1. 作文部分:
在高度依賴網路及資訊的時代,駭客正虎視眈眈入侵個人電腦。如何防止國家及民眾資料外洩及網路犯罪,已是攸關國家安全的議題。傳統的網路安全模型建立在「信任」的基礎上,使用防火牆、身分驗證、加密技術和虛擬私有網路,防護內部網路的安全。但是防護邊界的作法,無法應付來自內部的威脅和進階持續的入侵,因此「零信任網路安全架構」登場。從「網路中心」走向「使用者身分中心」,以「最小存取權限」為手段,重建安全的網路架構。
在此架構下,員工僅能存取其工作所需的資料。這是因為許多資料外洩案件並非防禦及入侵偵測系統失效,而與電腦使用者的行為及資安素養有關。例如,有些人為免費取得某些軟體,卻因操作錯誤、軟體設計的惡意或不良,讓電腦裡的資料對全球使用者共享了。為了降低被駭的風險,除了養成勿逛不安全的網站、勿開啟不明郵件、避免電腦24 小時不關機等習慣,持續的教育訓練極為必要。
請回答以下問題:(一)根據上文,從傳統網路安全模型到零信任網路安全架構,其關鍵訴求與做法是什麼?為何更加周延?文長限350 字。
(二)資訊安全管理需要權衡多種因素,若業務執行的效率與資訊安全發生兩難時,你認為應該如何抉擇或取得平衡?題目自訂,請作文一篇,文長不限。