网安商Palo Alto Networks发布最新台湾网安现况报告,指出恶意软件、勒索软件和网络钓鱼仍被企业视为近期最大网安威胁,日前传出入侵台积电供应商系统的LockBit勒索软件近年相当活跃,建议企业应采购可靠的边界防御设备。
团队调查显示,台湾企业最严峻的网安挑战包括物联网装置风险(52%)、多元化网安方案需求(45%)、依赖云端服务和应用程序带来的新风险(43%)、数码交易增加致使网安威胁上升(40%)等。
恶意软件、勒索软件和网络钓鱼,仍被企业视为未来1年最大的网安威胁,而台湾企业前四大网安策略是采取身份识别和存取管理、云端网安管理、端点安全防护、改善威胁侦测与关联系统和平台。
目前台湾整体企业上云比例仍低,调查显示,72%企业仍将主要基础架构设于地端,仅28%企业已采用云端架构和服务。
Palo Alto Networks台湾区技术总监萧松瀛指出,金管会拟松绑金融业者上云法规,预期业者上云脚步将加快。然近1、2年云端数据外泄事件频传,究竟属于网安事件、还是用户云端设置有问题,仍值得关注。
至于日前传出勒索软件LockBit入侵台积电供应商擎昊科技的系统,他表示, LockBit近2年活跃度「有目共睹」,再次凸显供应链安全的重要性,不仅关于设备本身,也涉及上下游厂商的网安防御。
他建议,企业须采购可靠的边界防御设备,包括防火墙、网络服务器等边界,都是常见黑客入侵管道。黑客也常采取三重、四重等多重勒索手法,即一旦勒索不成,便对外放话威胁,或将数据卖给对手、诈骗集团等。
Palo Alto Networks台湾区总经理尤惠生表示,产品服务已从防火墙扩及云端网安、威胁情资分析等领域,近期也导入人工智能(AI)技术、成立AI团队,推动网安技术自动化。
旗下防火墙的硬件制造主要在台湾和美国进行,供应商包括启碁、伟创力等业者;产品量愈来愈大,相信会与愈来愈多OEM/ODM厂商合作。
近年数码转型致使网安挑战增加,然台湾企业网安信心不足。调查显示,对技术面有信心者占62%,对流程有信心者占61%,对网安人才有信心者仅48%。
此外,逾6成企业认为ChatGPT将对客户服务、内容创作与报告生成带来正面影响,但仅52%自认熟悉ChatGPT功能。
尤惠生也谈到,75%台湾企业2023年网安预算较前1年增加,但增加幅度多属中小型,少见大笔支出。在2023年产业景气不明朗的状况下,团队力求让企业持续投资网安,又可减少整体拥有成本。
责任编辑:游允彤
暂无评论哦,快来评论一下吧!