[為何駭客選上加油站?專家:民生系統遭駭目的不單純][經濟日報][2020-05-06]

cherryyu 2020-5-6 14:08:38 發表於 國內焦點 [顯示全部樓層] 回覆獎勵 閱讀模式 8 1044
近期國內的兩大石化公司與半導體大廠,紛紛傳出遭駭客鎖定攻擊的事件,KPMG數位科技安全服務負責人謝昀澤執行副總觀察,過去幾年台灣政府機關、金融業、電商及高科技產業雖較常受到駭客集團長期騷擾,但台灣石化業鮮少發生大規模資安事件,一直是資安績優生。

相對而言,近年國際上其他國家油、水、電等關鍵基礎設施遭到攻擊,而導致大規模的災難事件,卻是屢見不鮮。過去幾年,國際大型電廠、石油庫、水庫水壩 、飛航網路等高機敏設施的控制系統,都被有心駭客光顧過。這類「一隻病毒摧毀一個核子反應爐」的事件,不但真實在中東國家上演,還曾經被拍過紀錄片發表。

謝昀澤指出,傳統駭客攻擊一般企業,多是欲取得財物、客戶個資、營業秘密等有價資料。然而國際上關鍵基礎設施遭到攻擊的原因,通常是為了要癱瘓這些攸關民生的關鍵設備運作,實際目的較不單純。

謝昀澤分析,近年來關鍵基礎設施越來越容易遭到攻擊,與傳統營運科技(Operational Technology, OT)資訊聯網有高度相關。當傳統封閉式的工業控制系統(ICS)等諸多OT設備,開始連上網路,採用開放式架構進行數位化作業以後,駭客入侵的機會與管道就大增了。

此外,關鍵基礎設施直接涉及民生重要活動,更是國家級駭客覬覦的目標,也大幅提高資安防護的困難程度。大型企業與關鍵基礎設施業者,未來將面臨駭客更大的挑戰應該是想像之中,絕非意料之外。

KPMG數位科技安全服務副總邱述琛表示,過去的企業,常將資安防護重心放在網路與核心伺服器上;而今日的企業,資安風險管理的範圍,則必須要擴大到全數的聯網設備,尤其是容易遭到忽略的終端個人電腦、移動式設備、終端銷售機(POS)、刷卡機、電子支付設備、網路攝影機、遠距視訊會議設備等任何一個聯網設備上。尤其在疫情期間,大幅依賴遠端維護工作時,更是遭駭的危險期。

邱述琛提醒,所有人員連將一支小小USB插入筆電,或是收到一封與真實郵件極度類似的偽冒釣魚郵件時,都應有風險意識與足夠的資安防護作為。經濟部正式頒布了「能源及水資源領域工業控制系統資安防護基準」,這是國內主管機關針對業管的關鍵基礎設施訂定明確的最新實作指引,產業需要正視。只要積極落實執行並持續檢討精進,相信對未來國內相關產業的資安防護會有相當大的幫助。
-----
原來台灣政府機關、金融業、電商及高科技產業常受到駭客集團長期騷擾
而且國際上其他國家油、水、電等關鍵基礎設施遭到攻擊,而導致大規模的災難事件,屢見不鮮

還以為是電影小說才有的情節
天呀感謝背後堅守崗位的人

已有(8)人回文

切換到指定樓層
thomas35997564 發表於 2020-5-6 14:29
是不是這些單位防護網較弱,駭客認為較容易得手
hanbowdan 發表於 2020-5-6 14:48
還是內部人員的資安概念就很差?
台北狼啦 發表於 2020-5-6 18:24
資安應該是得升級了,民生系統受駭會影響很大的,中國特別是希望動盪
cl0101 發表於 2020-5-6 19:17
第一個感覺是中油很有錢~誤
就怕只是模擬目標
江瑋倫 發表於 2020-5-6 19:55
我覺得會想要入侵中油跟台塑石油還蠻怪的,
可能只是看上他們有的民眾個資吧
azn0727 發表於 2020-5-7 16:28
我是強冽支持台灣駭客學習成長的 畢竟國外太多威脅存在需要靠這些高手們幫忙.

也辛苦各位
shinyuyang 發表於 2020-5-7 16:30
資安靠的是全體員工的安全意識
釣魚信或是病毒連結就會中了
放大量 發表於 2020-5-15 17:36
駭客選上加油站   背後目的可能不是為了利益   也許有更大的陰毛
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

cherryyu

LV:7 大臣

追蹤
  • 1376

    主題

  • 5859

    回文

  • 5

    粉絲