防火牆遭破解? 資安專家:企業5大步驟自保

▲資安專家張晉瑞表示,金融業該擔心的是未知的攻擊形式,各業者也要接受資安防護必定會有被攻破的狀況,重點是在後續的檢驗跟補救。(圖/記者林昱均攝,2017.04.11)
▲資安專家張晉瑞表示,金融業該擔心的是未知的攻擊形式,各業者也要接受資安防護必定會有被攻破的狀況,重點是在後續的檢驗跟補救。(圖/記者林昱均攝,2017.04.11)

記者林昱均/台北報導

會計師事務所指出,日前有北韓駭客疑似攻擊台灣金融業事件,雖然無法確認事實與否,但各國金融業不斷遭受各國駭客攻擊是不爭的事實。資安專家張晉瑞表示,金融業該擔心的是未知的攻擊形式,各業者也要接受資安防護必定會有被攻破的狀況,重點是在後續的檢驗跟補救。

我是廣告 請繼續往下閱讀
資誠聯合會計師事務所11日公布「2017 Global FinTech 2.0全球金融科技調查報告」,內容提及目前網路攻擊越來越多,過去大眾覺得最安全的銀行SWIFT系統、區網系統,在後來的一銀案或是國際金融案件中,還是被找到漏洞而攻破。

資誠企業管理顧問公司國際資訊風險控制師張晉瑞表示,各企業該找的不只是現在的威脅,還有未來可能的攻擊模式,「任何金融業者都要有自己防護系統被攻破的覺悟。」

張晉瑞指出,資安問題現在已不是在乎防護多高、多厚,而是要用基本的SOP系統處理,因為現在的資訊攻擊技術進步太快,已經不是過去「築高牆就能擋住」的等級。他舉例,過去金融業在布置資安系統,就像是在蓋城牆、下面挖運河、放鱷魚,但現在的網路攻擊模式早已不是在地平線上,可能是空投、挖地道的方式。

張晉瑞建議各企業,要用5大步驟來阻擋網路攻擊,首先要對於已知的攻擊模式做識別,接著做第2步的預防。第3步則是偵測自身有沒有潛藏相關病毒,若有偵測到,則進入第4步的回應機制,包括回報給金管會、資安機構、客戶、國際反金融犯罪組織等;最後是第5步,恢復相關損害,不僅是恢復客戶、系統上的損害,也要補足相關的漏洞。

張晉瑞指出,其實現階段台灣金融業資安在金管會協助下,已組成區域消息網,一旦國內哪家銀行遭到A模式攻擊,其他各家銀行也能即時獲得資訊及相關程式的分析,再補足自家關於A模式的防火牆。

我是廣告 請繼續往下閱讀
AI倪珍報新聞