[6/17] 資安聯防工作坊一同協力抗駭客
2021/06/23 研討會活動

        Covid-19帶動著智慧製造與數位轉型的需求,但更多的數位連結,代表著更多可能被駭客攻擊的機會,像是業界不時傳出國際大廠遭受到網路勒索的消息,經驗上MIS或IT人員可能對於資安議題較為陌生,因此TPCA於6月17日安排「PCB資安聯防論壇」,除介紹資安聯防的概念外也邀請專家分享攻擊與防護的形式,同時介紹如何申請政府資源,用以診斷自身弱點藉以防禦駭客於廠外,活動吸引80人現上參與,一同探討如何強健企業的資安能力。
        活動開場由TPCA陳河旭理事(景碩科技總經理)開場引言,陳理事分享景碩與駭客攻防的經驗,表示駭客都是組織性的攻擊,所以資安議題不單是中心廠做好就好,協力的供應商也需一起成長把漏洞補起來才能做到資安聯防的目的。
        資策會資安所的蕭榮興副主任則分享近年的網路攻擊趨勢,並建議企業可以從流量做好監控,即時發現網路流量異常的行為,同時也倡議產業要搭起資安聯防生態的平台,企業間若能互通威脅情資,整體損害將能減輕。
        中華軟協的甘世裕資深專員與數聯資安的吳俍穎顧問則分享目前經濟部工業局資安檢測診斷服務的申請辦法,工業局今年補助40案,針對企業檢測的IP數會有不同的費用,主要是以自動化的工具從網路面、系統面、到終端面進行弱點分析以降低被入侵的風險,進而促進產業強化資安防護。
        創穩資云的陳勇君博士分享駭客的攻擊方式,因為加密貨幣的隱匿性,使的這網路勒索的黑色產業鏈成為可能,陳博士同時建議每個人應定期去Have I been Pwned網站確認自身在特定網站的帳密是否被偷竊,同時強調好網路使用習慣是減少被駭入侵的方法。
        趨勢科技的洪偉淦總經理(台灣暨香港)回應陳理事所說的,現在的駭客以目標式攻擊為主,因過往企業的資訊網路的建構是以便利為主軸,所以安全的防範較少,所以駭客可透過釣魚的方式取得網管的金鑰進而達到整網的控制,洪總強調資安是基礎建設不是附加物,同時需要長時間的持續投資,並且資安是文化、流程、管理,所以企業應力求不斷尋求再便利與安全中的平衡。
        台灣電路板協會也為因應資安議題,將持續串聯有意願的廠商成立小組,定期分享相關資訊,以提升產業整體在資安方面的意識與韌性。