【觀點】規模太小,不用防駭客?中小企業注意,盤點「資安沒做好」五大問題
【觀點】規模太小,不用防駭客?中小企業注意,盤點「資安沒做好」五大問題
2023.02.18 | 資訊安全

(觀點文章呈現多元意見,不代表《數位時代》的立場)

你還覺得駭客只攻擊大企業嗎?你還覺得你的公司規模小,駭客看不上嗎?隨著中小企業開始擁抱數位轉型,缺乏資安資源的數位領域新手 – 中小企業,開始成為駭客的最佳標靶。

根據 CISCO 2021 年的中小企業數位轉型報告,在亞洲太平洋地區( APJC ) 56% 的中小企業在過去 12 個月中曾經歷網路安全事件,其中攻擊手法都是再常見不過的項目,包含: DDoS 攻擊、惡意軟體和社交工程等。

中小企業為何總是做不好資安?

Cymetrics 做為中小企業資安的夥伴,以解決中小企業資安問題為目標,經過多次的使用者訪談,歸納出五個中小企業在資安上遇到的主要問題,根據問題被提及的次數排序如下:

TOP 1: 資安預算少

錢,是我們訪談裡面最多中小企業資安人員提到的關鍵字。預算往往是一個團隊或公司決定資安配置的主要考量。很多 MIS 人員,花了很多時間在精打細算,只希望用有限的預算,換來最有效率的配置。然而資安產品真的大多不便宜,這也成為中小企業在保護公司數位資產時的一大阻力。

TOP 2: 資安人力不足

中小企業資安大多是由 MIS 團隊兼任負責,光是處理公司內部軟體系統、硬體架構等問題,就已經手忙腳亂,對於資安只能被動防守,能將防火牆、防毒軟體裝好,下一步就是祈禱不要有事發生。在中小企業中,相關人員對於公司整體資安狀況,就算有很全面的了解,也大多沒有額外的人力可以解決。

TOP 3: 沒有專業資安團隊,資安知識有限

資安是一個博大精深的領域,中小企業往往希望MIS人員包山包海,除了架網路、修電腦,還要點開資安這顆技能樹。然而,在我們的訪談中,常常聽到的是MIS人員必須大量依賴谷歌大神作為資安導師,很多特定問題甚至連谷歌大神都解不了,就只能「先放著」,等待問題被駭客發現的那一天。

TOP 4: 資安好複雜,不知道要從哪裡開始

資安產品百百種,要攻還是要守,要攻到什麼程度?又要守成什麼樣子?對於不是資安專業出身的 MIS ,只能在對公司資安沒有完整了解的情況下,相信系統整合商或是資安廠商說的一切。每間公司的資安問題都不一樣,不對症下藥,什麼都治不到。

TOP 5: 老闆缺乏資安意識

最後,最關鍵的人物,就是老闆。大多數中小企業老闆,知道資安「應該」做,但在被攻擊勒索之前,做的都不夠。我們在使用者訪談中最常聽到 MIS 說的一句話是「我們知道資安很重要,但最後要用什麼還是交給老闆決定。」中小企業的資安,老闆的資安意識相當重要,一但缺少老闆支持,公司資安基本上不會理想。

統整上述問題,預算、人力、能力是三大關鍵。在老闆有資安意識的情況下,我們建議中小企業對於公司數位資產先進行一次資安曝險檢測,盤點公司的資安漏洞,修補後再對症下藥搭配基本的資安防護,才能確實將駭客擋在門外。

Capital Security
圖/ shutterstock

資安短板理論:只要桶子有一個低處,水就會流出

資安理論上常引用的短板理論解釋資安防禦的狀況:假設有一個由長度參差不齊的板子拼成的水桶,只要其中一個板子過低,不管其他板子多長,裡面承裝的水都會從最低處流出。想像公司的數位資產就是桶子裡的水,而每一塊板子就是公司每一個資安項目的狀況,比起集中資安火力在幾個資安面向,平均且持續的把關每一項風險的狀態,才能有效保護公司的資產。

為能跟上駭客腳步,現代化的資訊安全策略應該從傳統的「合規導向」,演進成「駭客視角的風險導向」,重點不在於投入高額的預算,而是從持續性的資安檢測開始,早駭客一步改善可能被突破之缺口,化風險為企業競爭優勢。中小企業的最佳資安策略不外乎全面性掌握駭客動向,主動在每個脆弱的環節,加強防禦,才能最有效地把駭客阻擋在門外。

本文授權轉載自:Cymetrics

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場)

往下滑看下一篇文章
臺灣籌資環境迎來雙向開放新時代!金管會推動亞洲創新籌資平臺,從制度開放到信任重建的創新實驗
臺灣籌資環境迎來雙向開放新時代!金管會推動亞洲創新籌資平臺,從制度開放到信任重建的創新實驗

當全球資金版圖隨著AI、綠能與新經濟崛起而重新洗牌,創新企業該如何找到自己的資本舞臺?為持續創造臺灣資本市場的競爭力,金管會偕同證交所及櫃買中心,正式推出「亞洲創新籌資平臺」,希望打造臺灣成為「亞洲的那斯達克」。這場制度改革的真正意義是什麼?《數位時代》共同創辦人暨執行長陳素蘭認為,這不只是資本市場的升級,更是場「信任機制」的轉折。

制度鬆綁、產業聚焦、整合服務,以新架構為創新開路

「這次改革展現的決心和行動力,真的很令人佩服。」陳素蘭說。從今年初的創新板2.0到如今的亞洲創新籌資平臺啟動,不到一年的時間,臺灣的資本市場已完成制度再升級的腳步。

她認為,這反映出臺灣在「亞洲資產管理中心」政策下的一股新決心,已不再只是守成而是學會擁抱創新。「過去我們總覺得資本市場很保守、怕風險,但現在證交所和櫃買中心聯手改革,代表他們真的看到新經濟的潛力,也準備好迎接更大的挑戰。」陳素蘭以自身的角度觀察到,這樣的制度開放,其實也是種社會文化的變化,意味著政府願意冒風險,市場才有機會長大,不只是法規鬆綁,更是種思維轉向,能從保護市場變成陪著創新一起成長。

根據陳素蘭的觀察,亞洲創新籌資平臺這次改革的核心精神,是把資本市場導向創新,成為新經濟發展的推進器 。她指出,這次的改革聚焦在三個主要方向,這不只是一次制度升級,更像是「結構性開放」:

  • 聚焦重點產業,鎖定半導體、人工智慧、綠能、生醫、資安、航太等新經濟領域,以集中資本與政策資源,她認為這種作法讓資源能被更有效利用,也讓政策更務實 。
  • 法規鬆綁,這包括調整創新企業與外國公司在臺上市條件,如縮短保薦期間、簡化內控審查,並開放非陸港澳企業以更彈性的規範掛牌。她認為這代表政府願意冒風險,市場才有機會成長,是從保護市場變成陪著創新一起成長的思維轉向 。
  • 整合服務,成立「資本市場服務團」與「單一服務窗口」,由證交所與櫃買中心共同提供輔導 。她最有感於這項創舉,因為它有助於解決新創最怕的「資訊不對稱」問題 。有了單一窗口,企業不會再迷路,投資人也更容易理解市場,是「重新建立信任的開始」。

陳素蘭也強調這次改革最大的突破在於「雙向開放」,從以往較著重讓新創「走出去」,轉變成讓「世界走進來」,當更多國際創新公司選擇臺灣作為籌資基地,不僅能帶動資金流動,更能促進學習與合作。

讓台灣從籌資市場,走向亞洲創新的連結樞紐

長期觀察創業生態的陳素蘭也提醒創業者,進入資本市場不只是募資,更是品牌與信任的挑戰。「上市應該是永續發展的起點,而不是終點。能被市場檢驗,是企業成長的另一種保護。」她說。

談到臺灣新創的未來,陳素蘭再次提起她長期倡議的「品牌、信任、資本」三支點理論。她認為,這次制度改革正是三者開始匯聚的時刻。當法規鬆綁與轉板機制逐步成熟,資本的流動性得以被釋放;當資訊揭露與公司治理更加透明,信任就有了根基;而當企業願意在公開市場中接受檢驗,品牌本身便成為最有力的背書。「當企業能在透明的市場中持續成長,品牌就會變成信任的代名詞,而信任又會吸引更多資本,這就是正向循環的開始。」陳素蘭說。她相信,唯有這三個支點相互強化,創新企業的價值才能被看見,整個生態系也才能真正形成健康的長期動能。

展望未來,她希望臺灣不只是一個籌資市場,更成為亞洲創新資本的「中介者」。「我們既擁有堅實的科技產業,也有成熟的資本市場。若能持續深化制度與國際鏈結,臺灣完全有條件成為亞洲創新企業的試金石。」創新不是口號,而是場社會共識的累積。陳素蘭表示,亞洲創新籌資平臺的成功,關鍵在於我們是否願意一起相信,創新的價值值得被投資。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓