|
資安事件簿 |
| 太子建設 |
資訊系統遭駭客網路攻擊。 |
| 葡萄王(子公司葡眾企業) |
遭匿名駭客攻擊並發信勒索。 |
| 崇越科技 |
公司主機遭不明駭客入侵,伺服器資料被加密。 |
| 東陽實業 |
資訊系統被勒索病毒ransomware攻擊。 |
| Jaguar Land Rover |
被駭客攻擊,導致IT系統癱瘓、生產線停擺。 |
| Red Hat |
被勒索集團攻擊,攻擊者宣稱竊取了約570 GB的資料,涵蓋約28,000個內部專案。 |
| Askul |
發生勒索軟體攻擊。 |
| 華盛頓郵報 |
Oracle E-Business Suite (EBS)系統被駭客入侵。 |
| 施耐德電機 |
駭客利用Oracle EBS零時差漏洞(CVE-2025-61882)對其系統進行入侵。 |
| Volvo |
遭到 Datacarry 勒索軟體攻擊。 |
|
|
|
企業轉型與AI應用的加速滲透席捲下,資安已成為企業營運穩健的關鍵命脈。根據《iThome 2025 CIO資安大調查》最新結果,臺灣大型企業的平均資安投資預算正式突破2,000萬元大關,較去年增加23%,創下歷年新高。這不僅象徵企業投入的金額成長,更代表企業對資安的「策略思維」已全面轉變。
資安投資三年翻倍,企業邁向長期防護布局
回顧過去三年的調查數據,臺灣大型企業的資安預算成長曲線相當亮眼。
2022年底:平均實際支出約 1,193萬元
2023年底:微幅成長至 1,204萬元
2024年底:突破 1,631萬元,創下新高
而2025年更預期將衝上 2,009萬元,幾乎是三年前的兩倍。這樣的成長速度,清楚反映出企業不僅將資安為防禦措施,而是更進一步視為企業競爭力與營運韌性的重要投資項目。同時,資安長們心中的「理想預算」更高,認為若要建立完整的防禦架構與應變能力,平均至少需 2,579萬元 才能應付現今複雜的威脅環境。
|
 iThome CIO大調查 – 2025年台灣企業平均資安預算 |
|
從疫情後復甦到資安策略轉型
回顧幾年前,疫情導致企業緊縮支出,資安投資一度放緩。然而隨著遠距工作、雲端應用與AI服務普及,資訊風險不斷增加。面對這樣的挑戰,企業逐漸從「被動防守」轉向「主動佈局」,投入更多資源在預防性與策略性的資安建設。如今,大型企業平均將 IT 預算的 8.9% 投入資安防護之中;其中,高科技製造業更高達 14%,成為全產業的領先者。這代表企業在制定營運策略時,已經把資安視為推動數位轉型與維繫客戶信任的關鍵環節。
各產業投資均成長
若以產業別觀察,2025年幾乎所有產業的資安預算都呈現明顯上升趨勢,尤其是醫療業的成長幅度最為驚人。
醫療業:年增率高達 57%,重返投資成長軌道
金融業:仍是資安預算總額最高產業,持續領先全台
一般製造業與服務業:成長率均突破 20%,展現穩健擴張力道
高科技製造業:由去年的 2.4% 成長率躍升至 15%
政府與學校單位:成長率由 2.2% 提升至 10%
這些數據說明,資安投資的重點不再集中於少數產業,而是全面性成長。
尤其醫療產業在經歷前一年的負成長後,今年投資暴增,顯示醫療機構重新聚焦病歷防護、設備安全與法規遵循,積極補強先前的防護缺口。
|
 iThome CIO大調查 – 2025年各產業資安投資成長率 |
|
政策助推:資安預算占比突破1成
除了企業自主投資意識的提升,政府政策的推動也是重要關鍵。自兩年前推出《資訊服務採購作業指引》後,政府單位被要求將資訊經費中至少5%編列為資安支出,並逐年朝10%邁進。這項指引不僅帶動公部門資安預算的穩定成長,也讓民間企業開始將資安經費獨立編列,形成明確的預算制度。截至2025年,無論公家機關或民間大型企業,多數組織的資安預算占比都已達到或超過 10%。
這項轉變,代表資安經費不再是IT預算的「附屬品」,而是企業營運與永續治理中的正式支出項目。未來若能穩定維持在 10%至15%之間,臺灣整體的資安成熟度將大幅提升,企業在全球市場中的競爭力也將更具韌性。
金融業:仍是資安預算總額最高產業,持續領先全台
資安投資,企業信任的核心
2025年,臺灣大型企業資安投資再創新高,這不僅代表預算的增加,更反映出整體市場的成熟與企業思維的進化。企業已從「防止攻擊」走向「確保營運不中斷」,從「防護成本」走向「價值投資」。面對日益嚴峻的威脅環境,資安投資不只是防禦,更是企業持續成長與永續經營的關鍵。
|