快訊

懶人卡/新政府520上任 就職活動焦點、兩岸國際關係一次看

評/賴總統錯失緩解兩岸敵意契機 未來4年大家要繫好安全帶了

線上風雲/防駭行動 三策略出擊

台灣作為全球供應鏈的重要樞紐,並有特殊政經地位,面臨網路攻擊的次數已高居亞太之首。近年經濟不景氣情況下,駭客對企業的針對性攻擊與勒索行為的案例更是逐漸增加。駭客組織甚至會根據不同專業分工,進行弱點研究、攻擊、勒索、後勤和洗錢等活動,以最大化其利益。

近期一個趨勢是勒索病毒成為一種即服務(RaaS),攻擊者租用這些軟體時,供應商會提供更新和保護,以確保病毒在短時間內能夠繞過防毒軟體監控,許多台灣企業便是受到這樣的勒索病毒攻擊。而駭客為增加獲益,常鎖定上市櫃公司攻擊,攻擊目標甚至會擴展到整個供應鏈,包括企業的供應商,勒索的金額從數百萬到千萬美元時有所聞。

近期個資法修正案通過立法院三讀,未來業者若未善盡安全維護義務以致個資外洩,情節重大者的罰鍰最高恐達1,500萬元。然企業若以發生個資外洩或勒索病毒事件的機率來思考資安投資,如以發生機率5%計,1,500萬x5%,損失期望值為75萬元,除了預算較豐厚的上市公司外,很多企業可能還是寧可賭這機率,而非花百萬元的資安預算做防禦。換個角度看,或許勒索病毒愈趨強勢才能催化企業重視資安投資。

傳統駭客攻擊事件應變方式通常包括確認問題範圍、止血、備分與還原等步驟,有時企業甚至會考慮支付贖金以避免問題擴大。然而,近年區塊鏈技術興起也帶來新挑戰,駭客可透過加密貨幣的特性迅速實現經濟利益、並且難以追蹤,我們發現區塊鏈上的項目幾乎每天都有攻擊事件,影響範圍更廣更大更快速,從數十萬到上億美元的利益讓駭客趨之若鶩。

資安防禦沒有終點,但若做到以下三個應對策略,可讓企業避免大部分的攻擊:

一、資安顧問支援:資深資安顧問可以提供專業策略建議,協助企業在有限資源中建立最大化縱深防禦──多層次的防禦措施,包括零信任(Zero Trust)安全、防火牆和敏感資料備份等。

二、員工資安培訓:員工是企業第一道防線,資安意識培訓可幫助他們辨識和應對潛在風險。

三、職場演練和外部情資監控:透過模擬攻擊和持續監控外部情資,企業可以在威脅真正產生前抑制其影響。

在數位轉型過程,企業通常尋求增加效率、創造更多價值,然而資訊安全卻不容忽視。我們替客戶做產品時,會在產品創建時便內建資安(Build Security In)作為,確保客戶在數位轉型過程能夠處理資安威脅。資安並非靜態目標,而是持續的過程,轉型中必須時刻往前並透過資安與品質把握,透過 DevSecOps方法論確保其不脫離我們掌握的範圍。

綜上所述,資安在數位轉型過程中扮演著關鍵的角色,企業應該將資訊安全納入整體策略,透過多層次的防禦、資安培訓以及持續監控,以保護其資產遭受不必要的風險。

勒索病毒 資安 駭客

延伸閱讀

微軟:資安人才短缺面臨挑戰 生成式AI助抵禦駭客攻擊

國內首例!彰化肉品市場遭駭客勒索 上千豬隻無法拍賣

彰化肉品市場遭駭客勒索比特幣 上千頭豬無法拍賣損失逾二千萬

台中大安肉品市場電腦系統昨天駭客入侵 今天交易恢復正常

相關新聞

董、總疑「自肥」領高額獎金?陽明海運3點聲明:對外攬才受限

陽明海運董事長鄭貞茂、總經理杜書勤疑似「自肥」支領高額特別貢獻獎金,陽明今天發聲明表示,陽明董總因受公股股權管理機構的薪...

中鋼股東紀念品瘋什麼?近11年品項總整理 網敲碗7項實用夯品

中鋼股東紀念品發放歷年來皆造成話題,股民大排長龍搶先兌換的情景已是常態。今年股東紀念品將在下(5)月23日至30日領取。共125萬名股東將可領取今年發放的不鏽鋼抗菌砧板組,最後持股「上車日」則為昨(17)日。

墾丁小琉球春節訂房不到7成?均價一看驚呆了 他卻喊「支持國旅」!

新聞說墾丁小琉球春節訂房不到7成,儼然國旅寒冬。

英國擴充核電 網反觀「台灣政策」狂酸:被民進黨害死

英國政府制定70年來「最大規模的核電擴充計劃」,PTT網友討論,相比我國綠能淨零排放的路線圖,英國計畫實現可能性更大。針對民進黨反核政策,有網友認為,雖然台灣不容易改變政策,但應會逐步降低綠能比重,怒批「台灣真的會被他們害死」。

紅海危機…歐美線海運價暴漲一倍 航商陷調度困局

紅海危機外溢,驚現運價之亂。全球前三大航商4日傳出,繼貨櫃歐洲線運價漲一倍後,因船舶調度困難,漲價擴散到北美航線,元月1...

紅海危機效應 運價一路飆 漲勢更勝疫情時期

紅海危機擴大,運價一夕暴漲。上海航交所昨(22)日公布貨櫃運價指數(SCFI)為1,254.99點,上漲幅達14.8%,...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。