勒索軟體資安事件、釣魚網站和駭客 ,是一般製造業2022年的三大首要風險,又以勒索軟體資安事件的衝擊最大,發生可能性也最高。其次也得注意商業郵件詐騙、社交工程手段和資安漏洞事件的次要風險。以第三方為跳板的攻擊則是一般製造業今年突然竄出的新風險。
企業資安風險圖製作説明 在iThome 2022年CIO暨資安大調查中,由企業自評各資安項目的兩項指標,一項是該項目對企業帶來的衝擊程度(衝擊極高和衝擊極低),另一項是這個項目未來1年的發生風險(極可能發生與極不可能發生),再換算成不同程度的量化數據來製圖。垂直軸是該項目對企業的衝擊,位置越往上代表衝擊越大,水平軸是企業未來1 年發生該項目的風險,位置越右,代表可能性越大。紅色文字的項目為今年發生風險明顯提高者。
問卷説明 大調查執行期間從2022年7月1日到29日,對台灣大型企業、歷屆CIO大調查企業、政府機關和大學的IT與資安主管,進行線上問卷,有效問卷416家,其中61.9%填答者為企業資安最高主管。
資料來源:2022 iThome CIO大調查,2022年8月