伊諾瓦科技萬述寧總經理接受 CIO 雜誌專訪
借重美國國防部 CMMC 推動數位安全轉型
資安市場重要的屬性是「信任」,創辦人或技術領導者若能具備相當實力的資安專業知識,則更增加信任度。其中,伊諾瓦總經理萬述寧除了有資安技術最高桂冠 CISSP 外,近兩年更投入 CMMC 領域,取得 CCA、CCP 等資格。
採訪/施鑫澤 文/林裕洋

在資安等於國安的浪潮下,資訊安全已不僅是 IT 部門的工作,而是關係到國家安全、企業存續的戰略性議題。面對日趨複雜而多變的網路安全威脅和法規要求,企業領導者必須具備超越技術層次的宏觀視野、思維與作為。
伊諾瓦(ENOVA)總經理萬述寧認為,資安領導者最重要、最具戰略性的任務,是全面性地建制安全企業架構(Security Enterprise Architecture)並建構系統安全架構(System Security Architecture)用以服務商業程序,由上至下驅動,讓安全元素及要件融入公司整體治理,經由制度化的每日實踐型塑資安文化,進而促進資安成熟度。
他強調,最重要的關鍵在於由上至下驅動,因為只有領導者才能根據其對業務摸式或程序的了解制定目標、擬定政策、充分授權並編列充裕預算。資訊安全部門存在的意義在於服務企業業務、各部門、外部客戶與供應鏈,因此,它是專業服務,可考慮獨立預算及營運模式,例如,轉變成利潤中心制。
萬述寧表示,一套完整資安戰略必須思考縱深防禦(Defense In Depth),依照機密性、完整性和可用性(CIA)三大安全目標進行精確的資訊與資訊系統風險評估。

資料來源:文 / 林裕洋。(2025, November 1)。借重美國國防部 CMMC 推動數位安全轉型 (採訪 / 施鑫澤)。CIO 11月號紙本雜誌,頁數94–96。https://www.cio.com.tw/cio-雜誌/

