2024年7月23日,各項資安新聞紛紛登場,從實戰演習、企業防護升級,到國內外產官學研攜手共推資安新生態,顯示當前網路安全趨勢正向整合與多元防護邁進。今天的報導中,我們看到新北市舉辦的模擬駭客攻擊演習警示基礎建設在面對網路攻擊時的脆弱性,其演練目的在於模擬駭客入侵系統,進而造成交通癱瘓,這項演習不僅考驗了指揮調度和應變速度,更提醒公部門必須加強基礎設施的安全防護機制和緊急事件應對能力。
另一方面,資策會在智慧車輛領域再傳捷報,成立了專門針對車輛軟體的評測單位——FAITH。此舉旨在提升車載資訊系統和數據交換平台的安全性,打造消費者信賴的智慧車輛環境。隨著自動駕駛與車聯網技術日益普及,車用系統成為駭客的重要攻擊目標,而以評測與驗證技術提升整體安全性,正是因應此一挑戰的重要策略。
在國際視角方面,DNSA最新解密檔案揭示了美俄關係的演變歷程,從蘇聯解體到普丁上台,顯示出歷史背景下資通安全與國際政治之間的密切聯繫。雖然焦點並非純資安技術,卻可見資訊搜集與數位資源在政治博弈中的影響,這也間接提醒現今社會持續關注數據安全及資訊透明度的重要性。
此外,台灣在AI與網路安全領域相繼傳來重磅消息。2024台灣AI大賞活動中,一張攻擊圖揭露了網路攻擊路徑的全新觀察視角,並展示了奧義智慧如何藉由AI技術實時辨識資安事件。這項技術優勢不僅有助於提高攻擊預測精度,同時也促使企業更快地作出反應。與此同時,針對OT(營運技術)安全的最新報告指出,超過七成的企業認為AI技術所帶來的潛在威脅不容忽視,這一現象反映出台灣眾多產業對於新興科技雙面性的高度警覺。
在企業資訊安全供應鏈上,國泰金控結合SBOM(軟體物料清單)技術,積極從中臺微服務供應鏈層層導入精細安全管理,有效降低了因軟體弱點導致的風險。事實上,SBOM作為一項透明化與風險控管的工具,正逐步成為軟體供應鏈防護的標準作業流程。而在硬體產品方面,Zyxel最新推出的資安路由器USG LITE 60AX,也專為小型企業及遠端辦公環境量身定制,其強調安全性與靈活性的結合,滿足現代商業對於網路防護及遠距工作的雙重需求。
產業整體亦不斷在資安生態的建構上尋求跨界合作,產官學研攜手打造了一個涵蓋研發、教育與實務應用的完整生態圈。此舉不僅促使自主研發能力邁向國際舞台,同時有助於精準辨識及解決企業資安問題。根據最近的CIO大調查報告,近百位CIO與CISO談及生成式AI技術的挑戰時,一致認同必須將防護重點延伸至既有IT環境以及OT系統,主張在引進先進技術的同時,也不可忽略相關風險管控機制的同步調整。
全球視野中,AWS在香港與台灣的高峰會上,由總經理王定愷親自強調,上雲計畫其實並不等同於風險提升,反而代表企業在安全架構、數據備援及異地災難復原方面獲得更大優勢。企業如冠德集團則以導入Cisco Meraki系統為例,實踐高效與永續發展,從而達到安全與環保雙贏的局面,展現了企業在數位轉型中追求永續綜效的決心。
在資安教育的推動中,Fortinet與新北市教育局簽署的資安教育MOU,則突顯出政府與產業攜手合作的重要性。透過教育資源與專業訓練,未來有望培育更多資安人才,進而加強整體國家的資安防線。對於參與行業研討及年度駭客大會的專家而言,今年慶祝台灣駭客年會20周年的盛會,除了聚集國內外頂尖資安人才與頂尖黑客之外,亦展現出AI在資安應用上的新突破,進一步激發全球資安界的創新思維。
最後,Palo Alto Networks則推出全新版本Prisma SASE 3.0,強化零信任安全原則在OT環境中的應用,進一步縮短企業從傳統安全架構向新一代安全服務平台轉型的時間。從數位防線到物聯網安全,再到雲端與供應鏈安全,今天的資安新聞不僅呈現了多面向的技術突破,也強調了跨部門、跨產業合作的重要性。
綜觀今日所有報導,各項動態都體現出產業與政府正共同攜手,以技術革新、標準制定與教育培訓等多重手段,應對網路安全日益嚴峻的挑戰。未來,隨著新一代攻擊手法和AI驅動技術的持續演進,相信不論是基礎設施、車用系統,還是跨國企業與政府部門,都將進一步加強整體防護能力,確保數位環境在快速變遷中穩健運行。這股全方位、多層次、深耕細作的資安防護風潮,將成為推動數位時代持續發展的重要動力,也為全球網路安全領域譜寫新篇章。