AI威脅加劇!新加坡資安長轉向「身分安全」為核心防禦新戰略

隨著人工智慧(AI)技術快速演進,加上混合辦公、分散式雲端、物聯網(IoT)以及5G技術普及,新加坡資安戰略正…

9 分鐘

Read Time

隨著人工智慧(AI)技術快速演進,加上混合辦公、分散式雲端、物聯網(IoT)以及5G技術普及,新加坡資安戰略正經歷一場重大典範轉移。當地資安長(CISO)的重點已從傳統網路防禦,轉向以身分為核心的防護策略,以應對日益複雜且智慧化的AI威脅

資安典範轉移:從網路邊界到身分核心

過去仰賴強固網路邊界防禦的資安思維,已不足以應對當前新形態的威脅情勢。根據《Frontier Enterprise》報導,AI助長下的網路攻擊變得更快速、智慧且具欺騙性,顯著擴大了攻擊面。新加坡網路安全局(CSA)指出,2024年當地逾八成企業遭遇資安事件,其中網路釣魚案件超過6,100起,年增49%;勒索軟體案件則達159起,年增21%。這兩類攻擊均以竊取憑證和冒充身分為主要手段,凸顯了身分安全防護的迫切性。

AI助長攻擊激增:數據揭示身分盜用危機

鑑於員工、系統和資料不再侷限於單一企業網路內,許多攻擊的起點已非突破防火牆,而是透過盜用憑證或冒充身分。因此,資安防護必須以「身分」作為新的邊界重新建構,這是新加坡資安戰略從傳統網路安全轉向身分核心防護的關鍵原因。惡意行為者甚至利用AI發動更複雜的攻擊,例如透過深度偽造(deepfake)進行身分冒充,使得傳統的靜態角色基礎存取模型難以招架,進一步加劇了身分盜用的風險。

應對未來挑戰:整合性資安韌性策略

為應對這些挑戰,新加坡的資安領導者們必須將連續性身分驗證作為營運標準。這包括為應用程式介面(API)導向的架構、連網工廠的營運科技(OT)環境以及分散式多雲環境,導入動態權限控制。此外,企業應採行統一且著重生命週期的資料保護策略,確保資料在整個使用週期中都能被妥善加密、管理、分類與匿名化,並符合《個人資料保護法》等相關法規要求。

有趣的是,AI在資安領域也扮演雙重角色。根據IDC《2026年資安未來展望研究》預測,至2028年,AI系統將處理高達八成的初級資安警報,有助於分析師減輕高達60%的工作負擔,並大幅縮短平均復原時間。不過,這必須在AI具備可解釋性與人類監督的前提下進行,避免因AI失控而產生新的資安盲點。

總而言之,資安領導者必須將負責任的AI應用、以身分為中心的資安策略以及嚴謹的資料治理,整合為一套連貫的資安韌性策略。這不僅是技術層面的調整,更是思維模式的全面升級,以確保在高度數位化的時代下,新加坡的數位基礎設施依然穩固且值得信任。

About the Author

AF themes

Easy WordPress Websites Builder: Versatile Demos for Blogs, News, eCommerce and More – One-Click Import, No Coding! 1000+ Ready-made Templates for Stunning Newspaper, Magazine, Blog, and Publishing Websites.

BlockSpare — News, Magazine and Blog Addons for (Gutenberg) Block Editor

Search the Archives

Access over the years of investigative journalism and breaking reports