資料載入處理中...
跳到主要內容
臺灣博碩士論文加值系統
:::
網站導覽
|
首頁
|
關於本站
|
聯絡我們
|
國圖首頁
|
常見問題
|
操作說明
English
|
FB 專頁
|
Mobile
免費會員
登入
|
註冊
切換版面粉紅色
切換版面綠色
切換版面橘色
切換版面淡藍色
切換版面黃色
切換版面藍色
功能切換導覽列
(216.73.216.110) 您好!臺灣時間:2026/05/05 16:32
字體大小:
字級大小SCRIPT,如您的瀏覽器不支援,IE6請利用鍵盤按住ALT鍵 + V → X → (G)最大(L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小,如為IE7或Firefoxy瀏覽器則可利用鍵盤 Ctrl + (+)放大 (-)縮小來改變字型大小。
字體大小變更功能,需開啟瀏覽器的JAVASCRIPT功能
:::
詳目顯示
recordfocus
第 1 筆 / 共 1 筆
/1
頁
論文基本資料
摘要
外文摘要
目次
參考文獻
紙本論文
論文連結
QR Code
本論文永久網址
:
複製永久網址
Twitter
研究生:
吳明凱
研究生(外文):
Ming-Kai Wu
論文名稱:
基於乳酪模式之資安防護機制
論文名稱(外文):
Cyber Security Protection Based on Swiss Cheese Model
指導教授:
吳宗成
指導教授(外文):
Tzong-Chen Wu
口試委員:
楊維寧
、
楊傳凱
口試委員(外文):
Wei-Ning Yang
、
Chuan-Kai Yang
口試日期:
2020-06-05
學位類別:
碩士
校院名稱:
國立臺灣科技大學
系所名稱:
資訊管理系
學門:
電算機學門
學類:
電算機一般學類
論文種類:
學術論文
論文出版年:
2020
畢業學年度:
108
語文別:
中文
論文頁數:
70
中文關鍵詞:
資訊安全管理
、
乳酪模式
、
資安治理成熟度
、
風險評估
、
網路安全框架
外文關鍵詞:
Information Security Management
、
Swiss Cheese Model
、
Risk Assessment
、
Maturity of Security Management
、
Cyber Security Framework
相關次數:
被引用:0
點閱:478
評分:
下載:0
書目收藏:1
隨著資訊網路普及,從個人電腦、區域網路、發展到物聯網、智慧聯網,網路安全已從早期強調資料安全到整體網路通訊安全。雖然管理者亦開始意識到資訊安全的重要,但資訊安全事件仍屢屢肇生。資訊安全若做不好,可能危及企業的經營,甚至動搖國家安全,在國家資通安全戰略報告中即提出:「資安即是國安」,可見資訊安全的重要。
本研究是以乳酪模式理論為基礎,從人為錯誤及大系統觀的組成來看資安問題,不強調個別系統安全技術問題,而是由整體系統之軟體、硬體、人員、資料、程序中找出人為的關聯錯誤。也探討資訊安全管理體系、資訊安全法規或制度、資訊安全成熟度等之各種方法精髓,藉由情境式風險評估發展實務管理行動方案。在行動中將軟體、硬體、人員、資料、程序等構面,發展出實務且有效的資安管理方式。
發生重大事故,都是一連串的巧合失誤,防止這問題就是對乳酪洞的貫穿現象找出對策。在本研究的乳酪洞模式有四個防禦對策分別為:情境式的風險評估、縱深防禦的設計概念、融入資安成熟度的治理、資安預防重於事後改善,並能補強臺灣企業普遍實施資安管理制度(ISO27001)之不足處,本研究期能協助企業降低資安事故的發生。
With the popularization of information networks, from personal computers and local networks to the Internet of Things and AIOT, the focus of cyber security has shifted from data security in the early days to the overall network communication security. Although managers have also begun to realize the importance of information security, information security incidents still occur frequently. If information security is not properly ensured, it may endanger the operation of enterprises and even undermine national security. In the National Cyber Security Strategy Report, it is proposed that information security is national security, and the statement shows the importance of information security.
This research is based on the Swiss Cheese Model theory, which approaches information security issues from the perspective of human error and the composition of a large system. Instead of emphasizing individual system security technical issues, the overall system software, hardware, personnel, data and procedures are taken into consideration in order to identify human related errors. This research also explores the essence of various methods of information security management systems, information security regulations or systems, information security maturity, etc. to develop practical management action plans through situational risk assessment. In practice, software, hardware, personnel, data, procedures and other aspects are integrated to develop a practical and effective way of information security management.
A major incident results from a series of coincident mistakes. To prevent this problem, it is necessary to find a countermeasure to the penetration of the cheese hole. There are four countermeasures in the Swiss Cheese Model of this study: situational risk assessment, design concept of defense in depth, governance integrated with security maturity, and the idea that security prevention is more important than remediation. These measures can help bridge the security gap Taiwan’s companies implementing “Information Security Management System” (ISO27001) usually have. In light of this, the research aims to help companies reduce the occurrence of security incidents.
摘要 I
ABSTRACT II
誌謝 III
第1章 緒論 1
1.1 研究背景與動機 1
1.2 研究目的 3
1.3 研究流程與方法 6
1.4 論文架構 8
第2章 文獻探討 10
2.1 資訊安全管理體系 10
2.2 資安治理成熟度評估 14
2.3 資安法規與制度 25
第3章 乳酪模式風險評估 32
3.1 威脅情境蒐集 32
3.2 資訊系統資產關聯盤點 38
3.3 風險評估 40
3.4 情境模擬 45
第4章 資安策略與實務佈局 53
4.1 軟體風險處理 53
4.2 硬體管控與佈署 55
4.3 人員資安教育 57
4.4 資料安全 60
4.5 資安事件的預防 61
第5章 結論與未來研究建議 65
5.1 研究結論 65
5.2 未來研究建議 67
中文文獻
中華民國經濟部標準檢驗局(2014),CNS 27001資訊安全管理系統國家標準(更新版)。
王毅堅(2017),香港資安監理規範新趨勢,彰銀月刊,66卷,12期。
行政院國家資通安全會報技術服務中心(2017),資安治理成熟度框架。
沈怡伶(2014),美國國家標準技術局發布「改善關鍵基礎建設網路安全框架」文件,科技法律透析,26卷,9期。
林建廷、范金鳳、易俗(2017),網路安全架構(CSF)層級評估之技術及輔助工具,臺灣網際網路研討會,1173-1178。
林聖翔、卓信宏(2019),基於人工智慧的自動化網頁安全測試,資訊安全通訊,25卷3期。
金融資安資訊分享與分析中心(2019),F-ISAC資安情資週報,1-52期。
金融資安資訊分享與分析中心(2020),F-ISAC資安情資週報,1-18期。
國家資通安全辦公室國安安全會議(2019),國家資通安全戰略報告。
陳美惠(2018),淺談SWIFT客戶安全強化措施,財金資訊季刊,No.91。
勤業眾信會計師事務所(2016),資訊安全管理風險評估方法報告。
勤業眾信會計師事務所(2020),資訊安全法令教育。
資誠會計師事務所(2019),風險導向稽核教育。
蔡一朗(2019),數位時代下的多層次防禦,國土及公共治理季刊,第7卷,第4期。
謝續平、理善新(2019),從國際推動趨勢談我國資安治理之挑戰與政策整備,國土及公共治理季刊,第7卷,第4期。
簡宏偉(2018),國家資安發展藍圖:發展數位經濟與產業創新之基石,國土及公共治理季刊,6卷,4期。
英文文獻
Australian Prudential Regulation Authority(2019),”Prudential Standard CPS234 Information Security”.
Fedreal Financial Institutions Examination Council (2017), “Cybersecurity Assessment Tool,CAT ”.
Hong Kong Monetary Authority,HKMA(2016),“Cyber Resilience Assessment Framework ,C-RAF”.
ISO/IEC 27005:2018(2018),”Information Security Risk Management Standard”.
ISO/IEC 31000(2018),”Risk management Principles and guidelines”.
Long,Larry E. (1989), “Management Information System , ” Prentice Hall,10-12.
Monetary Authority of Singapore(2019),”Notice 655 Cyber Hygiene”.
National Institute of Standards and Technology(2012),”NIST SP 800-30r1”, https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-30r1.pdf
National Institute of Standards and Technology(2017),”National Initiative for Cybersecurity Education(NICE) Cybersecurity Workforce Framework”, https://www.nist.gov/nistpubs/Specialpublications/NIST.SP.800-181.pdf
National Institute of Standards and Technology(2018),”Cybersecurity Framework for Improving Critical Infrastructure CybersecurityVersion 1.1”, https://www.nist.gov/cyberframework.
New York State Department of Financial Services,NYDFS(2016),”Cybersecurity Regulations 23 NYCRR 500”.
Reason, J. (1990), “Human Error, ”Cambridge University Press,207-209.
Society for Worldwide Interbank Financial Telecommunication (2017),“SWIFT Customer Security Programme ,SWIFT CSP”.
網路文獻
BSI英國標準協會(2019),淺談NIST 網路安全框架與驗證方式。
取自:https://www.bsigroup.com/localfiles/zh-tw/e-news/no177/nist-cybersecurity-framework-peter-wu.pdf
國圖紙本論文
連結至畢業學校之論文網頁
點我開啟連結
註: 此連結為研究生畢業學校所提供,不一定有電子全文可供下載,若連結有誤,請點選上方之〝勘誤回報〞功能,我們會盡快修正,謝謝!
推文
當script無法執行時可按︰
推文
網路書籤
當script無法執行時可按︰
網路書籤
推薦
當script無法執行時可按︰
推薦
評分
當script無法執行時可按︰
評分
引用網址
當script無法執行時可按︰
引用網址
轉寄
當script無法執行時可按︰
轉寄
top
相關論文
相關期刊
熱門點閱論文
1.
防範社交工程攻擊類型之研究
2.
論資訊安全風險分析之謬誤
3.
電腦機房資產風險評鑑中導入資訊安全管理系統之研究
4.
以流程導向方法來校正資訊資產價值之方法
無相關期刊
1.
網路攻防演練框架之規劃與設計
2.
建立金融業資安生態系統之研究
3.
符合歐盟一般資料保護規範之零售業客戶關係管理系統架構設計
4.
公民政策參與平臺規劃與設計
5.
基於 Q-Learning 之紅藍隊網路攻防演練設計與實作
6.
建立風景區觀光旅館業生態系統之研究
7.
基於資安風險管理之企業縱深防禦
8.
基於資訊韌性之金融資安保護
9.
非營利組織服務創新媒合平台- 以臺灣扶輪公益網為例
10.
人工智慧應用在銀髮族居家照護之研究
11.
考量節點相關性的私有區塊鏈資安風險評估框架
12.
應用於雲端分享之具期間限制的代理重加密方法
13.
具資安韌性之遠距工作框架
14.
空間架構概念圖結合數位遊戲式學習 對國中學生在區域地理的 學習成效、動機及行為模式之影響
15.
串級控制方法應用於多軸飛行器穩定平台之無刷馬達控制
簡易查詢
|
進階查詢
|
熱門排行
|
我的研究室