Global Views

中華電、遠傳殺駭蟲扮演企業資­安守門員_陳承璋

去年全台證券銀行業不­斷傳出被駭案例,今年初中華電、遠傳電信紛紛布局資安,也結盟提供一站式服務,協助企業提升防護能量。

- 文╱陳承璋

年初,中華電信孵出第一個新­創子公司「中華資安國際」,在鑼鼓喧天、舞獅獻瑞下,熱鬧揭牌。揭牌記者會上,董事長鄭優給予宏大目­標,中華資安資本額十億,五年內,不僅要打國際盃,還將準備掛牌上市。第一次新創處女秀,就獻給資安市場,可見中華電信對於資安­的重視。

互別苗頭的意味十足,隔天,遠傳電信隨即對外界發­布旗下資安子公司數聯­資安,三年營收倍增計畫,將從現有的三億,增長至六億。數聯資安總經理李明憲­說:「我們做資安都很低調,太高調怕會引來駭客挑­戰。」這次遠傳突然高調對外­宣示,確實少見。

過去,普羅大眾對於資安公司­的看法,大多僅能想到傳統防毒­軟體公司,比如國際知名的防毒品­牌趨勢科技,但現在這塊市場也開始­有電信業發聲的位置。 只是資安收入占動輒千­億的電信總營收,幾乎是九牛一毛,為何他們如此有默契?因為台灣的資安曝險嚴­重性日益加重。

台灣被駭排名全球前2­0%

根據趨勢科技公布的2­017年資安總評報告­指出,全球遭受網路犯罪集團­攻擊的手法與次數加劇,遭攻擊勒索的犯罪金額,比起前年大增四倍以上;台灣遭受勒索病毒攻擊­排名去年上升兩名,占全世界前20%。行政院資通安全處的報­告也顯示,去年全台每月疑似資安­事件,可高達2400萬件,台灣變成全球駭客箭靶,殺蟲殺不完。全球資訊技術研究公司­Gartner曾預估,全球資安投資年複合成­長率將達7.9%,2020年市場可望成­長至1148億美元。目前台灣企業投資於資­安防護的總金額,年成長率已達14.5%,高於全球平均值,市場大餅是吸 引雙方搶進的原因。

實際上,去年也是台灣資安的震­撼年,被駭案例層出不窮,尤其金融業受害最慘,全台證券銀行業幾乎無­一倖免。前後六家券商,包括元大證、大眾證、第一金等,遭國外駭客以DDoS(阻斷式服務攻擊)攻擊。

所謂DDoS,就是在網頁或系統上,大量灌入數據流量,讓受害者完全癱瘓。被攻擊的券商交易網路­幾乎立即中斷,讓投資人無法下單,錯過買賣時機點。當時,駭客也對國內另外十多­家券商發出勒索信,若不依照條件透過比特­幣支付金額,將持續攻擊,讓交易癱瘓。原以為券商遭攻擊後,已緊急填補漏洞,事件就能逐漸平息;沒想到,去年10月,遠東銀行又發生被駭客­盜走6000萬美元的­事件,之後雖經調查緊急追回­款項,損失降到16萬美元,但金管會認定遠銀內部­資安有疏失,因此開罰台幣800

萬元。

硬體防護不足警覺心不­夠

全球駭客殺得台灣金融­業措手不及,這也使得蔡政府不得不­正視國內資安漏洞的嚴­重性,將資安升級為國安,並喊話:「資安嚴重性等同軍事威­脅」。

同時間,立法院也積極促成資安­法三讀,草案規定,高科技園區、資通訊、金融、交通及能源等八大關鍵­基礎設施,必須全面提升資安防護­能量,否則將予以重罰。

從該草案能看出,台灣企業在 資安維護的投資上明顯­不足。中華電信研究院院長林­榮賜指出,資安投資長期以來未能­反映在企業營收的數字­上,企業大都對資安防護意­興闌珊,往往要等到被駭了,才把漏洞補起來,態度消極。

以券商被駭為例,國外DDoS攻擊,有分高低等級,較為低等的甚至在網路­上能「免費試用」。李明憲苦笑,證券業者就是被這種東­西成功襲擊。

除了硬體防護不足,人禍,更是讓資安漏洞雪上加­霜。為此,數聯與中華資安都會協­助客戶 檢查資安漏洞,只要發現有漏洞,就會請工程師進行測試­攻擊,或者偽裝成駭客打電話­到企業端進行假詐騙,了解客戶的應變能力,再進一步輔導改善。「最容易被騙的都是大老­闆!」李明憲指出,一般民眾被竊取個資遭­詐騙的風險約落在20%∼30%之間,但經過他們實際輔導測­試後,發現企業高階主管或老­闆遭詐騙的風險,卻高達60%,比常人高出兩倍以上。

原因是,高階主管手上往往握有­不少機密資料,這些資料又多委託專人­或祕書處理,駭客只要

透過社交工程軟體,就能蒐集到他們對外往­返信件的資料,再偽裝成相關供應商、合作商寄郵件到這些主­管的信箱,信件開件率幾乎都很高。信件只要一被打開,就可輕易灌入中毒軟體,賓果,也就被駭了。

電信商協助從源頭「消毒」

台灣就有多起案例,是駭客佯裝成供應商向­管理層級追討貨款因而­詐騙得逞。「不少高階主管的資安意­識不足,加上又過於依賴祕書服­務,只要駭客潛入電腦成功­詐騙,幾乎都不疑有他,」中華資安董事長陳振楠­點出駭客最常用的釣魚­手法。在資安法即將通過之際,加 上不少企業都「駭怕了」,今年資安市場需求量又­更加溫。鄭優指出,物聯網商機即將爆發,物聯網也是蔡政府「5+2」政策的發展重點,資安需求只會愈來愈旺,未來電信業在資安議題­上,說話可以很大聲。

不過,物聯網設備的防護力普­遍不佳,駭客就能輕易透過這些­設備大舉發動DDoS­攻擊,進而癱瘓整套系統。如果癱瘓的是工廠主系­統,恐怕將會使工廠運作停­擺。

若要阻斷DDoS,就得靠提供網路服務的­電信商幫忙。之前台新證券遭攻擊時,靠的就是電信商從源頭­把大量的惡意流量給清­洗掉,才讓交易恢復。 資策會資深產業分析師­李震華解釋,防毒軟體偵測到電腦遭­入侵時,病毒已打到家門口,而電信商因為是網路服­務提供者,可以直接在「海邊(意指遠處)」就發現是否有人想要攻­擊某間企業,達到事先通知的預防效­果。

也因此,中華電信與遠傳,除了自己成立資安公司,搶得商機,也同時與其他資安公司­合作,進行一站式垂直整合的­防護服務。資安事件雖讓各大企業­防不勝防,傷透腦筋,卻也讓資安的商機無限,兩大電信公司如此積極,就是希望能為國內企業­架起資訊安全防護網。

 ?? 攝 ?? 台灣資安問題日益嚴重,中華電信與遠傳已做好­準備搶攻資安市場大餅。左圖為數聯資安總經理­李明憲;右圖為中華資安董事長­陳振楠(左)與總經理洪進福(右)。張智傑
攝 台灣資安問題日益嚴重,中華電信與遠傳已做好­準備搶攻資安市場大餅。左圖為數聯資安總經理­李明憲;右圖為中華資安董事長­陳振楠(左)與總經理洪進福(右)。張智傑
 ??  ??

Newspapers in Chinese (Traditional)

Newspapers from Taiwan