籌組資安國家隊 刻不容緩
2020-05-16 23:23經濟日報 社論
最近幾則網路安全事件引發各界關注。首先,美國和英國情報機構5月初警告,疑似國家資助的駭客可能已鎖定國際藥廠、醫學研究機構或大學等單位,欲竊取新冠肺炎的研究成果;而號稱操作最簡單易用的通訊軟體Zoom,前些時候被質疑存在安全漏洞,並被反映有Zoom轟炸現象(Zoom bombing),亦即用戶在舉行視訊會議時會遭駭客入侵,散布仇恨或種族歧視言論、以及兒童不宜的暴露圖像等,因而遭到許多國家政府及機構的禁用。雖然在Zoom的努力補救之下,許多單位對其開禁,但疑慮仍在。
根據國際資安業者Check Point和 Dimensional Research最近完成的資訊安全報告指出,由於新冠疫情迫使許多企業進行人員分流或者居家上班,學校被迫關門,學生在家上課,而由於這些在家上班、上課民眾的資訊安全防護環境相對薄弱,因而隨著疫情的持續,網路威脅及攻擊事件有逐漸增加的趨勢。這包括網路釣魚攻擊、宣稱提供疫情資訊或建議的惡意網站及勒索軟體等。
另一份資安報告也發現,自2月初以來,與新冠肺炎相關的惡意域名註冊量大增。據統計近二個月與新冠肺炎相關的域名註冊量日均增長近七倍。同期,涉及惡意軟體和網路釣魚域名註冊則增加將近六倍。
由於疫情在短期內並沒有結束的跡象,而遠距上班、上課也可能會成為未來社會日常生活的一部份,為了提升產業應有的生產力及維持社會的活力,政府現階段應該思考如何超前部署,加速建構一個更安全、更穩定以及不間斷的網路通訊基礎環境,以迎接後新冠時代的到來。以下是幾點建議:
首先,在資訊安全方面,根據一項對400多位IT及資安專家的調查發現,有95%的受訪者表示,新冠病毒傳播以來,他們面臨更多的資訊安全挑戰,尤其是要為居家辦公的員工提供更安全的遠距存取企業內部資料的環境及解決方案。這樣的挑戰,對於資源相對豐富的大型企業或許可以投入資源與全球資安業者合作解決,但對於廣大的中小企業、中小學,以及偏遠的地方鄉鎮等資源稀缺的單位,亟需政府給予大力協助。
其次,全民的資訊安全意識及素養應儘速提升。現今網路滲透率高,幾乎全民都牽涉其中,不管是個人電腦或手機,只要能上網,都可能遭受駭客或病毒的威脅及攻擊,但多數民眾對於資訊安全防護知識相當貧乏,常暴露於危險之中,如何提升相關資訊安全的認知,政府、學校與企業應攜手合作,從學校、員工及社會教育來加強。
再者是應提前投資建設穩定且順暢的寬頻通訊網路。因疫情突然暴增的遠距上班及線上學習人口,讓原本還算堪用的網路環境顯得擁擠不堪。以微軟產品Teams為例,根據報導,其自正式推出至今已三年,但在3月全球每日活躍用戶由200萬遽增至4400萬,4月提高至7500萬;Zoom更號稱每天會議參與者有3億。這麼多人在線上溝通或者學習,非常需要有一個穩定且流暢的高速網路,政府應該大力投入。
最後,應思考評估建立本土雲端視訊會議解決方案的可能性。根據日本第一生命研究所推估,日本今年因採用線上會議所增加的額外成本,以28%全職員工採用遠端辦公來計算,一年約耗費約3700億新台幣。
之前政府因Zoom的安全性疑慮,下令所有政府機關及學校禁用,建議改用其他外商的解決方案,引發國內正反意見討論。
鑑於遠距會議及線上教學在未來社會將扮演重要的角色,更牽涉國安問題,建議政府籌組雲端軟體國家隊,評估發展自有的視訊會議及線上教學軟體的可行性,以解決資訊安全的問題,更可降低未來整體社會所可能需花費的成本。
疫情軟體資安