面對持續升高的資安風險,鼎新與客戶共同強化企業資安韌性

作者:鼎新數智 | 發布時間: 2026-08-27 10:22:00

企業資安 AI治理


隨著企業數位應用持續深化,資訊系統承載的營運資料與關鍵流程日益增加,軟體漏洞、帳號權限與系統設定,都可能成為攻擊者鎖定的入口。近期國際資安報告顯示,利用軟體漏洞發動攻擊的情況持續增加,加上生成式 AI 加快攻擊自動化與弱點探測速度,使企業可因應的時間進一步縮短。

面對持續演變的威脅,資安管理需要從日常盤查、風險辨識、安全更新到持續維護,建立更主動的管理機制,降低資安事件對營運與資料安全的影響。

以制度化管理為基礎,持續提升產品與服務安全性

鼎新始終將客戶資訊安全視為重要責任,近期已完成 ISO/IEC 27001:2022 資訊安全管理系統升版驗證,持續以制度化管理機制為基礎,精進產品與服務的安全管理。

同時,因應 AI 應用快速發展所帶來的治理新課題,鼎新亦逐步強化 AI 風險管理、責任歸屬與使用規範,深化資訊安全與 AI 治理的管理基礎。

為持續提升產品資安防護能力,鼎新近期針對旗下產品進行資安檢視與風險盤查,包含弱點檢測、風險評估、安全性驗證及必要的版本更新,並依據風險程度與產品使用情境,安排後續處理的優先順序。

對於經評估需要進行安全性更新的項目,鼎新將進一步確認影響範圍與適用版本,並透過產品更新通知、官方公告及既有服務管道,向適用客戶提供更新資訊、版本說明與必要協助,讓客戶能夠即時掌握相關資訊,妥善安排更新作業,降低潛在資安風險。

建議客戶依更新通知完成必要更新,並落實系統環境防護

產品安全除了供應商持續進行檢視與更新,也需要搭配客戶端環境的正確設定與日常管理。為提升整體防護能力,鼎新建議客戶定期檢視以下事項:

1. 留意鼎新發布的產品更新與安全性通知,確認目前使用版本,並依通知內容完成必要更新。

2. 盤點系統對外連線、遠端存取方式及帳號權限,減少不必要的外網曝險與高權限使用。

3. 定期執行重要資料備份與復原驗證,確認備份資料的完整性及可用性,降低異常事件對企業營運的影響。

4. 持續留意系統異常登入、非預期連線或其他可疑狀況,若有疑慮,應儘早啟動內部通報與確認。

5. 如對更新內容、適用版本或執行方式有疑問,可聯繫鼎新服務窗口,由專業團隊協助確認與安排。

深化資安與 AI 治理,攜手強化企業資安韌性

企業資安韌性的核心,在於持續提升風險辨識、防護、應變與復原能力,讓企業面對資安威脅時,仍能維持關鍵系統、服務與營運的穩定。隨著 AI 加速導入企業營運,如何兼顧創新應用、資訊安全與治理責任,也成為企業建立長期韌性的重要課題。

 

鼎新將持續精進產品安全檢視、風險應對與資訊通知機制,並推進 AI 管理制度與治理能力,透過服務與更新協助,支持客戶強化營運應變能力。面向 AI 時代,鼎新也將持續深化資訊安全與 AI 治理的雙軸管理,攜手客戶建構兼顧安全、可信、穩定與韌性的數位營運環境。


相關新聞