新加坡資安戰略正經歷典範轉移,面對AI技術帶來的智慧型網路攻擊與日益複雜的混合辦公環境,當地資安長(CISO)的重心已從傳統網路防禦,轉向以「身分」為核心的防護策略。這項轉變旨在鞏固數位信任基礎,有效抵禦憑證竊取與身分冒充等新興威脅,確保企業在數位化浪潮中維持韌性。
AI浪潮下的資安新挑戰:攻擊面擴大與威脅升級
隨著人工智慧(AI)技術的快速發展,加上混合辦公模式、分散式雲端架構、物聯網(IoT)應用及5G技術的日益普及,新加坡企業正經歷一場前所未有的資安典範轉移。過去僅仰賴強固網路邊界防禦的思維,面對當前多元且智慧化的威脅情勢,已顯得力不從心。其實,新加坡作為數位化程度深厚、基礎設施領先全球的國家,其既有的信任基礎正受到新形態資安威脅的嚴峻考驗。
根據《Frontier Enterprise》的深入報導,AI助長下的網路攻擊變得更為迅速、智慧且具高度欺騙性,顯著擴大了企業的攻擊面。舉例來說,新加坡網路安全局(CSA)的數據揭露,2024年當地有逾八成企業曾遭遇資安事件。其中,網路釣魚案件高達6,100多起,年增率驚人地達到49%;而勒索軟體案件也來到159起,年增21%。這些攻擊事件的核心,往往都圍繞著竊取憑證與冒充身分,這也直接點出了身分安全防護的迫切性。
「身分」成資安新邊界:從憑證竊取到深度偽造
有趣的是,當員工、系統與資料不再侷限於單一企業網路內,許多攻擊的起點已不再是傳統上突破防火牆。相反地,駭客更常透過盜用憑證或冒充身分來滲透系統。這也解釋了為何資安防護策略必須以「身分」作為新的邊界來重新建構,並輔以負責任的AI治理及著重生命週期的資料保護策略。說真的,這就是一場數位信任的攻防戰,而身分正是最關鍵的信任錨點。
惡意行為者正積極利用AI技術發動更為複雜的攻擊,例如透過深度偽造(deepfake)進行身分冒充,這讓傳統的靜態角色基礎存取模型難以有效招架。你可能會想,AI既然能助長攻擊,那能否也成為防禦的利器?答案是肯定的。根據IDC《2026年資安未來展望研究》的預測,至2028年,AI系統將能處理高達八成的初級資安警報,這將有助於資安分析師減輕高達60%的工作負擔,並大幅縮短平均復原時間。不過,這一切都必須在AI具備可解釋性與人類監督的前提下進行,才能避免因AI失控而產生新的資安盲點。
「在當前複雜的數位環境中,資安防護的核心已從單純的網路邊界轉向以『身分』為中心。這不僅是技術的轉變,更是思維上的革新,確保每個數位互動都能被信任。」
CISO的策略藍圖:建構以身分為核心的韌性
為了有效應對這些新型態的資安挑戰,新加坡的資安長們(CISO)必須將連續性身分驗證視為營運標準。這意味著無論是應用程式介面(API)導向的架構、連網工廠的營運科技(OT)環境,還是分散式多雲環境,都應導入動態的權限控制機制,確保使用者與設備的存取權限能隨情境即時調整。這就像為每個數位角色配備了一套動態的門禁系統,而非一成不變的鑰匙。
此外,企業也應採行統一且著重生命週期的資料保護策略,確保資料在整個使用週期中都能被妥善加密、管理、分類與匿名化。當然,這些措施都必須嚴格符合《個人資料保護法》等相關法規的要求。最終,資安領導者必須將負責任的AI應用、以身分為核心的資安策略,以及嚴謹的資料治理,整合為一套連貫且具高度韌性的資安策略。
- 強化身分安全: 將連續性身分驗證作為營運標準,導入動態權限控制。
- 負責任的AI治理: 確保AI應用具備可解釋性與人類監督,避免資安盲點。
- 統一資料保護: 採行著重生命週期的資料保護策略,符合法規要求。
- 整合資安韌性: 將AI應用、身分策略與資料治理整合為連貫的整體防禦。
展望與影響:數位信任的未來挑戰
面對AI技術的雙面刃效應,新加坡資安戰略的轉向,不僅是技術層面的升級,更是對未來數位信任基礎的再定義。這項以身分為核心的策略,預計將引導更多企業重新思考其資安架構,並加速相關技術與解決方案的創新。未來,如何持續平衡AI帶來的便利與潛在風險,同時建立更具彈性與適應力的資安防線,將是全球資安領域共同的挑戰。