歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
企業網路安全的潛在危機四伏
2013 / 05 / 31
本篇文章內容由廠商提供,不代表資安人科技網觀點
2013年國內外不斷傳出駭客入侵、資料外洩的新聞事件,像是政府機關的網路、企業仰賴的社群媒體被駭客入侵,或是銀行不自覺的讓客戶資料外流,直到民眾反應才驚覺事態嚴重。俗語說預防勝於治療,政府、企業需要在沒有發生資安事件之前,就該做好資安建設,以抵擋駭客的網路攻擊或人員不經意的疏失,避免造成政府機密資料被竊或企業資產及信譽的重大損失。
雲端時代的來臨,除了便利之外,網路安全也隱藏著許多危機。像是政府機關的網路,持續有駭客進行攻擊,病毒郵件假冒公文郵件的釣魚手,都時有所聞。知名社群媒體被駭客入侵,造成數萬筆個人資料外洩,連帶企業的帳號也被盜取,原本是單純的宣傳工具,卻對企業帶來商譽上的嚴重損害。銀行也因為程式疏失而導致客戶資料外流,儘管事後緊急處理,其資料的擴散程度也無法估算。台灣的網路普及,但相對來說,其安全意識卻相當薄弱。
台灣企業對資安風險的忽視
由於資安議題技術層面較高,造成許多人以為這只是屬於企業資訊人員的職責,加上台灣新聞媒體也不常關注此重點,很難引發企業或一般民眾,對於資訊安全的重視。而且當企業有資安相關問題發生後,為了避免更多後續問題產生,往往選擇低調處理,導致多數人不明白,資訊安全可能帶來的危害程度其實是需要被重視的。而台灣多數企業受限於預算,對於資訊安全的保護措施及主事人員的觀念、資安技能與管理機制較不完整,這些都會造成對於資訊安全的建置和維護管理上,無法達到一定程度上的安全層級。資安對企業來說,主要多還是以建置防火牆和防毒軟體為主,只能做到對外的被動式防禦。一旦被駭客鎖定攻擊,將有可能造成令人無法挽救的嚴重後果。
資安應是企業的管理工作
國內知名資訊安全服務廠商奕瑞科技執行長張義淵表示,「資訊安全應該是一項企業的管理工作,除了抵抗外部的駭客或者病毒木馬這些問題之外,內部員工對於電腦和網路的使用方式,也是必須要關注的重點。這些部分除了可以透過建置UTM、防毒軟體這些外網防禦機制之外,也應該在內部做好管理員工的文件檔案存取以及網路使用行為,才能避免因為有意或者無意的行為,導致企業陷入必須面對資訊安全危害的風險。另外,現在有很多免費的社群網站平台,可以提供企業做為宣傳或者行銷的用途,但是這些網站的設計畢竟是比較開放式架構,且管理也並非在自己能控制管轄範圍內。企業還是必須要讓客戶明白,社群網站只是一個平常做為一般交流用的功能。企業自身真正要發佈正式的通告或是訊息,還是得利用自己建置的資訊系統,並且針對這些系統做好資安保護措施,防範任何可能造成駭客入侵,導致資料外洩的可能性。」
最新活動
2025.03.28
2025 OT資安年會
2025.04.10
2025 南科資安論壇
2025.03.18
從DeepSeek到勒索病毒 資安防禦三階段要注意什麼?
2025.03.19
漢昕科技X線上資安黑白講【掌握郵件與檔案安全關鍵——法規遵循,無縫升級!】2025/3/19全面展開!
2025.03.21
OWASP Meetup @ Kaohsiung
2025.03.28
【資安學院】3/28個資法令概況與實務 —一次搞懂個人資料檔案安全維護計畫
看更多活動
大家都在看
十億裝置使用的ESP32藍牙晶片含隱藏指令
資安署25年1月資安月報:駭客假冒資安院發動社交工程攻擊
X 遭受大規模 DDoS 攻擊導致全球服務中斷
新型SuperBlack勒索軟體利用Fortinet身份驗證漏洞攻擊
Microsoft 推出 2025年3月 Patch Tuesday 每月例行更新修補包
資安人科技網
文章推薦
開發者注意!GitHub平台雙重安全事件威脅程式碼庫與CI/CD流程
Black Basta勒索軟體組織開發自動化暴力破解工具攻擊企業VPN
資安署25年2月資安月報:駭客假冒財政部發動社交工程攻擊及冒牌軟體威脅增加