2019-01-29

資訊安全教育(教甄口試 108 最新熱門話題)風險評估、資源配置,管理與技術並重

教甄口試 108 最新熱門話題【資訊安全教育】李忠憲教授:資訊安全到底是什麼?資訊安全就是風險評估、資源配置,管理與技術並重。如果不能夠評估風險的高低,做地圖炮的全面性攻擊,你要有大規模毁滅性武器那樣無限的資源,否則只是刻意為某些高風險的因素護航,混淆資源配置的方法,先要確定風險的來源,才有防禦和達到資訊安全的可能。
世界上沒有絕對的安全,所以也不會有絕對的資訊安全,風險評估之後投注資源由最高風險往下做,這樣才是解決資訊安全問題務實的辦法。
今天廖筱君新台灣加油姚立明老師對我的提問,是不是應該管制所有公務人員私人家裏也不能夠使用華為手機的問題,我的回答是這樣。對於張善政前院長所要召開熱鬧的資安大大線上專家討論會,我的希望和期待也是這樣。
全台灣從來沒有一次像現在的機會有這麼多人關心所謂的資訊安全,希望能夠集中此次的焦點,讓大家了解什麼是資訊安全,而不成為科技人的競選活動