問答解析
Broad network access (廣泛網路存取)是什麼?▼
廣泛網路存取是美國國家標準暨技術研究院 (NIST) 定義的五大雲端運算基本特徵之一。 根據其特別出版物《NIST SP 800-145》的定義,雲端能力可透過網路取得,並透過標準機制(例如:瀏覽器)供電腦、筆電、手機、平板等異質性平台存取。 這意味著使用者能隨時隨地用任何裝置連上雲端,是雲端服務便利性的基礎。
台灣企業為什麼需要重視?▼
台灣高科技與製造業供應鏈,在導入雲端服務以提升協作效率時,廣泛存取也帶來風險。若存取控制不當,將大幅提高營業秘密外洩風險,或違反《個人資料保護法》對存取紀錄留存的要求。 尤其在遠端辦公與自攜設備 (BYOD) 趨勢下,企業需確保只有經授權的人員、在安全的設備與網路環境下,才能存取如台積電、聯發科等企業最重視的敏感資料,避免法律與財務損失。
與哪些 ISO 標準或國際法規直接相關?▼
此概念與多項資安標準直接相關。在 ISO/IEC 27001:2022 附錄 A 中,涉及 A.5.15 存取控制、A.8.3 資訊存取限制、A.8.23 網頁過濾等。針對雲端服務,ISO/IEC 27017:2015 的 6.3.1 條款(客戶環境的隔離)與 12.1.5 條款(管理者操作環境)也至關重要,確保多租戶環境下的網路安全與遠端管理的存取控管。
為什麼要找積穗科研協助?▼
積穗科研是全台最早結合 ERM、工業工程與科技法律的顧問公司。我們不僅協助您導入 ISO 標準,更能從創辦人的預防法學思維出發,整合公司治理與內控制度,避免疊床架屋。團隊擁有科技法律師、ISO 主導稽核員與資料科學家,能為半導體、金融、供應鏈等產業,設計兼顧便利性與營業秘密保護的存取策略,將法遵風控落實於技術架構中。
相關服務
需要法遵輔導協助嗎?
申請免費機制診斷