為達最佳瀏覽效果,建議使用 Chrome、Firefox 或 Microsoft Edge 的瀏覽器。

請至Edge官網下載 請至FireFox官網下載 請至Google官網下載
晴時多雲

限制級
您即將進入之新聞內容 需滿18歲 方可瀏覽。
根據「電腦網路內容分級處理辦法」修正條文第六條第三款規定,已於網站首頁或各該限制級網頁,依台灣網站分級推廣基金會規定作標示。 台灣網站分級推廣基金會(TICRF)網站:http://www.ticrf.org.tw

營區資安 專家:預防攻擊 優於事後改善

資安專家張光宏昨指出,目前政府與民間對於網路情資應用和重視還沒有到位,總是在事件發生後的執行與改善、追蹤層面,各種網路攻擊都會有其脈絡,若能事前進行情資交換,就能當成預防攻擊的節點。(路透檔案照)

資安專家張光宏昨指出,目前政府與民間對於網路情資應用和重視還沒有到位,總是在事件發生後的執行與改善、追蹤層面,各種網路攻擊都會有其脈絡,若能事前進行情資交換,就能當成預防攻擊的節點。(路透檔案照)

2023/04/30 05:30

〔記者吳書緯/台北報導〕國防部委由中科院建置「重要防護營區智慧警監系統」進度延宕,甚至採用中國製軟體、零件;資安專家張光宏昨指出,目前政府與民間對於網路情資應用和重視還沒有到位,總是在事件發生後的執行與改善、追蹤層面,各種網路攻擊都會有其脈絡,若能事前進行情資交換,就能當成預防攻擊的節點。

做好前期情蒐整合 才能奠定資安基礎

軍方曾表示,現有的營區監視系統各自獨立,且各廠牌都有、分屬不同單位管理,智慧型警監系統建置後,可統一整合中央監控、影像傳輸系統。

根據中科院公開訊息,智慧型警監系統可透過中央監控系統有效整合管控入侵偵測、車輛管制及進出識別等管制設備;導入系統後可先期預警入侵事件,管制人車進出,即時掌控營區重點設施狀況,強化取證能力,減少人為誤判,可有效提升營區安全警戒防護效益。

除了國軍營區有安全防護需求,民間關鍵基礎設施的安全維護近期也成為關注焦點,甚至基礎設施的資安,也可能成為中國滲透的破口。

例如美國「華爾街日報」三月揭露,美國國防部擔憂遍布美國各港口、占全美碼頭起重機八成的中國製大型起重機,可能是北京的間諜工具,可藉此得知美國為全球美軍進出口物資的內容。

曾參與過政府、軍方、金融單位資安防護建置及服務的資安專家張光宏受訪表示,影像監控系統若沒有與外網連結,那就是如何做好管控的層次,另一個常見的問題是雖然監視器已經更新,但基礎建設如機電與電線管路都還是老舊設備,將會導致問題發生。

此外,張光宏提到,不管是影像監控、資訊傳遞及資安防護,應該分為前期的情資蒐集和整合、中期的預判和執行、後期的追蹤和改善三個階段,任何意外事件或是駭客攻擊、病毒勒索等,都有一定的脈絡可循,網際網路發展超過二十年,有固定的行為模式可以分析。

然而,張光宏說,台灣目前除金融體系在金管會有倡導金融資安資訊分享與分析中心外,其他領域對於網路情資應用還沒有位,現在都是在「發生事情改善」的層次,唯有前期的資訊安全管理架構建立,才有辦法把資安基礎往下紮根。

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

相關新聞
政治今日熱門
看更多!請加入自由時報粉絲團

網友回應

載入中
此網頁已閒置超過5分鐘,請點擊透明黑底或右下角 X 鈕。