搜尋此網誌

Translate

2026年9月17日 星期四

領導人解決網路安全治理落差可以做的三件事-2026/09/17

World Economic Forum在2026年 8月 4日刊載了一篇由Melonia da Gama與Natasa Perucica所寫的:3 things leaders can do to resolve the cybersecurity governance gap。

網路安全已進入董事會層級—最近研究顯示,73%的組織現在視其為企業優先事項,而非只是技術功能。這是重要的思想轉變,因為高階經理人越來越瞭解網路事件會影響到營收、聲譽及長期業務穩定。

換句話說,認知尚未完全轉化為行動。組織越來越注意到問題,但尚未完全結構化地管理。

僅約59%的董事會視網路安全為財務優先事項,並有適當投資支持。因此,在領導人所說的重要事項及實際投入資源之間有巨大落差。

意識及投資之間的落差,是治理尚未跟上現代網路風險現實的最明顯跡象。

關於新興風險,也有類似的問題。僅約半數的領導人今天會說,董事會完全瞭解與人工智慧(AI)有關的網路風險,儘管AI在整個公司和安全環境裡快速部署,且通常快過治理結構的速度。

更嚴重的是,報告發現AI與自動化讓攻擊者更快速、規模更大,且在大多數安全團隊反應前使用雲端服務並盜取身份就入侵系統。

人才危機如何引發AI弔詭

網路風險挑戰因技術要求快速演進而更為複雜。很多組織現在難以找到兼具網路安全專業知識及AI知識的專家。

因此,組織越來越轉向AI工具協助彌平差距及增進效率。很多狀況下,短期內這會有效,但也強化了循環。

技能者短缺使人更仰賴AI,繼而升高了對更專業技能的需求。相對於解決問題,技術和人才落差反而彼此加劇。

雖然AI可大幅提昇速度、規模及偵測能力,但無法取代人為判斷,尤其在是新、不確定或快速演變的狀況裡。當系統出現意想不到行為、或攻擊者使用全新的技術時,經驗與直覺仍然重要。

這是為何僅有更好工具還不夠。關鍵是組織是否有資源對網路風險做出好的判斷,並適當地投資人員、流程與技術,還有準備好在問題發生時快速因應。

為何留住人才是網路安全的挑戰

與此同時,領導人也必須處理人才留任,網路安全專家離職最大的理由是:訓練與發展機會不足。

這是一個關鍵點,因為它直接將部分解決方案轉移到領導人責任上。投資持續學習且有明確技能提升路徑的組織,不僅會提升留任率;也會建立更強的內部能力以管理日益複雜、AI推動的安全環境。

最有韌性的組織會取得正確平衡。他們會使用AI強化其團隊,並確保人員專業知識強到,當自動化達極限時可以介入。

領導人縮短網路安全落差可做的三件事

1.讓董事會從意識進入問責性

網路安全不應該僅將之當成風險討論,要納入組織治理方式。這意味在董事會層級要有結構化的網路安全教育。在治理內展現網路經驗,以及願意投資韌性作為策略優先事項而非口頭上說知道。

2.視人才策略為風險管理

網路安全能力仰賴於人員,而非只有工具。這意味投資現有從業者的技能提升、建立多元人才管道並真正追蹤,還有創造結構化及和職位有關的AI學習路徑,而非只是遵循導向。

3.以治理為基礎採用AI,而非只視之為技術

明確的責任關係、驗證使用案例的有效性,以及深思熟慮地設計人員監督,是從AI獲益、或依靠AI兩種組織的差別所在。因此AI應該以受控制、有意識的方式整合進決策,而非視之為隨插即用的方案。

領導人如何成功掌握下一個時代的網路風險

董事會意識及問責性之間的落差,不是技術問題。而是治理問題,這是領導人可以彌平的。

最能夠掌握下一個時代網路風險的組織,就是那些已建立有效且負責任使用技術所需治理結構、人才策略及決策能力的。

這些組織具備這樣的領導人:他們瞭解工具哪邊能做、哪邊不能做,人為判斷仍然寶貴且需要發展,還有網路結果的問責性很明顯是在最高層。

反之亦然。認識到網路風險而未結構化治理、也沒有對其作投資和人才發展的組織,基礎是脆弱的。

縮短治理落差來自於一個決定:從知道網路風險到對它負責。這個從意識到問責性的轉變,就是今日定義網路韌性領導之處。

資料來源:https://www.weforum.org/stories/cybersecurity/cybersecurity-governance-gap/


沒有留言:

張貼留言

網路素養測試:詢問董事會七個問題-2026/09/17

這一篇"Cyber Literacy Test: 7 Questions to Ask Your Board to Reduce Risk and Educate Leaders in the Age of Attacks",是由Naveen Bhateja所...

網誌存檔