跳到主要內容區塊

大陸台商經貿網,定位為大陸台商入口網,提供豐富的兩岸經貿資訊

  大陸台商經貿網
發行期數:第 29
發行日期:2025/02/19
  取消/訂閱電子報 回官網首頁
 


:::
本日焦點 Today Focus

從上市櫃重訊看資安對內控制度革新

來源:工商時報網

文/周哲賢(勤業眾信聯合會計師事務所協理)

  近期資安重大訊息數量大增,台灣儼然已進入無煙硝的網路攻防時代,企業持續更新與強化內部控制制度的資訊治理已是當務之急。依2024年9月修訂「上市上櫃公司資通安全管控指引」,鼓勵上市上櫃企業導入與驗證ISO 27001標準、評估通過美國註冊會計師協會(AICPA)SOC 2之Type 2合規報告等策略來強化企業內控與資訊治理。

  證交所與櫃買中心早在2021年8月公告更新上市(櫃)公司重大訊息之查證暨公開處理程序,將資通安全事件納入重訊發布的條件。2024年5月及7月,針對何謂資通安全事件之重大訊息於問答集中更新說明,資安重訊發布的條件:「…公司之資通系統、官方網站或內部文件檔案資料等,遭入侵、破壞、竄改、刪除、加密、竊取、服務阻斷攻擊(DDoS)等,致無法營運或正常提供服務,或有個資、內部文件檔案資料外洩之虞等情事等」。

  基於重大訊息發布資安事件條件之變更,勤業眾信分析近三年的所有重大訊息內容,透過數位工具抓取臺灣證券交易所的公開資訊觀測站在統計區間內全部上市、上櫃、興櫃公司的重大訊息,得出三項分析結果:一、近三年重大訊息揭露的資安事件共計112件,屬於網路攻擊的資安事件占最大宗42%,但由於重大訊息或相關報導中並未揭露更多的資訊了解其產生之原因,以致無法進行更細緻的分析,但可確定是外部駭客攻擊所致。而資料侵害事件(疑似個資外洩、勒索軟體—資料加密、勒索軟體—資料外洩、疑似資料外洩等)合計達36%,顯示企業需在內部控制制度革新,強化對資料保護已是當務之急。

二、從2024年5月證交所修改重大訊息發布條件,首次將DDoS分散式服務阻斷攻擊納入後,2024年9至10月因親俄駭客團體NoName057 對台灣發動大規模DDoS攻擊,疑似DDoS攻擊比例在急遽上升,佔整體資安事件的10%。

三、以發生資安事件重大訊息的時間軸來看,2024年資安事件重大訊息數量已超過2022年與2023年兩年的總合,且資安事件數量從2023年11月時就已開始上升,在2024年3月及5月證交所擴大重大訊息發布條件後更顯著呈現上升趨勢;綜合近三年的資安事件重訊統計,每年資安事件的成長率皆翻倍式成長,其可能原因包含(1)上市櫃公司對於揭露資安重大訊息的意願上升;(2)整體上市櫃遭受攻擊的比率增加。

  以上分析是從2022年1月1日至2024年11月30日 共1,064天、2,216家上市/上櫃/興櫃公司、219,860筆重訊資料分析結果。

  統計分析台灣上市櫃公司所發布的資安重大訊息,總結還觀察到幾個現象:一、2024年到11月底重大訊息揭露的資安事件達72件,已超過2022、2023兩年共40件的總合。二、在2024年9、10月親俄駭客團體NoName057對台灣發動大規模DDoS攻擊造成資安事件有顯著的上升。三、資料外洩的越見頻繁,已有實際案例因而造成訂單被取消。四、資安重大訊息的發布僅有事件的受害方被要求發布資安重大訊息,但產品或系統的供應商卻未有發布重大訊息之義務,2024年7月CrowdStrike大規模藍白畫面事件造成全球眾多企業系統停擺就是一例。

  企業又該如何面對資安威脅呢?建議企業可進行內部控制制度的健康檢查,診斷問題並持續改善,納入永續與數位韌性的設計,使內部控制制度能與時俱進,以因應新時代的挑戰。

敬邀參加114年2月份台商張老師「中、南部」現場預約駐診諮詢服務,

敬請事先報名才能保留座位,歡迎踴躍參加

*台商張老師季刊自103年起轉為「月刊」發行囉!有需要的朋友可填寫索閱登記表喔!

詳情請至以下網址:https://www.chinabiz.org.tw/Ads/ShowC?id=34

 

 

 



最新訊息 Latest News 更多最新訊息
*中國經濟網:外資穩步淨買入境內債券
2025/2/19
*中時新聞網:陸超長期國債資金 加碼納3領域
2025/2/19
*新浪網:天津貨運航空開通兩條國際貨運航線
2025/2/19
*中國經濟網:央行逆回購操作對沖大額MLF到期 資金面呈現新特點
2025/2/19
*中時新聞網:響應民企座談 陸將放寬准入
2025/2/19
*中國經濟網:截至1月底 農行民營企業貸款餘額達6.73萬億元
2025/2/19
*聯合新聞網:中芯擴產新進展!京城二期擬建項目總投資2250億元
2025/2/19
*中時新聞網:歐洲恐成陸電池組裝廠?專家籲以補貼換取「技術轉讓」
2025/2/19
 
活動/會展 Events & Exhibitions 更多活動/會展
*中華人事主管協會:2/25 ESG落實強化勞資關係與效能
2025/02/25
*中華人事主管協會:2/22 人力資源數據分析管理師認證班
2025/02/22
*中華人事主管協會:2/18 ChatGPT × Excel 公式自動化
2025/02/18
*中華人事主管協會:2/17 AI 算圖 Leonardo.ai 超強工具實戰攻略
2025/02/17
*中華人事主管協會:2/17 遠距數位領導力—運用OKR帶出高績效遠距團隊
2025/02/17
*中華人事主管協會:2/17 善用ChatGPT輔助,高效打造企業人才培訓計畫
2025/02/17
*中華人事主管協會:2/17 ESG—氣候變遷相關國際標準與TCFD解析
2025/02/17
*中華人事主管協會:2/15 第8期企業ESG永續長培訓班
2025/02/15
     
     
台商產業訊息 Taiwan Industrial Information 更多台商產業訊息
*中華民國經濟部:113年第4季電腦及資訊服務業
2025/2/18
*yahoo新聞網:不用現金?「這年齡層」使用行動支付占比最高!
2025/2/18
*經濟日報:AI進軍時尚電商 自拍選尺寸到自動盤點降退貨率
2025/2/18
*yahoo新聞網:你在薪水 Top 3 的行業嗎?2024年各行業薪資排名出爐
2025/2/18
*中央通訊社:113全年總薪資平均6萬984元創新高 AI旺電子零組件業強力助攻
2025/2/18
*yahoo新聞網:太陽能捕蚊燈推薦,太陽能板與移動電源專家
2025/2/18
*壹蘋新聞網:中華電信、台灣大哥大、遠傳電信1月營收全面超預期 5G擴展成關鍵推手
2025/2/18
*農傳媒:關務署查獲鰻苗走私14萬餘尾 漁業署:3月底前均管制出口
2025/2/17
 
大陸產業訊息 China Industrial Information 更多大陸產業訊息
*中國產業經濟資訊網:大陸有色金屬礦採選業企業1.49萬家,穩中向好加速邁進
2025/2/19
*中國產業經濟資訊網:物流運行穩健 發展效能提升——2024年物流運行情況分析
2025/2/19
*中國經濟網:貿企新出海浪潮中的破局之道
2025/2/19
*中國經濟網:充分發揮數據要素在大陸金融發展中的促進作用
2025/2/19
*中國經濟網:節後出境游市場迎錯峰潮
2025/2/19
*中國經濟網:大陸商業航天抓住“黃金機會期”
2025/2/19
*中塑在線:工信部啟動2025年環保裝備製造業規範條件企業申報工作
2025/2/19
*中國經濟網:以優質科研賦能基層醫療
2025/2/19
     
     
 
     
     

台商品牌館  |  台商故事館  |  台商人物館  |  台商企業館  |  台商協會館  |  焦點  |  新聞  |  交通  |  投資  |  機構  |  生活  |  台商產業  |  大陸產業
版權所有 © 2012 行政院大陸委員會  |  委託單位:行政院大陸委員會  |  執行單位:中原大學企業管理學系製作
行政院大陸委員會經濟處 台商服務窗口專線:02-23975955 (上班時間:平日9:00~18:00) 台商張老師:02-27563266
財團法人海峽交流基金會 台商服務中心:02-27151995 緊急聯繫專線:02-27129292 (24H) 大陸配偶關懷專線:02-27189995