Month: 2020-05

文章 留言
167936034683696
時間:2020-05-19 19:22
【資安是一場永遠沒有終點的戰爭】
 
上週末總統府電腦系統遭到不明駭客入侵,還有兩個禮拜前,國內多家重要的能源、科技公司,像是台灣中油、台塑集團、力成科技日前也接連遭到勒索軟體攻擊。
 
📌不只最近,幫大家回顧一下過去幾次重大的資安事件
.2017年,13家證券公司集體被駭,這13家券商交易額占台股3成
.2018年,駭客用手機成功駭入高鐵票務系統
.2019年,銓敘部59萬筆資料外流,24萬名公務員個資被曝光
 
… 更多📌再用一些數字來看看台灣暴露在多大的資安風險底下
1|科技部目前有定期在監視有多少惡意程式入侵台灣,平均約為 1.5 億/ 月
2|資安廠商FireEye先前的亞太區網路威脅報告指出,台灣被駭客鎖定為目標的比率達七成五、遭攻擊比率超過全球平均值兩倍。
3|微軟先前發布的亞太資安研究報告也指出了,光2018年,台灣因為資安攻擊事件造成的經濟成本損失,高達8,100億新台幣,相當於台灣GDP總值的5%。
 
根據去年立法院預算中心評估報告,自13年起,政府資訊業務經費的委外比率,都超過50%,2019年是56.75%,資訊過度委外,如果整合不全,就很容易形成資安破口,資訊過度的委外,也凸顯了公部門資安人才不足的現況。
 
其實資安的本質,其實就是一種犯罪行為,一種戰爭,但我們準備好了嗎?當我們要靠工業4.0、AI甚至5G來賺錢時,不論是政府端或是企業端,資安風險有完整的評估過了嗎?還有什麼單位是安全的?全民的資安意識有提升了嗎?如果政府所建構的資安網是如此脆弱,那麼人民的個資還會是安全的嗎?
 
#資安就是國安
#資安是一場永遠沒有終點的戰爭
#欠缺資安人才是嚴峻考驗
圖片
我們要從小就培養駭客能力的人才來反駭客。
政府教育政策必須重視,目前只有國中必修每週一堂課的coding是不够的。
各級升學考應該像英語一樣,把程式語言列為必考項目才可。