出國旅遊時,大家都知道隨身攜帶「緊急聯絡資訊」的重要性,例如當地醫院、警局和駐外單位的電話,一旦遇到意外或遺失重要物品,能立刻取得協助。這正是CNS 27002:2023 控制措施5.5「與權責機關之聯繫」所要傳達的核心概念。
在資訊安全管理中,企業需預先建立與權責機關(如主管機關、法規監管單位、執法機構)的聯繫機制,並明確「何時聯繫」、「由誰聯繫」及「如何通報資訊安全事故」。當資安事件發生時,若沒有這樣的聯繫指引,就如同旅途中迷失方向,延誤處理時機,甚至造成更大損失。
對中小企業來說,管理者應定期檢視並維護聯繫清單,透過模擬演練強化回應流程,確保團隊在面臨資安挑戰時,能迅速與相關單位合作,達到「聯繫有序,應變無憂」的目標。
經濟部標準檢驗局. (2023). CNS 27002:2023 資訊安全、網宇安全及隱私保護-資訊安全控制措施.