廣告
xx
xx
"
"
回到網頁上方

銀行如何防駭? 專家:主動出擊找駭客、強化防禦工事

記者 劉峻谷 台北 報導
發佈時間:2016/09/06 20:49
最後更新時間:2016/09/06 20:49
安永企管諮詢服務公司執行副總經理張騰龍(左至右)、資深協理魯君禮、協理高旭宏。圖/安永提供
安永企管諮詢服務公司執行副總經理張騰龍(左至右)、資深協理魯君禮、協理高旭宏。圖/安永提供

今年7月台灣發生第一件惡意程式入侵ATM電腦系統盜領案,銀行業驚覺防駭的重要性,專家認為,防駭法寶是主動出擊找駭客、強化防禦工事擊駭客。
 
安永企業管理諮詢服務公司,日前舉辦「銀行資訊安全管理研討會」,執行副總經理張騰龍表示,安永2015年全球資訊安全調查,有67%受訪公司表示,他們看到資安風險的威脅日益增加;37%的受訪公司說,沒有辦法即時察覺網路風險;56%的公司承認,無法偵測到網路攻擊。

 
 
內建三道防線保平安
 
張騰龍提醒金融產業,要建置「建置內控、風險管理、法令遵循」三道防線機制,才能保護儲存、傳遞資料。
 
安永企管諮詢服務公司資深協理魯君禮認為,解決資安風險的方法是主動防禦,要做到主動出擊 (Hunting)、強化工事(Fortification)。
 
 
主動出擊 異常流量找隱匿者打著驚蛇
 

魯君禮說,主動出擊是發現網絡上有潛在(但活躍)的攻擊,或過去並未發現的攻擊時,採取主動防範及攻擊,縮短識別攻擊者和消滅其在網絡操作的時間。
 
他說,主動出擊的做法,第1「異常分析」:透過網絡流量模式檢查位於特定主機者,可識別逃過自動安全監控工具,但經由分析員判讀卻是顯而易見之惡意活動。第2「設陷和脅迫」:誘發潛在攻擊者執行可被偵查到的活動,困住隱藏的攻擊者,攻擊者必須想辦法在不驚動主動防禦執行者的情況下保有存取權限,不然就會失去權限。
 
強化工事 網路偵查找出風險並擊敗駭客
 
安永企管諮詢服務公司協理高旭宏表示,強化工事是指,企業提高防衛,減少受到特定攻擊者的攻擊機率。第一 「網路偵察」:幫助企業了解特定的威脅者或威脅風險,以及風險等級為何,舉例如模擬駭客行為。第2「客製化對策」:著重網路及端點維護,試圖阻止、擊敗特定對手。

Blueseeds天然初萃精油

👉招財能量爆強的財富精油,還可抽Audi

👉偷做醫美嗎?臉怎麼亮成這樣

👉你有聽過洗髮精也要換季嗎?


◤EF海外遊留學專家◢

👉最後倒數! 暑假海外遊學團/營隊報名即將截止

👉半年/一年也可以「微留學」,高達6萬元折扣!

👉給自己一個遊學假期,同時提升語言及國際觀


#駭客#ATM盜領案#安永企管諮詢服務公司#防駭

分享

share

分享

share

連結

share

留言

message

訂閱

img

你可能會喜歡

人氣點閱榜

網友回應

其他人都在看

notification icon
感謝您訂閱TVBS,跟上最HOT話題,掌握新聞脈動!

0.0942

0.0702

0.1644