決策,自主完成受眾分群、內容生成、活動執行、成效監測與優化建議等行銷工作。

更重要的是,OmniSegment 多年來已累積眾多不同產業的實戰經驗與行銷 Know-how,使 AgentBit 不只具備內容生成的能力,更理解不同產業的會員經營模式與行銷邏輯,能依據企業情境挑選最適合的受眾、生成更精準的溝通內容,並持續優化策略。

以中秋節的節慶行銷活動為例,當過去行銷人員必須自行篩選受眾、撰寫文案,再依據活動成效反覆調整策略,整個促銷活動期間都要處於備戰狀態;如今,只要以自然語言輸入活動目標,AgentBit 即可串接 OmniSegment 的數據,自主完成後續工作。當行銷成效未達預期目標時,它還會持續分析結果、修正策略,直到找出轉換率更高的路徑為止,真正讓企業累積的數據,轉化為持續創造營收的智慧資產。

讓數據自己跑出營收!AgentBit 結合 CDP 乾淨數據與實戰 Know-how,只需輸入指令即
讓數據自己跑出營收!AgentBit 結合 CDP 乾淨數據與實戰 Know-how,只需輸入指令即可全自動執行行銷並自主優化成效,打造不斷線的 AI 營收引擎。
圖/ beBit TECH

市場布局:以電商護城河,打造 OMO 與金融雙成長引擎

其次,在產業應用面,beBit TECH 將持續擴大在實體零售、生活服務與金融業的市場布局。「電商是 beBit TECH 的核心基本盤,而實體零售與金融業則是我們下一波的成長引擎。」陳鼎文說。

beBit TECH 成軍初期聚焦於品牌電商,透過客戶數據平台 OmniSegment CDP 協助客戶整合並應用手中的第一方數據,提升會員價值與營收。至今,beBit TECH 已累積上百家品牌電商客戶,並在不同產業情境與應用需求中,持續驗證及優化 OmniSegment CDP 的產品能力。這些豐富的導入經驗,讓 beBit TECH 更深入掌握企業在數據應用上的實際痛點,進而推動產品與 AI 模型持續迭代成熟, 築起一條競業難以跨越的數據護城河。

有了電商戰場的成功經驗,beBit TECH 開始將目光投向線下與實體場域,運用 OmniSegment CDP 協助零售品牌打通線上與線下的會員數據,真正做到跨通路的數據即時整合,讓 OMO 經營不再只是口號。

過去一年,beBit TECH 更成功將觸角延伸至同樣擁有龐大數據的金融業,包括國際保險集團及指標金控,皆已導入 OmniSegment CDP,由系統依據客戶在不同通路的行為,即時判定其意圖並推薦最合適的金融產品。這意味著金融業也能運用電商「千人千面、即時觸及」的行銷模式,一改過去亂槍打鳥、只能照著名單一一撥電話的傳統做法。

「金融業的 AI 個人化行銷現在才剛開始,beBit TECH 能與多家指標性金融客戶合作,代表我們的數據安全和隱私合規性,已經通過了市場上最嚴格的標準,這對於未來跨足其他產業有非常大的幫助。」陳鼎文強調。

海外布局:立足台灣,加速拓展日本與東南亞市場

第三,在海外發展上,則是加速拓展日本與東南亞市場。陳鼎文表示,相較於多數台灣新創進軍日本市場,往往需要一、兩年才能站穩腳步,beBit TECH 憑藉與日本 beBit 集團的緊密合作,已經成功「逆向」打回日本市場,短短兩年多便累積超過 30 家大型企業客戶,涵蓋航空、餐飲集團等不同產業,未來日本仍將是 beBit TECH 拓展海外營收的核心關鍵。

除了日本之外,beBit TECH 也將東南亞視為下一階段的戰略要地。一方面,看好當地人口結構年輕與數位應用快速成長所帶來的商機;另一方面,隨著全球 AI 人才競爭白熱化,東南亞更是重要的人才庫,有助於 beBit TECH 持續推動產品全球化與技術迭代。

「我們希望將 beBit TECH 打造為『亞太區企業級 AI 的領導品牌』。」陳鼎文感性表示,這也是團隊確立將全球總部設在台灣的初衷。未來,beBit TECH 將持續以台灣為核心,向外輻射至日本、東南亞、甚至更廣泛的國際市場,讓世界看見來自台灣的 AI 技術實力與商業價值。

從台灣品牌電商起家,一路跨足實體、金融、日本與東南亞市場,beBit TECH 想做的不只是一套好用的 AI 工具,而是一個能讓企業把數據轉化為營收的企業級 AI 平台。當全球 AI 競爭開始從模型能力,轉向商業化與規模化,這家台灣新創正用清晰的策略布局,寫下屬於自己的下一個成長故事。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台達電全解讀
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓