發行期數:第 15
發行日期:2021/01/22
 
 


2021資安關鍵字 疫情和5G 企業應如何安全地與之共存

來源:工商時報網

文/劉基章(Check Point台灣區總經理)

  過去一年,疫情大幅度地改變了人們的生活方式,也影響了各產業的工作模式。許多駭客試圖利用遠端工作、企業上雲等變化產生的安全漏洞來牟利,全球網路攻擊和威脅也不斷增加;而年末隨著疫苗問世,有心人士竟開始利用此機會進行網路釣魚及詐騙,因此在疫情真正得到控制前,可預期將會出現更多疫苗相關的攻擊。

  充滿動盪的2020年已結束,這一年5G開台為未來萬物聯網的世界開啟無限想像,然而不斷蔓延的疫情不僅持續對全球產業與人們生活造成衝擊,在資安方面更是有無遠弗屆的影響。我們預期在2021年,人們會面臨兩大資安挑戰,一是與疫情相關的資安問題將持續延燒,包含遠端辦公的安全及近期熱門的疫苗詐騙;另一項則是隨著5G逐漸在生活中普及,高速連網的手機及物聯網裝置也提供了駭客更多可攻擊的漏洞。

全球疫情未歇 疫苗詐騙興起

  過去一年,疫情大幅度地改變了人們的生活方式,也影響了各產業的工作模式,從製造到零售、醫療到教育等各產業無一倖免。在數位轉型口號四起的同時,許多駭客試圖利用遠端工作、企業上雲等變化產生的安全漏洞來牟利,全球網路攻擊和威脅也不斷增加;而年末隨著疫苗問世,有心人士竟開始利用此機會進行網路釣魚及詐騙,因此在疫情真正得到控制前,可預期將會出現更多疫苗相關的攻擊。

  駭客已開始以疫苗為誘餌進行網路釣魚活動,Check Point研究人員發現,單是去年11月,惡意註冊「疫苗」相關網域名稱網站就增加了超過1,000起,此數據相當於同年8~10月三個月期間的總和。這類的詐騙出現在暗網及疫情相關網站,駭客會要求使用比特幣支付以躲避追緝;一般大眾的電子郵件中也可能有相關釣魚郵件,受害者只要點擊網址即會遭受惡意軟體的攻擊,駭客能夠竊取使用者的個人資料及密碼,進而奪走整組帳號。

  除此之外,2021年遠端辦公的安全性仍是企業將面臨的首要安全挑戰,包含確保遠端辦公環境、端點、行動設備以及公有雲或多雲環境的安全,其次是部署物聯網安全防護和電子郵件安全等問題;而防止網路釣魚及社交工程攻擊、確保雲端應用和基礎設施安全也相當重要。

5G提升通訊速度 資安風險跟進

  在持續與疫情對抗的同時,5G上路帶來的未知挑戰更在前方等著我們。5G的確能夠打造一個萬物互聯的高速世界,生活中的物聯網部署數量將顯著增加,卻也為犯罪分子和駭客提供了更多攻擊機會。我們觀察到5G的應用可能帶來三項風險,一是物聯網裝置的可視性不足,無法即時掌握所有裝置的聯網狀況;二是目前人們只對物聯網裝置部署少量的資安防護,若裝置的連網頻率增加,資安部署卻沒有隨著更嚴謹,整體的攻擊表面將大幅增加;最後則是5G技術是以軟體為核心來發展,因此軟體的漏洞一直是駭客攻擊一大目標,且目前5G供應商的數量有限,若有不肖人士鎖定其中一間5G供應商發動攻擊,可能造成大規模的影響。

  舉生活中的案例來說明:電子醫療裝置監測使用者的健康狀況,聯網汽車服務掌握使用者的移動路徑,智慧城市應用則會記錄下使用者的生活方式。因此,為了保護個人隱私,我們需要更全面地保護5G裝置中的大量資料,防止資料遭洩露、盜竊和篡改,尤其須注意許多資料可能繞過公司網路及其安全控制。

  面對持續延燒的疫情相關資安攻擊,及5G上路隨之而來的資安風險,我們建議企業可採取以下做法,在新常態中站穩腳步,積極保護自身及員工的資料安全:

建立「預防勝於治療」的思維:企業應秉持著此精神部署資安設備,即時預防是保護網路、員工和資料免受攻擊和威脅的主要關鍵。

檢驗企業內部網路的裝置安全:企業應重新審視自身的網路基礎設施、裝置和流程的安全級別和相關性,以及手機、PC設備和物聯網裝置的合規性等。

複雜的雲端架構需要更進階的防護:隨著企業更頻繁地使用雲端服務,也應採取更進階的安全防護,尤其應注意多雲和混合雲環境中的工作負載、容器和無伺服器應用程式。

架設統一的網路安全平台:為更有效率地保護在疫情期間快速改變的企業基礎設施,企業可選擇採用統一的資安管理架構,以有效提升威脅的可視性。《原始全文


敬邀參加110年01月份台商張老師「中、南部」現場預約駐診諮詢服務,

敬請事先報名才能保留座位,歡迎踴躍參加


*台商張老師季刊自103年起轉為「月刊」發行囉!有需要的朋友可填寫索閱登記表詳情與登記表下載



*中國經濟網:1月22日財經早餐
2021/1/22
*中國經濟網:稅收大數據記錄大陸經濟復甦軌跡
2021/1/22
*中證網:本週央行公開市場操作淨投放5980億元
2021/1/22
*搜狐網:2020年銀行累計結售匯順差10783億元人民幣
2021/1/22
*中國金融在線網:國企改革步入深水區 雙向混改、二次混改望成新方向
2021/1/22
*大眾網:這裡有份「城市機會清單」
2021/1/22
*中國經濟網:2020年企業套保比率為17.1%
2021/1/22
*金融界:加大農村金融對鄉村振興支持力度
2021/1/22
*中國經濟網:新修訂《企業名稱登記管理規定》3月1日起施行
2021/1/22
*金融界:穩物價、穩就業、穩收入:「穩」字當頭力促開局良好
2021/1/22
 
*中華人事主管協會:3/29 【台北】企業年度計畫與OKR實務整合
2021/03/29
*中華人事主管協會:3/30 【台南】基層主管核心能力特訓
2021/03/30
*全球會展網:2021第二屆中國(太原)創業加盟博覽會
2021/08/20
*全球會展網:2021中國(太原)食品工業博覽會暨食品加工包裝機械展
2021/08/20
*全球會展網:CDEPE 2021成都國際環保博覽會
2021/05/20
*全球會展網:2021 第23屆中國工博會鈦產業博覽會鈦工業展會
2021/09/14
*亞太教育訓練網:1/19 ISO 14971:2012風險管理實務研習
2021/01/19
*亞太教育訓練網:3/11 5S 概念課程 - 從工作環境整頓到流程優化(台中)
2021/03/11
*中華民國對外貿易發展協會:0113 產品經理趨勢學—疫情時代五種產品思維(新竹)
2021/01/13
*中華民國對外貿易發展協會 :0120 1/20品牌美學與感動人心的行銷戰略研討會【免費講座】(高雄)
2021/01/20
     
     
*聯合新聞網:智慧家電廠去年營收首破60億大關 創歷年新高
2021/1/15
*中時新聞網:疫情困住 汽油銷量創3年新高
2021/1/15
*工商時報:工具機業甩疫擊 Q3迎春風
2021/1/15
*聯合新聞網: 「嗶」大戰開打…電支Pay超夯 高回饋搶客
2021/1/15
*中時新聞網:元件廠先回溫 今年更旺
2021/1/15
*鉅亨網:漲價、產能保障協議雙管齊下 半導體封測迎大好年
2021/1/15
*聯合新聞網:上月出口連六紅 電子零件、資通產品躍進
2021/1/15
*鉅亨網:五利多加持 我去年出口值三指標創新高 元月估雙位數增長
2021/1/15
*經濟日報:台塑四寶去年賺726.94億 台化EPS 3.34元奪冠
2021/1/15
*經濟日報:被動元件雙雄 業績將爆發
2021/1/15
 
*東方財富網:未來五年提升智能化生產 陸將打造10萬畝糧食生產無人農場
2021/1/15
*中國商報:拓展經營範圍 物管行業迎來利好
2021/1/15
*新浪新聞:教育行業兩重天 線下如冰線上似火
2021/1/15
*新浪科技:旅遊業面臨四大新常態大陸旅遊企業將迎新機遇
2021/1/15
*信網:陸推動裝配式建築業發展
2021/1/15
*世紀新能源網:光伏玻璃供需結構偏緊 高景氣度持續
2021/1/15
*中國化肥網:尿素成本再漲 高氮肥進退兩難
2021/1/15
*新浪網:橡膠業者內穩外拓推動全產業鏈發展格局
2021/1/15
*中時新聞網:大陸市場水泥價格不如預期 水泥族群2020年營收呈微幅衰退
2021/1/15
*界面新聞:工程機械全球競爭力提升+行業週期弱化,估值擴張通道開啟
2021/1/15
     
     
 
     
     

台商品牌館  |  台商故事館  |  台商人物館  |  台商企業館  |  台商協會館  |  焦點  |  新聞  |  交通  |  投資  |  機構  |  生活  |  台商產業  |  大陸產業
版權所有 © 2012 行政院大陸委員會  |  委託單位:行政院大陸委員會  |  執行單位:中原大學企業管理學系製作
行政院大陸委員會經濟處 台商服務窗口專線:02-23975955 (上班時間:平日9:00~18:00) 台商張老師:02-27563266
財團法人海峽交流基金會 台商服務中心:02-27151995 緊急聯繫專線:02-27129292 (24H) 大陸配偶關懷專線:02-27189995