中華民國自由通訊傳播協會

Association For Free Communication


發表留言

TWCERT 2022台灣資安通報應變年會聚焦「資安韌性 營運永續」

(11月16日台北訊) 由財團法人台灣網路資訊中心(TWNIC)、台灣電腦網路危機處理暨協調中心(TWCERT/CC)主辦、數位發展部指導的TWCERT 2022台灣資安通報應變年會於11月15日盛大舉辦。今年年會以「資安韌性 營運永續」為題,邀集數位發展部、法務部調查局、卡內基美隆大學軟體工程學院電腦緊急應變團隊、微軟威脅情資中心(MSTIC)、美國國土安全部網路安全暨基礎設施安全局(CISA),與台達電子、鴻海研究院、合勤投控控股等科技大廠資安長,探討資安聯防最佳實踐、資安威脅趨勢發展,冀盼更多人投注資安,強化台灣資安韌性。

圖一: 台灣大哥大股份有限公司處長柯正義 (左一)、台灣網路資訊中心副執行長丁綺萍(左二)、瑞昱半導體資安長翁啟舜 (左三)、台灣網路資訊中心執行長黃勝雄(右三)數位發展部韌性建設司副司長吳銘仁(右二)、
美國在台協會經濟組組長Patrick Boland(右一)

TWNIC董事長李育杰於開場表示,2022是動盪的一年,俄羅斯入侵烏克蘭前已發動網路認知作戰,美國眾議院議長裴洛西訪台期間也發生網路攻擊,民眾見證地緣政治衝突下,網路攻擊可被武器化,直接影響民生。這一連串事件,顯見「資安不能單打獨鬥」。

數位發展部韌性建設司副司長吳銘仁表示,數位發展部以「全民數位韌性」為核心理念,從社會共榮、產業轉型、應變韌性等三個層面建構相關基礎,強化國家整體數位韌性與治安防護。

應邀與會的美國在台協會經濟組組長Patrick Boland說,全球今年在政治地緣上面臨許多挑戰,美、台也面臨網路安全威脅,這些攻擊威脅公民、企業組織與國家安全,幾個月前裴洛西訪台發生的網路威脅更敲響警鐘。作為志同道合的夥伴,期盼台、美雙方共同努力,反應共同的價值觀並保護人權。

供應鏈資安及國際聯防

台灣網路資訊中心執行長黃勝雄以「供應鏈資安」為題發表演說。他表示,不同國家對資安有不同考量,國際間對資安投注不對等,採用不同的標準規範,都影響資安防範。在供應鏈方面,黃勝雄舉中國透過微晶片寄生在主機板,美國油管遇到勒索贖金等網路犯罪等案例,並提出要降低網路資安攻擊風險,可透過盤查資產降低曝險度,主動積極保護系統,定期進行網路設備盤查等作法。

但他也說,「比較困難的是人的行為。」因此,要增加與供應商間資安防護的信任,需透過不同機制進行。

當天他並主持國際座談會,美國國土安全部網路安全暨基礎設施安全局(CISA)科長(Section Chief) Patricia A. Soler、微軟威脅情資中心(MSTIC)Benjamin Koehl、卡內基美隆大學軟體工程學院電腦緊急應變團隊代表Christopher Rodman,與馬來西亞MyCERT專家Sharifah Roziah Mohd Kassim,探究網路資安風險與解決方案。

Soler提及合作的重要性。她說,CISA關注全球資訊,並與國際合作,保護大家的集體利益。她指出,網路安全是全球性議題,實際上並無國界。她以中國政府對特定政府的關鍵基礎建設發動攻擊為例指出,當時透過與博通(Broadcom)公司合作迅速反應,最終使國際受益,顯見國際合作尋求專業的重要性,與資安息息相關。

Koehl表示,針對遠端管理設備的邊緣攻擊,截至今年五月增加五倍。企業組織經常將資源暴露在網際網路,允許員工遠端存取資源,但這些設備沒有妥善保護,容易被攻擊者利用,一旦漏洞被披露,後果可能無法管控。他也說,過去幾年網路犯罪進入新領域,世界各地發生針對醫院、石油管線等國家級的基礎安全設施攻擊,這些需跨國合作解決問題。

擁有聯邦調查局經驗的Rodman談及資安風險表示,從他們與許多國際團隊合作經驗來說,關鍵基礎設施、媒體或新聞、學術界、國防與政府等部門,是持續性威脅最終目標。此外還需考慮新技術擴展可能造成的資安威脅,如新興的遠端工作,涉及企業組織內部雲端數據安全複雜性等。

Kassim分享馬來西亞常見的攻擊方式,包括網路詐欺、釣魚軟體等。她說,一些技術如雲端服務等,對個資保護是個巨大威脅,目前已看到許多針對個人使用者的攻擊,企業組織應從保護網路周邊開始,同時教育使用者,因很多的資安攻擊來自於使用者的人性弱點,如網路釣魚等。

國內資安情勢發展重點

奧義智慧科技創辦人邱銘彰,以「黑暗AD中的一條明路—使用AI模擬攻擊路徑可視化」(Attack Path Visualization With AI Simulation)為題,強調網路攻擊危機不能只靠自評,而需用科學化的數據進行評估、「可視化」後,企業組織才能規劃目標。他表示,AD攻擊路徑對企業最為重要,這不僅是IT重要核心,也是駭客攻防必爭之地。研究指出,86%企業增加AD防護預算原因,主要是駭客攻擊AD的手法更加流行,遠距上班增加,雲端服務盛行,導致邊界更為模糊,管理成本更高。他建議企業主可用AI設計控制權轉移機率,模擬預測攻擊入侵點,計算攻擊成本,透過路徑分析得知最重要的帳號,模擬出路徑。

法務部調查局資安工作站主任鄭健行,則就「資安就是國安」,分享近期台灣出現的各類資安危機。今年8月3日裴洛西訪台,台鐵左營站電視牆顯示內容遭置換。他們輾轉聯繫台鐵、外包廣告公司,LED螢幕系統開發商,發現電視牆螢幕置換內容「僅需知道IP」即可,不需帳號密碼,即可透過網頁上傳、編輯播放內容。他們還發現,駭客透過網站方式上傳,連記錄都未保存。鄭健行說,上述情況讓他們發現追溯源頭的困難,以及電訊商是否有權留存相關資料等。他建議應增列電視牆等IoT連網設備審核時,需提報資安檢測證明,才可發放許可的規定,降低被駭風險。此外,委外廠商也需進行資安要求,減少這些平台被利用的機會。

圖二:國立陽明交通大學資訊工程學系講座教授林盈達(左一)與合勤投控控股資安長游政卿(左二)、鴻海研究院執行長李維斌(右二)、台達電子資訊長曾立峰(右一)共同分享資安見解。

國立陽明交通大學資訊工程學系教授林盈達主持當天壓軸的產業資安高峰座談會,高科技資安聯盟召集人暨合勤投控控股資安長游政卿、資安長聯誼會會長暨鴻海研究院執行長李維斌、台灣資安主管聯盟副會長暨台達電子資訊長曾立峰等大廠專家,以企業角度分享如何面對資安威脅。

游政卿不諱言說,合勤投控控股2007年起即被特定駭客長期持續性攻擊。他認為要做好資安,企業組織首先需了解「場域有多少資產,多少台機器。」更重要的是,病毒碼是否更新、作業系統更新是否為最新版本等,這些「基本功」都是企業資安最重要的部分。

橫跨學術、政府、銀行至製造業的李維斌認為資安上面臨最大問題是組織文化衝擊。當企業組織面對資安威脅,理解有什麼技術可使其更安全後,要想辦法融入,最後熟悉這些資安技術,將其成為組織文化的一部分。至於各部門如何配合這些組織文化落實資安,是企業需解決的核心問題。

曾立峰則從日常執行資訊安全的角度表示,企業組織可先確認本身重要的資產為何,如何保護,如何支持客戶端,再從合作角度確認有哪些系統可予以幫助,員工日常工作也需了解各類重要資訊。他說,從這些面向盤點,設立管控點後,風險管理就會更清楚。他並建議企業組織增加員工的資安意識,當真正遇到資安威脅時,才能有章法解決。

#####

TWCERT/CC 台灣電腦網路危機處理暨協調中心 簡介

TWCERT/CC是我國企業資安事件通報及協處窗口,將提供企業資安事件諮詢及協調協處服務,推動資安情資分享、舉辦資安宣導活動,厚植企業資安認知,亦為我國對國外CERT組織聯繫窗口,促進國際資安交流合作,共同維護台灣網路安全,提升台灣整體資安防護能量。官網: www.twcert.org.tw

財團法人台灣網路資訊中心 簡介

財團法人台灣網路資訊中心為一中立之非營利性法人機構,負責頂級國碼網域名稱 (country code Top Level Domain Name, ccTLD) 「.tw及.台灣」註冊管理、IP位址發放、台灣電腦網路危機處理暨協調中心(TWCERT/CC)之維運及管理。該中心除了提供全面的網路服務之外,也積極參加各種不同國際網路治理組織,使台灣的網路社群與全球網路趨勢接軌。TWNIC並與不同之網路社群合作,俾能藉由公開與通透的參與以持續促進我國網路的使用與發展。www.twnic.tw

新聞聯絡人:

潘慈幼

(02) 8729 1099 #287 |  Yoyo.Pan@taiwan.messefrankfurt.com

TWCERT活動官網: https://activity.twcert.org.tw/  


發表留言

MOD大幅成長 有線電視用戶仍不減反增 專家分析四大原因

才剛步入2018年,中華電信MOD已正式突破160萬戶,而根據國家通訊傳播委員會(NCC)去年第三季的統計,有線電視收視戶有524萬8554戶,用戶持續成長,外界質疑,難道MOD增加的戶數不是從有線電視而來?熟悉市場的人士分析,有線電視用戶在MOD大幅成長仍持續增加的原因,包括數位化後私接戶回歸、新進業者低價策略吸引首裝者、既有業者加回「未報用戶數」和用戶同時收看兩種平台。

繼續閱讀


發表留言

有線電視搶寬頻上網市場

台灣有線電視產業將全面數位化,大搶寬頻上網市場,鴻海副總裁呂芳銘旗下有線電視多系統營運商TBC宣布,光纖寬頻上網升速不加價,上傳速度提升五成以上,TBC未來要提供超高速1G寬頻上網服務。市場預期,有線電視與中華電信將掀起一波寬頻服務大戰,拚「價格」也拚「速度」。

繼續閱讀


發表留言

頻道內容變慘業 三路突圍

國內電視頻道內容業者2017年遭逢寒冬,以往獲利良好的三立電視廣告「掉很多」;緯來電視的財報也顯示2017年上半年獲利較2016年同期年腰斬,電視頻道內容業者面臨廣告衰退、盜版衝擊、又不能上其他MOD等新平台的三大問題,業者原本希望能夠「內容為王」,現在卻變成「內容慘業」。

繼續閱讀


發表留言

有線TV授權談判 衝突連連

明年度頻道授權進入關鍵時刻,有線電視多系統營運商(MSO)與頻道業者仍談不攏,衝突不斷。凱擘調整頻道表,壹電視不開心;鴻海副總裁呂芳銘旗下TBC槓上民視,民視欲包裹三頻道授權出售,TBC不埋單,明年1月1日TBC旗下70萬戶恐看不到民視新聞台。 繼續閱讀


發表留言

茂德收購東森電視案 1月4日NCC舉辦公聽會 列出六大議題

國家通訊傳播委員會(NCC)上個月6號收到經濟部投審會來函詢問「茂德購買東森電視案」,委員會議除了在這個月6號首度討論這項交易案,也已經召開學者專家諮詢會議討論此案,而NCC也公告將在1月4日舉辦公聽會,並列出六大議題進行審查。
繼續閱讀


發表留言

凱擘移頻大動作 為砍收視率不佳的授權費出招?

凱擘率先在台南市推出向下分組付費200元資費方案,又緊接著宣示明年起放棄頻道代理業務,近期又將在有線電視系統上祭出移頻大動作,據了解,從基本頻道到數位頻道將近有20個至30個頻道將調整頻位,變動幅大大,市場人士研判,凱擘未來代理收入之後減少後,此舉恐欲以收視率不佳的頻道來砍授權費。

繼續閱讀


發表留言

《蘋果》追查 民視遭凱擘下架 NCC要查

有線電視系統業者把持年規模330億的有線電視市場,再以不公平分潤機制搶下約7成收入,3大系統業者富邦(凱擘與台固)、中嘉、台灣寬頻,因掌握9成頻道代理權是大贏家,一般頻道年僅得3、5千萬,害「陳年舊片萬年重播」亂象20年。近日民視為求合理利潤,夜奔敵營上架中華電信MOD,演變成MOD與有線電視大戰,凱擘「開鍘」民視2頻道,民視具狀檢舉,MOD近日也將檢舉凱擘違法,戰局引發關注。


立刻加入自由通訊傳播協會Facebook專頁,按「讚」看更多媒體產業新聞!


 

繼續閱讀


發表留言

蔡明忠攜手王志隆 鄭優攜手練台生 有線電視大戰中華電信 打破媒體通路長期壟斷

凱擘16日突然宣布從明年起放棄頻道代理商身份,市場分析,應該是近來公平會的屢屢開罰、分組付費制度和被扣上「媒體壟斷」」的大帽子,讓凱擘決定重新建立有線電視市場規則。不過真正原因,可能是凱擘、練台生、MOD、台互之間的四方角力,恐將重整有線電視和MOD的權力版圖。

 


立刻加入自由通訊傳播協會Facebook專頁,按「讚」看更多媒體產業新聞!


繼續閱讀