2026 年

[網路研討會] AI 時代企業風險管理系列|第三場|

社交工程做完了,然後呢?

多數企業都有定期進行社交工程演練,但一場演練背後,往往伴隨著名單整理、腳本確認、跨部門溝通、測試寄送、結果統計、補訓與報告彙整。等到活動結束、報告交付,幾個月後,又重新開始下一輪。

但真正值得思考的,不只是「今年做了幾次社交工程」,而是演練結束之後,人的風險真的降低了嗎?

以前,我們在管理「社交工程活動」;
現在,更應該開始管理「人的風險」。

【案例研究】ANZUP:確保患者資料安全,促進全球癌症臨床研究協作

臨床試驗涉及極其龐大的數據與敏感資訊,包含患者的個人身分資料(PII)、醫療紀錄、研究數據以及跨機構的法規文件。在導入 ShareFile 之前,ANZUP 在資料管理與協作上面臨以下挑戰:

跨國協作的資安風險: 研究人員分散於全球各地,傳統的 Email 傳輸或一般雲端硬碟無法滿足醫療等級的安全標準。

嚴格的法規合規要求: 必須遵循澳洲《隱私法》(Privacy Act)、醫療倫理規範以及國際臨床試驗品質標準(如 GCP,優良臨床試驗規範)。

大容量檔案傳輸需求: 臨床研究經常需要分享龐大的數據集、醫學影像及研究報告,受限於傳統傳輸工具的容量上限。

權限與存取控管複雜: 需針對不同試驗專案、研究機構及角色,精準設定檔案的存取與下載權限。

You cannot copy content of this page