事件總覽:隨著人工智慧(AI)技術的快速發展,新加坡企業正經歷一場資安典範轉移,從傳統網路安全轉向以身分為核心的防護策略。
📅 2024年:資安事件大幅增加
根據《Frontier Enterprise》的報導,2024年新加坡逾八成企業遭遇資安事件,其中網路釣魚案件超過6,100起,年增49%;勒索軟體案件則達159起,年增21%。這些攻擊主要以竊取憑證和冒充身分為手段,凸顯了身分安全防護的迫切性。
📅 2026年第1季:AI系統處理資安警報
IDC《2026年資安未來展望研究》預測,至2028年,AI系統將處理高達八成的初級資安警報,有助於分析師減輕高達60%的工作負擔,並大幅縮短平均復原時間。然而,這必須在AI具備可解釋性與人類監督的前提下進行,避免因AI失控而產生新的資安盲點。
📅 2026年:資安策略轉型
資安長(CISO)必須將連續性身分驗證作為營運標準,為應用程式介面(API)導向的架構、連網工廠的營運科技(OT)環境以及分散式多雲環境,導入動態權限控制。此外,企業應採行統一且著重生命週期的資料保護策略,確保資料在整個使用週期中都能被妥善加密、管理、分類與匿名化,並符合《個人資料保護法》等法規要求。
至今影響與未來展望
新加坡的數位化程度深厚,基礎設施位居世界領先地位,但新形態的威脅情勢正考驗既有的信任基礎。資安領導者必須將負責任的AI應用、以身分為中心的資安策略以及嚴謹的資料治理,整合為一套連貫的資安韌性策略,以應對不斷演變的資安挑戰。









