資安新聞 |
一如許多資安公司發表2019年的趨勢預測,賽門鐵克也提出他們的看法,包含資安攻防的雙方,都會積極應用人工智慧,以及5G通訊應用後,會改變網路的結構,導致增加攻擊面等。其中,在去年經歷了台積電的攻擊事件,加上金管會相關法案生效,該公司的首席顧問張士龍認為,保護物聯網(IoT)裝置將是企業2019年最優先要執行的面向。
回顧2018年,出現多起大規模的資料外洩事件,像是萬豪酒店集團洩露了多達5億筆資料,而美國市場調查公司Exactis,與運動用品業者Under Armour推出的健身管理平臺MyFitnessPal,分別外洩了3.4億與1.5億筆個資。而國內最為重大的資安事件,莫過於去年台積電遭受攻擊,導致損失超過52億元。
值得注意的是,在法規的層面上,政府也開始針對特定行業,規定了有關物聯網防護的指導原則,例如,去年7月金管會通過的《金融機構使用物聯網設備安全控管規範》,今年正式開始實行,特別要求銀行等業者,針對物聯網設備安全控管,尤其其中的第4條至第7條中,訴求要落實這類設備的更新機制、最小權限存取原則、網路卡白名單,以及網路連線控管等。金管會制訂相關規範的原因,正是因為在2016年時,駭客滲透第一銀行的管道,就是連線的印表機設備。
再者,對於政府機關,國家的關鍵基礎設施,也需要加以保護。張士龍提到了烏克蘭發電廠遭遇攻擊,導致俄羅斯國家大亂的情況,並表示攻擊無國界,臺灣當局也要引以為戒。綜合前述的面向,包含了製造業的生產線、金融與政府單位,勢必要所擁有的物聯網設備加以盤點、列管,並採取相關的防護措施。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |