隨著人工智慧(AI)技術的快速發展,新加坡企業正經歷一場資安典範轉移。現有的網路防禦策略已不足以應對當前的威脅,資安長(CISO)的重點已轉向以身分為核心的防護策略。這場轉變背後有哪些現象和原因?又將對企業帶來哪些影響?本文將進行深入分析。
現象觀察:數位化程度加深,資安挑戰增多
新加坡的數位化基礎設施位居世界領先地位,但新形態的威脅情勢正考驗既有的信任基礎。根據 《Frontier Enterprise》 的報導,AI助長下的網路攻擊變得更快速、智慧且具欺騙性,顯著擴大了攻擊面。例如,新加坡網路安全局(CSA)指出,2024年當地逾八成企業遭遇資安事件,其中網路釣魚案件超過6,100起,年增49%;勒索軟體案件則達159起,年增21%。
這兩類攻擊均以竊取憑證和冒充身分為主要手段,凸顯了身分安全防護的迫切性。鑑於員工、系統和資料不再侷限於單一企業網路內,許多攻擊的起點已非突破防火牆,而是透過盜用憑證或冒充身分。
原因剖析:AI技術與混合辦公模式的雙重挑戰
首先,AI技術的普及使得攻擊者能夠發動更複雜且難以偵測的攻擊。根據 IDC《2026年資安未來展望研究》 的預測,至2028年,AI系統將處理高達八成的初級資安警報,有助於分析師減輕高達60%的工作負擔,並大幅縮短平均復原時間。
其次,混合辦公模式的普及使得傳統的靜態角色基礎存取模型難以招架。例如,許多員工現在在家中工作,使用多種設備接入公司網路,這使得傳統的網路邊界變得模糊,增加了資安管理的複雜性。
再者,分散式雲端、物聯網(IoT)以及5G技術的應用,也擴大了資安的攻擊面。這些技術使得資料和系統更加分散,增加了被盜用憑證或冒充身分的風險。
影響評估:傳統資安策略失效,新策略迫在眉睫
傳統的網路安全策略已不足以應對當前的威脅。因此,資安防護必須以「身分」作為新的邊界重新建構,並輔以負責任的AI治理及著重生命週期的資料保護策略。這意味著企業需要採用更動態的權限控制,確保資料在整個使用週期中都能被妥善加密、管理、分類與匿名化。
此外,AI助長的攻擊手段,如深度偽造(deepfake),使得傳統的靜態角色基礎存取模型難以招架。這些技術的應用不僅增加了攻擊的隱蔽性,還使得資安防護變得更加挑戰。
根據 CSA的調查,2024年新加坡企業遭遇的資安事件中,網路釣魚案件超過6,100起,年增49%;勒索軟體案件則達159起,年增21%。這些數據強調了身分安全防護的迫切性。
趨勢預測:以身分為核心的資安策略將成主流
為了應對這些挑戰,新加坡資安長必須將連續性身分驗證作為營運標準,為應用程式介面(API)導向的架構、連網工廠的營運科技(OT)環境以及分散式多雲環境,導入動態權限控制。這將有助於減少資安盲點,提升整體資安韌性。
同時,企業應採行統一且著重生命週期的資料保護策略,確保資料在整個使用週期中都能被妥善加密、管理、分類與匿名化,並符合《個人資料保護法》等法規要求。資安領導者必須將負責任的AI應用、以身分為中心的資安策略以及嚴謹的資料治理,整合為一套連貫的資安韌性策略。
你可能會想,這有什麼關係?事實上,這些策略的整合將使企業在面對日趨複雜的資安威脅時,能夠更有效地保護其核心資產。
FAQ
為何新加坡企業需要轉向以身分為核心的資安策略?
隨著AI技術和混合辦公模式的普及,傳統的網路防禦策略已不足以應對當前的威脅。許多攻擊的起點已非突破防火牆,而是透過盜用憑證或冒充身分。
AI在資安中的應用有哪些優點和挑戰?
AI系統能夠處理高達八成的初級資安警報,減輕分析師的工作負擔並縮短復原時間。然而,這必須在AI具備可解釋性與人類監督的前提下進行,避免因AI失控而產生新的資安盲點。