資安把關 人人有責
10多年來,全球重大資安事故時有所聞,例如2010年伊朗核電廠遭遇Stuxnet惡意程式攻擊、2015年烏克蘭因惡意程式攻擊發電廠的SCADA系統導致大停電、2018年WannaCry勒索軟體攻擊臺灣半導體公司、2020年5月中油及台塑二大石化公司受到勒索軟體攻擊、2021年駭客透過非法勒索軟體攻擊美國最大成品油管道運營商Colonial Pipeline,造成輸油系統關閉,類似案例層出不窮。
在這個創新科技如雨後春筍出現的年代,生活與網路密不可分,如線上購物、線上會議及網路通訊等,但往往就在使用者的疏忽下,洩露了個人或組織的機密資料,並極可能造成嚴重損失與無可挽回的傷害。
面對不斷翻新的駭客技術與詭譎多變的資安威脅,美國科技巨頭微軟公司(Microsoft)每年投入超過10億美元用以打擊網路犯罪,從巨量DDoS攻擊、勒索軟體到釣魚郵件,微軟每月掃描超過4,700億封電子郵件以檢測網路惡意軟體與釣魚威脅。
依據臺灣趨勢科技公司的統計,2021年偵測臺灣電子郵件外洩比例上升11%,顯示在疫情影響下,駭客依然想盡辦法不斷利用各種非法管道取得個資,而一般較為常見的駭客手法為透過電子郵件、取得手機號碼及密碼,對個人或企業發動惡意攻擊。
蔡英文總統於2021年11月出席臺灣駭客年會開幕式表示「資安視同國安」,政府將持續精進各項資安防護工作,打造臺灣成為被世界信賴的資安系統及產業鏈。本期封面故事特別採訪到社團法人台灣資訊安全協會、中華資安國際、數聯資安、捷而思及台灣資安鑄造等公司,由產業界觀點帶領讀者一同探討現今臺灣資安環境優劣勢與產業發展最新現況。