< 執行長的雲端隨筆 >資安管理 小地方做起…

Eva【作者:趨勢科技執行長 陳怡樺】

因為工作需求,我必須像空中飛人般,頻繁穿梭在世界各地,如果要計算人生中待得最久的地方,說不定「機艙」還可以成為排行榜冠軍!由於鮮少有機會在清晨悠閒地讀報,或傍晚躺在沙發上看電視,網路訊息就不可避免地成為我相當倚重的消息來源。

談到我最常在網路上蒐集的資訊,老實說既不是社經重大新聞,也不是資安相關議題,而是「天氣預報」!

每次出差前,我總會先查詢即將前往國家的天氣狀況,再決定要攜帶哪些衣服與配備。譬如去年5月初前往日本總部出差之際,也照例先在美國家中上網搜尋氣象預報,得知東京一周都是溫暖宜人的天氣,便決定輕鬆一下,不攜帶厚重大衣出門。

沒有想到的是,抵達成田機場時,迎接我的竟然是僅11度左右的低溫,凍僵的我立刻買了一件大衣禦寒。

其實,經常到日本出差的我,很清楚日本在那時節天氣是變化多端的,但相較於自身經驗,我很自然地更信賴氣象預報,相信大多數閱聽眾也都跟我一樣,對傳播媒體與氣象單位提供的資訊,往往都是不假思索或直覺式地全盤接收。不過想一想,如果有不肖份子在網路上惡意散布不實或是遭竄改後的情報,所造成的嚴重後果,恐怕不是買件大衣就可以解決的了。

駭客入侵 可能動搖國本

回顧2013年4月,美聯社twitter帳號遭受駭客入侵,謊報「白宮爆炸,美國總統歐巴馬受傷」的消息,這個「假新聞」一出,旋即引發美國市場為之恐慌與動盪,甚至在數分鐘之內,造成美國道瓊斯工業指數大跌超過150點。

同年4月,韓國各大電視台及金融機構所有電腦系統,同時遭受到駭客入侵,只差一步即可能引發全世界的網路大戰,韓國國防部將此次攻擊視為國家級的網路戰爭行為,啟動國家危機管控機制,並同步提高了「情報作戰防禦態勢」(INFOCON)等級。

由此可見,錯誤訊息的不當散布,其後果絕對不僅是衍生伺服器故障等單純問題,而是可能讓世界各地因此陷入一片混亂!

回過頭來看駭客入侵,它意謂個人資訊或機密情報,遭到有心人士惡意竊取;通常在事發以後,人們憂心忡忡的,無非就是個資外洩的問題,或企業網站及系統被迫關閉等後遺症,殊不知更教人惶惶不安的致命點,其實便是「訊息操縱」

例如,某企業的網站和社交媒體的管理員資訊,一旦被駭客接管掌控,便可以使用企業網站的名義發出電子郵件,並利用郵件傳遞包藏禍心的偽冒訊息,由於是從正式的企業網站及帳號寄出,看在一般消費者眼裡,很容易就對此封電子郵件的真實性深信不疑,當然也就有極高可能被此訊息誤導,做出一些損害己身或他人的舉措;到了最後,企業經營者與股東、消費大眾皆落得「滿盤皆輸」,唯獨得逞的駭客,躲在陰暗角落中竊喜。

訊息操縱 個資保障全無

這些風險,不單只會發生在企業,同樣也會出現在商務人士甚至一般大眾身上。

例如,各位的社群媒體及電子信箱帳號,一旦遭駭客入侵,很有可能會假裝成您的家人或朋友、公司同事、客戶等,向您傳遞假資訊。

影響所及,不僅僅是您的個資外洩如此簡單,甚至可能破壞您與家人、朋友、甚至與客戶之間的良好關係。

駭客入侵企業網站或社交媒體的手法日新月異,要想防範資安風險,我認為首先要從最基本的小地方做起!

例如,許多人覺得麻煩,多年來始終不曾更改密碼,或在各種網路服務使用同樣密碼,無異為駭客大開方便之門。

所以除了使用有保障的資安軟體捍衛網路安全外,基本動作就是定期更換網路帳號的密碼,而在使用不同網路服務時,亦切忌重複使用相同的密碼,才不會輕易淪為駭客的目標或跳板。

(原文刊載於經濟日報)

< 執行長的雲端隨筆 > 綜觀全局 退一步見全貌

Eva【作者:趨勢科技執行長 陳怡樺】 

自上次提筆撰寫專欄,一晃眼竟已相隔數十載的時光,身分也從「體育專欄作家」變成趨勢科技執行長,心境與生活體驗上可說是大不相同。然而,能透過筆下文字和大家分享個人見聞與想法,一樣令人興奮與期待!這一系列專文,除了我周遊各國的經驗、個人最感興趣的網路安全議題外,也將與大家分享個人興趣在經營管理上的啟發。 

我有許多嗜好,其中以繪畫為最,這個機緣該從10年前,移居美國加州帕薩迪納的那時說起。帕薩迪納是著名的藝術和設計學校的城市,與藝術相關的工作室也不在少數。

在一個陽光明媚的午後,我漫無目的散步著,忽然,一個別致的藝術工作室映入眼簾,我就這樣被裡面的一幅畫作,以及環繞著莫札特音樂的藝術氛圍深深吸引,立刻加入了繪畫班。當時,正好是公司產品開發與矽谷繁忙生活中的一個稍長的假期,好不容易偷得一些清閒時日,得此機緣與繪畫結下不解之緣。

拉高視野 繪畫帶來啟發
一周兩次在藝術工作室的課程,沒有繪畫天賦的我從基本功開始苦學,從圓形、橢圓的描繪到蘋果、杯子的素描,算是相當認真!習畫期間,經常被老師指出的問題點,也帶給我人生中重要的啟發,那就是「綜觀全局」。

學畫初期可能因為太專注於作畫了,所有的心思都放在特定的細部上,而忘記應該要以整幅畫為考量。
 繼續閱讀

Google 和 VirusTotal?資安產業的一大勝利

趨勢科技執行長 陳怡樺

 雲端

就跟你們一樣,看到了Google宣布收購VirusTotal的新聞。我有一些想法想跟大家分享。

 非常簡單,我認為這對趨勢科技來說是個很好的消息,對整個產業和每個人來說也是。

 你或許會想問:「為什麼?」

 原因有二:

 首先,Google絕對不是想單獨從安全業務裡賺錢。Google在2007年以6.25億美金收購了Postini,一家電子郵件安全公司。但他們最近宣布將會讓Postini走入歷史,而從明年開始,將它的安全及歸檔功能放進Google Apps應用服務。

 其次,從產業角度來看,我們現在有了Google的大規模雲端基礎設施來收集病毒樣本。Google的大規模基礎設施會比現有獨立的VirusTotal基礎設施要來的穩定許多,我們相信這讓它變成更可靠的來源,對整體產業來說也有好處。

 也就是說,像趨勢科技這樣的安全廠商可以直接從Google取得樣本。在現今的系統裡,安全廠商會從防毒測試群組中取得樣本,它們的樣本也是來自於其他防毒軟體廠商。而問題是,誰提出更多的樣本就會有更高的偵測率,同時也讓這系統的結果有所傾斜。整體而言,我認為對大家來說,更好的作法是安全廠商都直接從Google取得樣本。

 從趨勢科技的角度來看,客戶購買我們的安全產品,他們所買的並不僅僅是威脅偵測,他們還買了之後所帶來的好處 – 清除、服務以及有人可以幫忙的安心感覺。這些是趨勢科技的專業領域。

 所以,我對這個消息感到非常興奮!防毒產業需要有另一個收集所有威脅的來源,這來源並不身在這個產業或並不單獨銷售安全產品。Google會是一個很棒的候選人!就像美國疾病控制中心(CDC)一樣,他們是收集和提供疾病綜合資訊的中心,而醫院、診所和醫生則提供解決方案和服務給病人!

 防毒廠商可以競爭於如何服務客戶,如何提供安全解決方案,而不是可以收集多少病毒樣本。

 

 原文出處:Google and VirusTotal? A big win for the security industry.

 

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

◎延伸閱讀

·       駭客入侵FBI探員電腦,1200萬蘋果用戶個資外洩!!快來檢查你的手機是否出現在外洩清單中

·       雲端有多安全?7 個雲端數位生活自保守則

·       會攻擊VMware虛擬機器的新病毒:Crisis(又稱為Morcut) 繼續閱讀