
CISO 論壇
活動介紹
活動簡介
CISO 論壇聚焦企業資安治理與經營層決策視角,邀集來自不同產業的資安領袖,探討資安預算、組織能力建構與合規趨勢下的治理轉型,協助資安與資訊主管強化策略思維與跨部門影響力。
CISO 論壇聚焦企業資安治理與經營層決策視角,邀集來自不同產業的資安領袖,探討資安預算、組織能力建構與合規趨勢下的治理轉型,協助資安與資訊主管強化策略思維與跨部門影響力。

活動內容
5 月 5 日(週二)
-
14:00 - 14:10 | 7F 701G
金慶柏 / 華碩電腦 全球副總裁暨集團資安長、臺灣資安主管聯盟 創辦人暨會長、臺灣大學 兼任教授 -
14:10 - 14:40 | 7F 701G
陳詰昌 / 臺新新光金控 / 臺新銀行 資安部 資安長
金融同業在 AI 應用賽道競速同時,資安、資訊及 AI 三巨頭建立框架及分工合作,在快速發展相關應用場景時,同時能兼顧安全,達成業務的目標。在此演講將從 AI 安全框架進行剖析,從治理、風險管理、資料安全、技術與教育訓練等面向,分享 AI 在導入過程中,應該注意的內容及建議。- AI Security
- CISO
- Data Security
-
14:45 - 15:15 | 7F 701G
謝進霖 (Eric Hsieh) / 零壹科技 資深技術顧問
面對日益猖獗的勒索軟體攻擊,傳統的「備份」已經不足以保證資料的安全。NetApp 透過全新的「網路韌性(Cyber Resilience)」解決方案,協助企業從被動的資料保護,轉變為運用 AI 驅動的主動防禦體系,打造一個堅不可摧的資料堡壘。透過此議程讓您將瞭解
- NetApp Ransomware Resilience 平臺,如何以單一介面整合 NIST 框架,實現從識別到回應的自動化管理。
- 儲存層內建防禦機制:ONTAP 系統內建的 AI 偵測與不可竄改快照技術,協助企業從資料存放的源頭阻斷威脅。
- 資料最後一道防線:隔離復原環境 (IRE) 打造數位「無塵室」,在復原前利用 AI 掃描並移除惡意軟體,確保資料未受感染。
- Cyber Resilience
-
15:30 - 16:00 | 7F 701G
Elena Lee / Elastic 臺港區域資深方案架構師主管
面對警報疲勞與人力缺口,Elastic 利用 Search AI 平臺重新定義現代 SOC。本場次將分享 Elastic Security 如何整合 SIEM、XDR 與雲端資安,並聚焦三大核心 AI 功能:- Attack Discovery:自動關聯警報並識別關鍵攻擊路徑。
- AI Assistant:提供即時威脅解釋與調查建議。
- Workflow 自動化:透過最新的 Workflow 功能,銜接偵測到行動的缺口,將複雜的調查與響應流程全面自動化。
本場次亦會分享實戰案例,您將瞭解如何協助企業縮短 99% 的響應時間,實現從數據發掘到自動化防禦的轉型。
- AI Security
- Security Operation
- SIEM
-
16:15 - 16:45 | 7F 701G
徐聖翔 / HENNGE K.K. Product Planning & Research Division, Product Management Section
「為什麼買了最好的設備,資安事故依然還是會發生呢?」這是因為企業的資安破口很大部分來自員工於想「把事做好」的順手之便。這類非蓄意威脅,正是不斷吃掉獲利的隱形成本。企業的挑戰不再只是技術,而是如何管理這筆「資安債」。我們將分享如何建立有效的護欄機制,讓系統接住人的錯誤,將內部風險轉化為經營韌性。- Human Factor
- Insider Threat
- Security Mindset
5 月 6 日(週三)
-
14:00 - 14:30 | 4F 展區會議室 4E
方振維 / 臺新新光金融控股公司 資安部 資深協理
我相信各位對 Rolls Royce(勞斯萊斯)車的安全要求強度應該會大於對 Luxgen(納智捷)的安全要求吧!所以資安管控的投資,難道不需要對標資訊環境的投資嗎?但下一個問題是,資安預算等同於資安單位預算嗎?資安的鐵三角(Triad)CIA 不是包含 Availability 嗎?那災難備援(DR)預算是資訊預算?還是資安預算?那 EOS 呢?防火牆呢?Anti-DDoS 呢?資訊安全管理源自於資訊科技管理的需求,認定上資安與資訊難以壁壘分明。或因營運規模或因行政作業常態而可能對資安預算認定有歧異,為發揮統合綜效並利於經營管理階層決策參考,避免資安單位預算即為資安預算之錯覺,以最佳化資安運用及管理效益並兼顧資安治理的目標,提出一認定方法供各位參考。
- Governance
- Human Factor
- CISO
-
14:45 - 15:15 | 4F 展區會議室 4E
Jerry Chen / 宸鴻科技 資訊安全部 資深經理
告別資安產品堆疊,擁抱系統性防禦。本議程聚焦「體系、流程、控制」三大支柱,提供實戰建置經驗,助您強化資安能力、贏得客戶信任,實現永續營運。- CISO
- Enterprise Security
- ISO 27001
-
15:30 - 16:00 | 4F 展區會議室 4E
王仁甫 / 元智大學 資訊管理學系 專任助理教授、臺灣駭客協會 理事
本演講將從 AI 快速發展趨勢,及 OpenClaw 的 AI 代理應用快速發展,解析駭客使用 AI 工具研究漏洞、製造惡意程式及入侵的資安威脅,使得美歐等先進國家提出新的 AI 及資安法規、政策及標準,及建構 AI 的資安風險評估方法,以提高 AI 的資安韌性與治理模式。- Advanced Threat
- AI Security
-
16:15 - 16:45 | 4F 展區會議室 4E
遊政卿 / 合勤投資控股 董事長室 資安長
2026 年是全球製造業的合規轉折點。隨歐盟 CRA 進入強制執行倒數,加上 PSTI 等法規已成市場標配,產品安全不再只是單純的「合規成本」,更是決定全球市場准入與品牌溢價的關鍵。
本議程將分享 CISO 如何帶領團隊從「被動合規」轉向「主動治理」,透過三項行動策略:PSIRT 即戰力、合規規模化、以及建立信任價值鏈,將法規壓力轉化為商務競爭力。
當安全成為產品與服務的內建標準,CISO 的角色也將從風險守門員,成功轉型為企業的價值創造者。
- CISO
- Governance
- PSIRT
5 月 7 日(週四)
-
09:30 - 10:00 | 7F 701D
Bright Wu / Aon Taiwan Executive Director, Taiwan Regional Cyber Risk
資安供應鏈管理成為資安風險管理的顯學。2024 NIST CSF 2.0 凸顯供應鏈資安風險管理的重要性,也推出從產業供應鏈或產品生態圈的「社群全貌」(Community Profiles)的視角。有別於過去強調單一組織的「組織輪廓」(Organizational Profiles),透過「社群全貌」在特定產業、技術或挑戰領域,分享共同的目標或興趣。2024 年 NIST 線上工作坊的調查,參與成員認為「社群輪廓」對他們有益的主題為:等同於 AI 伺服器(HPC、LLM)、自駕車、影像安全技術、智慧家庭等。這些建議的主題,大多為國內高科技產業代工製造或自有品牌的產品。本次演講將披露 2024-2025 臺灣高科技產業資安評比的優勢、劣勢,以及差異分析。- CSF 2.0
- Governance & Risk Management
- Supply Chain Security
-
10:15 - 10:45 | 7F 701D
張中科 / 中央研究院 臺灣人體生物資料庫 策略長(資安長)
臺灣人體生物資料庫(Taiwan Biobank)為全國最早成立的人體生物資料庫,保管了大量的特種個資,因此對資安與個資安全有極高的要求。本場演講,希望透過分享 Taiwan Biobank 的資安歷史、管理機制的調適、人員的再訓練等面向,提供先進與同儕們對於建立組織的永續資安文化一些靈感與發想。- CISO
- Governance
- Privacy
-
11:00 - 11:30 | 7F 701D
蔡秉諺 (Stanley Tsai) / 群創光電 資通安全部 資深副理
本次演講將聚焦於企業資安部門如何從「管理」角色轉型為「治理」角色的挑戰與策略。資安團隊必須改變傳統報告技術細節的思維,轉而展現資安如何為企業創造價值,除了提出符合公司策略的資安投資方案,更要提升整體營運韌性。藉由 ISO 27K 系列標準的實務應用,搭建一個完整、系統化的資安治理架構。從 ISO 27014 出發,釐清組織願景、目標與治理責任分工,確保資安政策與企業策略緊密結合。再透過 ISO 22301 與 ISO 27005 的風險評鑑,強化資安風險管理,接著導入 ISO 27002 具體控制措施,最後再驗證 ISO 27001,確保資訊安全管理系統(ISMS)有效運作並持續優化。
- Governance
- Blue Team
- Compliance
-
11:45 - 12:30 | 7F 701D
胡修武 / 東元電機 數位發展處 處長
本演講以「資安是企業能力」為主軸,從 NIST CSF 2.0 治理出發,說明如何釐清責任與投資;並以數據中臺+生成式 AI 案例,示範用 FAIR Lite 量化風險、三桶投資決策,以及 AI/MLSecOps Gate、Model SBOM、可觀測性與可信回滾,把標準化控管落地為日常營運韌性。- Governance
- NIST Cybersecurity Framework
- Data Resiliency
-
14:00 - 14:30 | 7F 701D
Jesse Ku / Bora Pharmaceuticals Global Cybersecurity Manager
在資安威脅無國界的世界裡,最大的挑戰不只是技術,而是螢幕背後的人。語言、文化與時區差異常成看不見的障礙,拖慢偵測與反應速度。這場演講探討多元文化與資安的交集,分享如何打破隔閡,建立信任與有效溝通,將分散的團隊化為整合防護力量。一起把文化差異變成優勢,打造無國界的資安防線,抵禦持續演變的威脅。- Security Strategy
- Human Factor
- Security Architecture
-
14:45 - 15:15 | 7F 701D
李彥民 (Anthony) / SHOPLINE CISO
風險胃納 (Risk Appetite) 與風險容忍度 (Risk Tolerance) 是組織風險治理的核心概念,也是風險管理與企業策略對齊的重要基礎。風險胃納界定組織在追求成長與創新過程中願意承擔的風險水準;風險容忍度則進一步說明在此範圍內可接受的波動幅度,以及哪些風險必須被控制或降低。然而,這兩者並非抽象且普遍適用的標準,而應結合企業本身的條件加以界定。產業特性、監理強度、商業模式、發展階段與品牌定位,都會影響組織對風險的態度與承受能力。例如,金融業與新創科技公司在風險承擔上必然不同;高度受監管的企業,也必須將法規與聲譽風險納入考量。當組織在自身脈絡下清楚界定風險胃納與容忍度後,技術風險便能轉化為具體的商業影響,納入資源配置與投資決策。如此一來,風險管理不僅是合規或防禦工具,更成為支持企業長期發展與策略執行的重要治理機制。- Risk Management
- Security Strategy
- Cyber Risk Quantification
-
16:15 - 16:45 | 7F 701D
曾義峰 / 外部技術顧問
當企業擁抱 AI 轉型,一個隱形威脅正迅速擴張:影子智能體 (Shadow Agents)。這類未經授權、自主串接 API 的 AI 實體,正繞過傳統防火牆,在語義層級執行未受監管的決策。本場演講將跳脫傳統「阻擋」的防禦思維,提出「意圖治理」新範式,協助 CISO 或相關從業者從資安阻擋者轉型為「意圖治理官」,在效率與安全之間達成動態平衡。
- AI Safety
- Risk Management
講者/表演者
- 金慶柏 / 華碩電腦 全球副總裁暨集團資安長、臺灣資安主管聯盟 創辦人暨會長、臺灣大學 兼任教授
- 陳詰昌 / 臺新新光金控 / 臺新銀行 資安部 資安長
- 謝進霖 (Eric Hsieh) / 零壹科技 資深技術顧問
- Elena Lee / Elastic 臺港區域資深方案架構師主管
- 徐聖翔 / HENNGE K.K. Product Planning & Research Division, Product Management Section
- 方振維 / 臺新新光金融控股公司 資安部 資深協理
- Jerry Chen / 宸鴻科技 資訊安全部 資深經理
- 王仁甫 / 元智大學 資訊管理學系 專任助理教授、臺灣駭客協會 理事
- 遊政卿 / 合勤投資控股 董事長室 資安長
- Bright Wu / Aon Taiwan Executive Director, Taiwan Regional Cyber Risk
- 張中科 / 中央研究院 臺灣人體生物資料庫 策略長(資安長)
- 蔡秉諺 (Stanley Tsai) / 群創光電 資通安全部 資深副理
- 胡修武 / 東元電機 數位發展處 處長
- Jesse Ku / Bora Pharmaceuticals Global Cybersecurity Manager
- 李彥民 (Anthony) / SHOPLINE CISO
- 曾義峰 / 外部技術顧問
時間與地點
- 5/5 (週二) 14:00 - 16:45 | 701G 會議室
- 5/6 (週三) 14:00 - 16:45 | 4E 會議室
- 5/7 (週四) 09:30 - 15:15 | 701D 會議室
- 5/7 (週四) 16:15 - 16:45 | 701D 會議室






