保險業資安挑戰升溫!叡揚資訊攜Bitsight 推動企業供應鏈資安治理新標準

2025年六月19日(四) PM 03:20

文章來源:保險業資安挑戰升溫!叡揚資訊攜Bitsight 推動企業供應鏈資安治理新標準-科技報橘

叡揚資訊引進全球領先的資安評級平台 Bitsight,協助企業建立可量化的資安治理機制。
叡揚資訊引進全球領先的資安評級平台 Bitsight,協助企業建立可量化的資安治理機制。

台灣知名保險平台服務商近日爆發重大資安事件,駭客聲稱竊得逾 20GB 機密資料,並揚言公開,恐波及超過 152 萬筆保戶個資。這起事件不僅震撼保險產業,更揭示出企業面臨的資安風險早已超越企業本身,過去所信任的軟體系統已不再安全,第三方平台與供應商成為駭客攻擊的新破口。

有鑒於供應鏈資安事件日益頻繁,叡揚資訊於今年初超前部署,引進全球領先的資安評級平台 Bitsight,協助台灣企業建立更主動、可量化的資安治理機制。透過不斷更新的風險評級,幫助企業即時掌握自身與合作夥伴的外部風險安全管理,有效提升決策效率與事件反應速度。

在面對高度敏感性的個資管理與合規性要求的金融保險產業中,導入外部攻擊面管理工具,是確保營運穩定與信任關係至關重要的一環。國際保險產業已有成功先例,印度壽險龍頭 Max Life Insurance 採用 Bitsight 的 Security Performance Management(SPM)與 Third-Party Risk Management(TPRM)模組,成功建立自身資安評量與供應商的即時風險監控制度。

「導入 Bitsight 前,我們甚至無法準確界定什麼是『良好的資安狀態』,更無從與業界標竿對齊」Max Life 資安長 Abhishek Bansal 表示。「如今,我們不僅能夠量化風險、持續追蹤,還能將評級作為策略指標,目前分數已達 810,是金融產業中的頂尖表現。」

Bitsight 供應鏈資安治理評級系統如同企業資安的信用分數,根據企業與其供應商在網路攻擊面、惡意軟體活動、已知漏洞、外洩紀錄等維度進行綜合分析,每日更新分數區間(250–900 分),即時監控與數據佐證,以細膩的角度分析多種外部風險維度。

相較國際市場,台灣多數保經業者至今仍以紙本問卷、自陳聲明或歷史合作經驗評估供應商資安狀況。叡揚資訊指出,若能將 Bitsight 供應鏈資安治理評級納入供應商管理流程,將有助於企業在風險發生前識別異常、啟動應對,強化整體供應鏈的防禦韌性。

為協助台灣保險業建立更即時的風險監控與第三方資安評估機制,叡揚資訊提供「保經業者如何自保」的免費諮詢,協助中小企業快速了解自身平台風險等級,並提供表單工具支援第三方問卷設計之建議。歡迎填寫表單,由專業顧問團隊與您聯繫:https://yourls.gss.com.tw/5u804dybghk3

相關文章

叡揚資訊攜手 Bitsight 深化資安評級機制 助攻台灣企業強化風險治理

在數位轉型加速、地緣政治緊張與資安威脅劇增的背景下,企業面臨的外部攻擊面風險與日俱增。 Bitsight 攜手叡揚資訊深耕臺灣市場,協助企業運用 EASM 掌握風險等級,全面提升資安可視性與應變力。
2025/06/13

叡揚資訊攜手復興高中舉辦「程式安全黑客松」 落實產學合作、強化資安人才即戰力

為落實與學界合作並響應政府推動資安人才培育政策,叡揚資訊有限公司於5月3日至4日參與由教育部資訊安全人才培育計畫主辦、臺北市立復興高級中學協辦的「北區高中職程式安全黑客松工作坊」,並擔任活動贊助單位,提供資安講師資源、實作工具支援與相關活動物資
2025/06/04

「2025 安全達人養成計劃」正式開放報名 歷屆參加者分享實戰經驗邀你挑戰最強資...

由叡揚資訊主辦的《安全達人養成計劃》2025 年度活動已正式啟動。即日起至 6 月 30 日止,參與者可免費報名並使用 Secure Code Warrior(SCW)線上安全程式培訓平台進行線上學習,並於 6 月 23 日至 6 月 27 日參加「線上資安戰士挑戰賽」。
2025/06/02

叡揚資訊與復興高中簽署產學合作備忘錄 攜手培育資安新世代

叡揚資訊股份有限公司與臺北市立復興高級中學於近日正式簽署產學合作備忘錄,雙方將在資訊安全教育、人才培育及實習計劃等方面展開全面合作。此舉不僅能為學生提供多元化的學習體驗,更能有效提升學生未來升學及就業所需的專業技能。
2025/05/15