新加坡 CISO 應對 AI 資安威脅:強化身分安全防護策略

隨著人工智慧(AI)技術的快速發展,新加坡企業面臨的資安威脅形態也隨之轉變。根據《Frontier Enterprise》報導,當地逾八成企業在2024年遭遇資安事件,網路釣魚和勒索軟體案件顯著增加,凸顯了以身分為核心的資安防護策略的迫切性。

隨著人工智慧(AI)技術的快速發展,新加坡企業面臨的資安威脅形態也隨之轉變。根據《Frontier Enterprise》報導,當地逾八成企業在2024年遭遇資安事件,網路釣魚和勒索軟體案件顯著增加,凸顯了以身分為核心的資安防護策略的迫切性。

現象觀察:資安威脅的新形態

新加坡的數位化程度位居世界前列,然而,這也使其成為資安攻擊的首要目標。根據新加坡網路安全局(CSA)的數據,2024年當地企業資安事件中,網路釣魚案件超過6,100起,年增49%;勒索軟體案件則達159起,年增21%。這些攻擊多以竊取憑證和冒充身分為主要手段,表明傳統的網路安全措施已不足以應對當前的威脅情勢。

原因剖析:AI 技術的雙刃劍效應

惡意行為者利用AI發動更複雜、更快速的攻擊,如透過深度偽造(deepfake)進行身分冒充。這使得傳統的靜態角色基礎存取模型難以招架。根據IDC《2026年資安未來展望研究》預測,至2028年,AI系統將處理高達八成的初級資安警報,這有助於分析師減輕高達60%的工作負擔,並大幅縮短平均復原時間。不過,這必須在AI具備可解釋性與人類監督的前提下進行,避免因AI失控而產生新的資安盲點。

影響評估:資安策略的重新定義

鑑於員工、系統和資料不再侷限於單一企業網路內,許多攻擊的起點已非突破防火牆,而是透過盜用憑證或冒充身分。因此,資安防護必須以「身分」作為新的邊界重新建構。這包括為應用程式介面(API)導向的架構、連網工廠的營運科技(OT)環境以及分散式多雲環境,導入動態權限控制。再者,企業應採行統一且著重生命週期的資料保護策略,確保資料在整個使用週期中都能被妥善加密、管理、分類與匿名化,並符合《個人資料保護法》等法規要求。

趨勢預測:AI 與資安的未來整合

為了應對這些挑戰,新加坡的資安長(CISO)必須將連續性身分驗證作為營運標準。這意味著在負責任的AI應用、以身分為中心的資安策略以及嚴謹的資料治理之間,建立一套連貫的資安韌性策略。AI的應用不僅能提高資安警報的處理效率,還能通過智慧分析發現潛在威脅,但這需要在人類監督下進行,確保AI的可解釋性和可控性。

你可能會想,這有什麼關係?事實上,AI技術的進步不僅為資安帶來挑戰,也提供了新的解決方案。新加坡企業若能有效整合這些技術,將在未來的資安戰中佔據有利地位。