衣者 發達集團董事長
來源:財經刊物   發佈於 2014-12-25 21:09

Sony老遇「駭」 為啥沒學到教訓?

索尼影業新片《名嘴出任務》因題材敏感而引來駭客,無法正常在各地戲院上映。法新社
2014年12月25日20:22
最近索尼影業(SONY PICTURES)的新片《名嘴出任務》(The Interview),因以刺殺北韓領導人為題材而引來駭客攻擊,不僅在好萊塢鬧得沸沸揚揚,甚至上升到「國家安全」層級,但3年前母公司Sony(索尼)也曾遭駭客入侵、暴發史上規模最大的個資外洩事件,令外界質疑Sony為何仍無力抵擋這次攻擊?
2011年PS遊戲機網路付費平台PlayStation Network(PSN)「遇駭」後,時任索尼電腦娛樂美國公司執行長的平井一夫公開表示,將採取多重措施以防範未來再次遭受攻擊,包括提升資料加密、偵測網絡活動與軟體遭入侵的能力等,隨後並任命瑞廷格(Philip Reitinger)為新任資訊安全長。
但專家指出,Sony這次依然受害的真正問題出在組織結構。Sony在全球有超過14萬名員工、100多家子公司。資安業者SnoopWall執行長米里夫斯基(Gary Miliefsky)說:「不僅瑞廷格忙碌不堪,有些人透露連他整個團隊都無力管理企業網絡中所有的『接觸點』。所以Sony沒有集中化的網路安全事件資訊管理機制。」
米里夫斯基另表示,今年9月瑞廷格離職到賽蒙內(John Scimone)接任,也製造了資安部門領導層的空隙,成為可乘之機。
Wedbush Securities電玩業分析師派崔特(Michael Pachter)表示,Sony旗下各公司向來以互不干涉營運出名,其中又以索尼影業最為孤立。「索尼影業不和其他相關企業交流。所以沒從PSN攻擊事件學到任何經驗。」
這種子公司自主獨立經營(in silos)的企業架構不僅限於Sony,但卻有助於解釋為何在經歷3年前那場嚴重的網路攻擊事件後,Sony仍未做好準備防範類似的情景再度上演。
資安業者vArmour執行長伊茲(Tim Eades)說:「大多數組織都採取自主獨立經營的模式,在網路安全解決方案方面,它們應與旗下部門或供應鏈進行共享與合作。若Sony有這麼做,防禦力必然會比現在好。」(劉利貞/綜合外電報導)

評論 請先 登錄註冊