根據《The Business Times》報導,良好的公司治理要求上市公司的董事會,通常透過審計委員會,實施健全的網路風險治理框架與事件應對計畫。企業必須具備足夠且有效的內部控制與風險管理系統,涵蓋財務、營運、法規遵循及資訊科技(IT)控制等方面。持續維持一個有效、獨立且資源充足的內部稽核職能,亦是關鍵所在。
回顧近期案例,澳洲航空(Qantas)已於2025年10月因Salesforce遭到攻擊,導致近600萬客戶的個人資料外洩。駭客利用「語音釣魚」(vishing)假冒員工,騙取權限存取敏感數據。去年,新加坡的Toppan Next Tech也發生勒索軟體事件,造成多家新加坡主要銀行客戶資料受損。這些事件突顯了機密客戶資料外洩不僅會損害客戶信任、企業聲譽,更可能引發法律訴訟。