▎ 從行政院國發基金創業投資電腦系統遭駭事件,看台灣資安現況 🧐
「資安即國安,切莫淪為口號!」
有鑑於近年來國內外資安事件頻傳,虹安於國會問政也經常關心我國資安政策與規劃。甫於上個月,行政院國家發展基金的創業投資電腦系統遭疑似來自中國大陸的駭客惡意入侵,顯現出政府機關的資安意識與作為仍然相當薄弱,所謂的「資安國家隊」似乎僅淪於口號而並非具有實質作用?
💡前情提要💡
6月底,行政院國家發展基金的創業投資電腦系統突然無法開機,近日終於釐清原因,該單位的電腦遭疑似來自中國大陸駭客惡意入侵,導致系統主機遭植入病毒程式,該單位主要負責國內產業新創與公司轉型業務,此事件已通報為三級資安事件,影響層面涉及投資企業與融資業務、個人資料恐已外洩...等,屬於極度嚴重的資安事件。
虹安曾多次公開呼籲,政府或企業要提高資安意識,且應定期執行模擬演練攻擊;政府也應該儘速盤點相關政策,加速產官學研資安防護能力。比如說定期執行紅隊演練攻擊(模擬駭客入侵,對各企業端點進行攻擊)的服務,藉此找出資安防護的弱點加以改進。全世界皆面臨著資訊戰以及日益猖獗的惡意竊盜資料的網路攻擊,近年更有許多企業遭到駭客組織的「勒索軟體即服務」(RaaS)新興手法攻擊,公私部門之資安意識、能力和人才提升,勢必得馬上佈建、徹底執行。
🎯🎯🎯國發基金的創業投資電腦系統遭駭,問題可能出在哪?
① 重要主機資訊系統並沒有資安團隊或資安人員進行主動積極防禦,突顯資安人才短缺問題造成的影響仍持續擴大。
② 資訊系統委外開發及維運,顯然並沒有進階資安防護的要求,造成甲乙雙方置系統安全不顧。建議應檢視所有目前政府重要系統委外營運之合約,無論新舊,對於資安的要求是否符合規範。
③ 國發基金系統既然委外由兆豐銀行開發及維運,此事件是否表示兆豐銀行在資訊安全管理上有所疏漏,不知是否有檢視兆豐銀行整體資安防護措施?雖然在金管會要求下銀行都有專屬的資安團隊及應該做好的防護,不過今天的事件,是否代表著兆豐在資安維運上存在某種瑕疵?又,這類的事件是否會在銀行系統中發生?
如果今天遭竊的不是所謂四五年前的舊資料,而是所有納稅人的血汗錢以及國庫資金?後果不堪設想。
所以,當我們發現國發基金委託外部建置的系統至今毫無有效的資安防護措施、一遭攻擊就破功,著實令人震驚!此舉形同開大門邀請別人來攻擊,#門打開嘸人顧厝,這樣的疏漏相當嚴重也不可容忍。試問數以百計政府機關單位中,是否可能還有類似情況?人民、企業、甚至是國家該如何有保障?
剛出爐的《109年國家資通安全情勢報告》才寫道:109政府單位資安稽核重點是以「行政院所屬部會行總處署」為主,隸屬於行政院的國發基金系統竟然仍存在著資安薄弱的問題!
🔊 虹安再度呼籲,行政院應該要針對所有政府機關與國營事業做 #資安總體檢,找出系統弱點漏洞,否則以台灣政府單位每年遭受2-4000萬次網路攻擊的頻率(2018年公開資料),政府重要機密與民眾個人資料如何能有效保障安全,實在令人高度憂心!
同時也有1部Youtube影片,追蹤數超過75萬的網紅志祺七七 X 圖文不符,也在其Youtube影片中提到,#記得打開CC字幕 #DIGI #資安 ✔︎ 成為志祺七七會員:https://bit.ly/3eYdLKp ✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77_subscribe ✔︎ 追蹤志祺 の IG :https://www.instagram.com/shasha77...
提高資安意識 在 高虹安 Facebook 的最佳解答
今天傳出「宏碁電腦遭駭客入侵勒索14億」,虹安認為,不論是政府或企業,除了 #提高資安意識 之外,都應該 #定期執行紅隊演練攻擊(模擬駭客入侵,對各企業端點進行攻擊)的服務,藉由紅隊找出更多可能的入侵途徑,而且執行服務的廠商應該有一定能量水準,「玩真的」而非只是為了交給主管機關的「合規」報告。
針對性勒索攻擊的事件,台灣企業這幾年有明顯增加的趨勢,去年不論是新聞報的或業界友人經手的,就超過10間以上的上市櫃公司,甚至有更多企業可能因商業影響考量,付錢了事而未對外揭露,因此實際受影響數字可能需向上修正。
一連串發生的資安事件,顯見我國離行政院98年1月所訂頒 #國家資通訊安全發展方案 之願景「安全信賴的智慧台灣,安心優質的數位生活」,尚有很大距離,呼籲政府單位應 #盡速盤點相關政策工具,加速全方位 #提升產官學研資安防護能力。
#資安即國安
感謝媒體報導 👉🏻👉🏻👉🏻
非凡財經新聞 - 宏碁驚傳遭"駭"!被勒索逾14億台幣.. REvil惡名昭彰!再爆有史最高金額勒索
https://youtu.be/FBHNaLlYNas
聯合新聞網 - 宏碁遭駭客勒索14億 高虹安:應強化演練 模擬駭客入侵
https://udn.com/news/story/7240/5332060
蘋果新聞網 - 【宏碁遭駭】高虹安示警:去年超過10間上市櫃公司遭勒索
https://tw.appledaily.com/politics/20210320/DA5RZ57IGFCR7LTRWQNXCZLBBM/
自由時報 - 宏碁遭駭客勒索 高虹安:政府、企業應定期模擬演練
https://news.ltn.com.tw/news/politics/breakingnews/3473667
提高資安意識 在 SYSTEX 精誠資訊 Facebook 的最讚貼文
全台資安高手齊聚精誠,嚴防駭客攻擊!🛡
隨著政府、產業資安意識逐漸增高,除台美今年11月即將攜手舉行「#大規模網路攻防演練」,精誠也攜手台灣數位安全聯盟,搶先舉辦第二屆 #企業資安攻防電競賽,為期2天的精彩決賽最終由隊伍「Lionbug 請給大家練習的機會」拿下第一,奪得10萬元獎金!
為了讓參賽隊伍增加實戰經驗,主辦單位特別設計擬真的攻擊情境,讓參賽隊伍不敢輕舉妄動,因為離開位置一下子,關鍵系統就可能被駭客入侵!
參賽隊伍表示:「除了學習到最新攻擊手法與防守技巧,也幫助我們企業驗證自身的資安能力!」賽後還特別舉辦晚宴,提供參賽隊伍互相交流、與資安顧問進行解題分析的機會,獲得廣大迴響!
未來精誠除了持續舉辦資安競賽活動,也將開放企業使用攻防平台,希望能藉此提高資安意識,強化全台資訊安全防護網!
提高資安意識 在 志祺七七 X 圖文不符 Youtube 的最佳貼文
#記得打開CC字幕 #DIGI #資安
✔︎ 成為志祺七七會員:https://bit.ly/3eYdLKp
✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77_subscribe
✔︎ 追蹤志祺 の IG :https://www.instagram.com/shasha77.daily
✔︎ 志祺七七 の 粉專 :http://bit.ly/shasha77_fb
各節重點:
01:09 什麼是駭客?
02:07 駭客怎麼駭?
03:48 未來的駭客更可怕?
04:56 資安變國安?
06:08 現在有哪些準備了?
07:07 我們的觀點
07:46 提問
08:07 掰比~別忘了訂閱!
【 製作團隊 】
|企劃:羊羊
|腳本:羊羊
|剪輯後製:Pookie
|剪輯助理:絲繡 & 范范
|演出:志祺
——
【 本集參考資料 】
→ 人工智慧最聰明的兩間公司 Google 和 Facebook,也被東歐男子釣魚詐騙了 1 億美元 | TechNews 科技新報:https://bit.ly/33LlMxq
→ Google、Facebook 乖乖把錢匯入「他的」帳戶,東歐駭客「代收」廣達 38 億驚奇 | TechNews 科技新報:https://bit.ly/2z4dJhk
→ 駭客攻擊手法分析與基本安全防護|國家資通安全會報:https://bit.ly/2voiD6Q
→ 台東區域網路中心駭客入侵手法大剖析|麟瑞科技 蔡和燁:https://bit.ly/2Z0rA7v
→ 爆紅老臉相機FaceApp懶人包!隱私外洩疑慮最新報導!:https://bit.ly/2Mpk13D
→ 危害國家資安產品清單 擬7月底公布:https://bit.ly/2TInNpA
→ 【觀察站】年輕人深愛的抖音,是中國的「間諜網路」:https://bit.ly/2z9zAno
→ 「抖音」是中共的網路間諜?談短片App資安爭議:https://bit.ly/2GQMKdn
→ 車輛越發達,駭客越有機可趁?美國司法部組織分析團隊正視車輛駭客問題:https://bit.ly/2KFfrw4
→ 【全文】曾遭控留後門洩個資 威盛瑕疵晶片判賠上億:https://bit.ly/2HbTKBS
→ 盤點 2018年不可思議14個駭客入侵手法:https://bit.ly/2P44EQu
→ 威盛電子|維基百科:https://bit.ly/2MoQRSj
→ 資通設備禁令紛爭下,你該具備的資安意識:https://bit.ly/2Zu1TYO
→ 各家手機都在蒐集資料 維護資安你可以這樣做:https://bit.ly/2ThlN6W
→ 國家資通採購 政院祭限令:https://bit.ly/2TGSwDq
→ 臺灣 5G 行動計畫:https://2030.tw/5G_Taiwan
→ 政院推資安區域治理聯防:https://bit.ly/2ZcrhBZ
→ 陳其邁:資安防禦難度提高 加強區域聯防:https://bit.ly/2KRAXwB
→ Hackers Remotely Kill a Jeep on a Highway | WIRED:https://bit.ly/33JApl2
→ 糗!騰訊柯恩實驗室踢爆特斯拉自駕三大漏洞:https://bit.ly/2P3w9to
→ 趨勢科技:智慧喇叭暗藏許多漏洞,駭客竊取資訊還會惡作劇發出怪聲:https://bit.ly/31P7kmy
\每週7天,每天7點,每次7分鐘,和我們一起了解更多有趣的生活議題吧!/
🥁七七仔們如果想寄東西關懷七七團隊與志祺,傳送門如下:
106台北市大安區羅斯福路二段111號8樓
如有業務需求,請洽:hi@simpleinfo.cc

提高資安意識 在 提升資安意識稽核團隊肯定台電努力 - YouTube 的推薦與評價
10/20行政院 資安 稽核團隊赴台電總管理處,從策略、技術及管理等層面進行實地稽核。由於電力事業的特性,台電的資通安全可說已達國安層級,公司推廣資 ... ... <看更多>