| 法規名稱: | 金融業導入零信任架構參考指引 |
|---|---|
| 公布日期: | 民國 113 年 07 月 15 日 |
五、零信任架構推動路徑
本參考指引為漸進導入零信任架構路徑之一,金融機構於導入實務仍
得考量既有資訊與資安環境、資安防護水準、資源及人力、業務風險
、相關解決方案成熟度等因素調適;或另為適切之規劃,不以本參考
指引為限。本會並將依據金融機構導入進程,滾動修訂整體推動策略
及分階段推動指標,主要推動路徑如下:
(一)鼓勵分享實務案例,帶動持續深化及擴散
本會鼓勵金融機構導入零信任架構,於 113 年研擬導入規劃,本
會並將自各業別擇金融機構先行,分享導入經驗作為示範,供金融
同業交流研討最佳實務。
(二)建立導入實務共識,漸進納入基礎規範
本會定期調查各金融機構於零信任架構之導入規劃及進程,召集相
關周邊單位、同業公會共同依據各金融業別屬性、規模及業務風險
等,衡量實際資安防護需求及執行可達性,滾動修訂推動策略及實
施進程,並評估將實作參考原則漸進納入資安基礎規範,提升整體
資安防禦水準。
