資通安全的「威脅認知」與「對策覺察」:3Q 顧問公司的故事

更新 發佈閱讀 2 分鐘

在台灣,一家名為「3Q資通安全管理顧問公司」的小型企業,致力於協助中小企業解決資安問題。有一天,3Q的執行長小張接到一通電話,某客戶在一次釣魚攻擊後損失了大量敏感資料。小張立刻召集團隊開會,決定以這次事件為契機,引入全新的資安策略。

在討論中,顧問小美提出一個觀點:「我們不能只靠增加防火牆和殺毒軟體,這只是在治標不治本!」她引用最新的研究,指出公司需要提升「威脅認知」與「對策覺察」。這種方法不僅聚焦於解決當前問題,更重要的是,幫助企業檢視其 IT 基礎設施中的潛在漏洞,從根本上解決問題。

小張靈光一閃,決定將這些概念融入他們的教育訓練課程。他們首先讓客戶了解什麼是「威脅認知」:這是一種全局性的思維模式,能幫助企業高層瞭解資安風險的全貌,並在事件發生時快速反應。接著,他們介紹了「對策覺察」的重要性,即企業如何利用現有的 IT 資源,有效地實施解決方案。

幾個月後,這家客戶公司不僅改善了IT基礎設施,還開展了針對員工的資安培訓。當一次新的攻擊威脅出現時,他們能迅速識別問題來源,並及時採取行動。

這個案例展示了資安的管理不僅是科技的問題,更是一種思維方式的轉變。3Q的成功在於,他們幫助客戶從「頭痛醫頭」轉向建立長期的資安文化。這樣的變革不僅有效降低了風險,也讓企業員工對資安有了全新的認識。

參考文獻

Li, W. W., Leung, A. C. M., & Yue, W. T. (2023). Where is IT in information security? The interrelationship among IT investment, security awareness, and data breaches. MIS Quarterly, 47(1), 317–342.

留言
avatar-img
Michael Ch的沙龍
1會員
222內容數
資訊管理、投資、ISO 27001主導稽核
Michael Ch的沙龍的其他內容
2025/03/27
在學校,我們常聽到「環境教育」,但你知道企業界也有一套管理環境的方法嗎?它的名字叫做ISO 14001。雖然名字聽起來很像密碼,但其實它是一種幫助組織「對環境更有責任感」的系統,也就是「環境管理系統」。 那麼,環境教育跟ISO 14001有什麼關係?又有什麼不一樣?學校怎麼運用這些概念幫助孩子學習
Thumbnail
2025/03/27
在學校,我們常聽到「環境教育」,但你知道企業界也有一套管理環境的方法嗎?它的名字叫做ISO 14001。雖然名字聽起來很像密碼,但其實它是一種幫助組織「對環境更有責任感」的系統,也就是「環境管理系統」。 那麼,環境教育跟ISO 14001有什麼關係?又有什麼不一樣?學校怎麼運用這些概念幫助孩子學習
Thumbnail
2025/02/23
什麼是SOC? 服務組織控制(Service Organization Control, SOC)是一套由美國註冊會計師協會(AICPA, American Institute of Certified Public Accountants)制定的報告標準,主要用於評估服務供應商的內部控制和風險管
2025/02/23
什麼是SOC? 服務組織控制(Service Organization Control, SOC)是一套由美國註冊會計師協會(AICPA, American Institute of Certified Public Accountants)制定的報告標準,主要用於評估服務供應商的內部控制和風險管
2025/02/23
許多臺灣企業在導入ISO 27001時,著重於取得證書,卻忽略了將資安融入企業文化的關鍵。本文針對臺灣企業資安培訓困境,提出依據ISO 27002:2022的資安培訓三步驟:分層次資安教育、以故事取代規則,以及定期測試和強化培訓,藉此提升員工資安意識,降低風險,並提升企業競爭力。
Thumbnail
2025/02/23
許多臺灣企業在導入ISO 27001時,著重於取得證書,卻忽略了將資安融入企業文化的關鍵。本文針對臺灣企業資安培訓困境,提出依據ISO 27002:2022的資安培訓三步驟:分層次資安教育、以故事取代規則,以及定期測試和強化培訓,藉此提升員工資安意識,降低風險,並提升企業競爭力。
Thumbnail
看更多
你可能也想看
Thumbnail
創作不只是個人戰,在 vocus ,也可以是一場集體冒險、組隊升級。最具代表性的創作者社群「vocus 野格團」,現在有了更強大的新夥伴加入!除了大家熟悉的「官方主題沙龍」,這次我們徵召了 8 位領域各異的「個人主題專家」,將再度嘗試創作的各種可能,和格友們激發出更多未知的火花。
Thumbnail
創作不只是個人戰,在 vocus ,也可以是一場集體冒險、組隊升級。最具代表性的創作者社群「vocus 野格團」,現在有了更強大的新夥伴加入!除了大家熟悉的「官方主題沙龍」,這次我們徵召了 8 位領域各異的「個人主題專家」,將再度嘗試創作的各種可能,和格友們激發出更多未知的火花。
Thumbnail
看完上篇 4 位新成員的靈魂拷問,是不是意猶未盡?別急,野格團新血的驚喜正接著登場!今天下篇接力的另外 4 位「個人主題專家」,戰力同樣驚人──領域從旅行美食、運動、商業投資到自我成長;這些人如何維持長跑般的創作動力?在爆紅的文章背後,又藏著哪些不為人知的洞察?5 大靈魂拷問繼續出擊
Thumbnail
看完上篇 4 位新成員的靈魂拷問,是不是意猶未盡?別急,野格團新血的驚喜正接著登場!今天下篇接力的另外 4 位「個人主題專家」,戰力同樣驚人──領域從旅行美食、運動、商業投資到自我成長;這些人如何維持長跑般的創作動力?在爆紅的文章背後,又藏著哪些不為人知的洞察?5 大靈魂拷問繼續出擊
Thumbnail
🌏 台灣企業關稅風暴全攻略:共築韌性,化危機為轉機!💪 在全球關稅政策劇變與供應鏈風險日益升高的浪潮中,無論是中大型企業還是中小微型廠商,都不能再「聽聽新聞就好」。以下一篇完整指南,將從「四大核心策略」到「中小微型企業實操秘笈」,助你全面部署、有效應對!👇 --- 一、四大核心策
Thumbnail
🌏 台灣企業關稅風暴全攻略:共築韌性,化危機為轉機!💪 在全球關稅政策劇變與供應鏈風險日益升高的浪潮中,無論是中大型企業還是中小微型廠商,都不能再「聽聽新聞就好」。以下一篇完整指南,將從「四大核心策略」到「中小微型企業實操秘笈」,助你全面部署、有效應對!👇 --- 一、四大核心策
Thumbnail
在企業數位轉型至雲端的過程中,將資料上雲的比例越來越高的同時,被駭客攻擊的機率也將越高,這時就體現出資安的重要性了,再加上現在上市櫃公司、公家機構頻傳駭客侵入事件,資安服務愈發重要,我們就來看號稱台股唯一雲端資安的公司 - 安碁資訊。
Thumbnail
在企業數位轉型至雲端的過程中,將資料上雲的比例越來越高的同時,被駭客攻擊的機率也將越高,這時就體現出資安的重要性了,再加上現在上市櫃公司、公家機構頻傳駭客侵入事件,資安服務愈發重要,我們就來看號稱台股唯一雲端資安的公司 - 安碁資訊。
Thumbnail
太陽風攻擊事件充分曝顯了供應鏈攻擊 (supply chain attack) 的嚴重性: 駭客先分析攻擊目標單位所使用的軟體,找出這些軟體產品的供應商中資安防護較差的,入侵他們的軟體更新遞送設施,將惡意程式植入其最新軟體版本,再藉由軟體更新機制送入攻擊目標單位。
Thumbnail
太陽風攻擊事件充分曝顯了供應鏈攻擊 (supply chain attack) 的嚴重性: 駭客先分析攻擊目標單位所使用的軟體,找出這些軟體產品的供應商中資安防護較差的,入侵他們的軟體更新遞送設施,將惡意程式植入其最新軟體版本,再藉由軟體更新機制送入攻擊目標單位。
Thumbnail
去年下半年開始了幾個工廠設備的監控專案顧問開發。 有別於以往比較多接觸的消費者端應用,情境確實比較不一樣。系統開發很重要的一個點是因時制宜、因地制宜,這次就算是一個很好的案例。 本篇文章紀錄一下值得分享的心得。
Thumbnail
去年下半年開始了幾個工廠設備的監控專案顧問開發。 有別於以往比較多接觸的消費者端應用,情境確實比較不一樣。系統開發很重要的一個點是因時制宜、因地制宜,這次就算是一個很好的案例。 本篇文章紀錄一下值得分享的心得。
Thumbnail
筆者以企二代提出的實際問題,闡述當企業遇到風險時,供應鏈應當如何應對。 著實是一篇企業風險管理的實戰好文。
Thumbnail
筆者以企二代提出的實際問題,闡述當企業遇到風險時,供應鏈應當如何應對。 著實是一篇企業風險管理的實戰好文。
Thumbnail
觀察這九間台灣主要的資安公司,會發現絕大多數都還是以硬體為主。分享一下自己的觀點與適合的投資方式 資安大廠代理商:  零壹(3029)、敦陽科(2480)、聚碩(6112)、凌群(2453)、精誠資訊(6214)。 偏硬體相關:  立端(6245)、是方(6561)、瑞祺電通(6416)。
Thumbnail
觀察這九間台灣主要的資安公司,會發現絕大多數都還是以硬體為主。分享一下自己的觀點與適合的投資方式 資安大廠代理商:  零壹(3029)、敦陽科(2480)、聚碩(6112)、凌群(2453)、精誠資訊(6214)。 偏硬體相關:  立端(6245)、是方(6561)、瑞祺電通(6416)。
Thumbnail
延續上篇的內容,這期跟大家分享對於剩下幾間公司的心得跟想法。 資安大廠代理商: 零壹(3029)、敦陽科(2480)、聚碩(6112)、凌群(2453)、精誠資訊(6214)。 偏硬體相關: 立端(6245)、是方(6561)、瑞祺電通(6416)。
Thumbnail
延續上篇的內容,這期跟大家分享對於剩下幾間公司的心得跟想法。 資安大廠代理商: 零壹(3029)、敦陽科(2480)、聚碩(6112)、凌群(2453)、精誠資訊(6214)。 偏硬體相關: 立端(6245)、是方(6561)、瑞祺電通(6416)。
Thumbnail
安碁資訊是目前台股中最純粹資安概念股,也是國內最大SOC(資安監控中心)業者,服務對象以政府部門為主,占比有6至7成,其次是金融業與製造業。
Thumbnail
安碁資訊是目前台股中最純粹資安概念股,也是國內最大SOC(資安監控中心)業者,服務對象以政府部門為主,占比有6至7成,其次是金融業與製造業。
Thumbnail
資安產業相關的發展,還有疫情對資安的影響,接著分享了一些國際資安大廠與觀察 00875 ETF,再來上一期是政府的資安產業推動計畫。 這期主要針對一些台股中的資訊安全相關的公司做一下觀察,當然礙於篇幅的關係,主要針對安碁資訊與零壹做深度的觀察,其他大概大略知道一下概況。 台股
Thumbnail
資安產業相關的發展,還有疫情對資安的影響,接著分享了一些國際資安大廠與觀察 00875 ETF,再來上一期是政府的資安產業推動計畫。 這期主要針對一些台股中的資訊安全相關的公司做一下觀察,當然礙於篇幅的關係,主要針對安碁資訊與零壹做深度的觀察,其他大概大略知道一下概況。 台股
Thumbnail
本週台灣最熱烈討論的公關大事件,聚焦在華碩小編之亂這個議題,不僅引爆三國論戰,也讓許多台灣各界人物都跳出來點評華碩究竟該怎麼因應這次的危機事件才妥當。事件背景請各位讀者可參考以下相關新聞報導,就不在此贅述....
Thumbnail
本週台灣最熱烈討論的公關大事件,聚焦在華碩小編之亂這個議題,不僅引爆三國論戰,也讓許多台灣各界人物都跳出來點評華碩究竟該怎麼因應這次的危機事件才妥當。事件背景請各位讀者可參考以下相關新聞報導,就不在此贅述....
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News