2007年思科全球年度安全報告
2007年思科全球年度安全報告
2008.02.14 |

在思科的全球年度報告中,精闢分析網路7大安全威脅,包括弱點、實體、法律、信賴、身份、人員、以及地域等,內容涉及防禦惡意程式、防範資料外洩、企業風險管理、災害規劃等議題,其中更有許多超出獨立內容安全問題之範疇,詳盡地介紹企業、政府機構、以及消費者所面臨之挑戰,並提出因應方針以積極進行防禦,以促進電子商務與網路服務蓬勃發展。

「2007年思科全球年度安全報告」中強調,現今的威脅與攻擊漸趨全球化與複雜化,此趨勢更將延燒至2008年。數年前的病毒與蠕蟲(如Code Red、NIMDA等)攻擊以漸為各種混合型安全威脅,如:經由垃圾郵件散佈的網路釣魚、殭屍網路等威脅所取代,發動攻擊的目的也由破壞系統與博取名氣轉變為竊取金錢與個人資訊。此種「竊取後致富」模式已是全球化現象,其破壞性甚至還超越了網路7大安全威脅。此外,資訊安全也不再只是單純地對抗病毒或垃圾郵件,通常還涉及法律、身份、以及政治等因素。例如俄羅斯駭客幫派分子在2007年春天向鄰國愛沙尼亞發動阻斷服務攻擊,起因於愛沙尼亞當局決定拆除設在公園的蘇維埃時代戰爭紀念碑,而導致駭客攻擊該國的許多政府網站。

思科安全長John Stewart表示:「網路犯罪不斷持續演進,通常使用以往僅可能以電子形式出現過的知名技術。資訊安全威脅已非對抗獨立的病毒或網路釣魚攻擊,現在想要保護企業、個人身分、以及國家,就必須結合以往沒有參與的人士,共同協調、密切地合作。IT安全團隊、企業、政府、執法者、消費者、以及民眾等,雖然都是攻擊的目標,但卻也是盟友。國家、企業、以及個人的安全性,有賴所有相關人士的緊密合作與聯繫才有可能維護。」

John Stewart與技術支援部門副總裁Dave Goddard均認為,合作防禦安全威脅的關鍵在於教育。思科的報告針對網路7大安全威脅類別列出多項建議,主要包括:
 - 定期監控易受攻擊的組織,並評估各種可能的攻擊管道。由於沒有基本的安全策略,攻擊往往很容易得手,必須以安全修補軟體與定期監視,進行以主機為基礎的入侵防禦、修補或升級。

- 瞭解安全威脅會隨使用模式演進,每當有新應用或裝置問市時,新的安全威脅就會浮現。

- IT組織應主動協助員工、消費者與民眾改變心態,大家必須一同迎戰安全威脅,沒有人再只是無辜的旁觀者,必須共同積極地面對安全問題。

- 安全教育視為優先考量。企業、安全解決方案廠商、以及政府機構必須投入資源以推動安全教育、建立防範意識。合作夥伴與競爭對手更需一起推動涵蓋整個產業的合作。

- 透過教育機構推動安全教育,融入學校課程。

- 在建構安全網路時,考量的範圍應延伸至效能之外,注意網路是否能以端對端的模式,透過分工、檢測、調適等功能來解決各項安全問題-涵蓋閘道器、伺服器、桌上型電腦、以及行動裝置。

- 廠商必須提供更全面的安全解決方案,能涵蓋整個網路基礎建設、應用環境、以及資料本身。

往下滑看下一篇文章
全台首創,永豐銀行將 FIDO 導入 DAWHO 多幣Debit卡,重塑行動交易安全體驗
全台首創,永豐銀行將 FIDO 導入 DAWHO 多幣Debit卡,重塑行動交易安全體驗

數位金融普及帶動交易頻率持續增長,如何在便利性與安全性間取得平衡,成為普遍銀行共同面臨的挑戰。以非約定轉帳為例,若使用者身處海外或電信訊號不良的地方,將會陷入無法進行簡訊OTP(One-Time Password)驗證的窘境,此外,使用者還可能遭遇惡意份子以先進技術側錄裝置、攔截簡訊與進行詐騙等風險,而且,銀行等金融機構還必須支付大筆費用維護簡訊OTP驗證機制的穩定性。

為解決傳統簡訊OTP驗證逐漸不敷使用的情況,同時,兼顧安全與體驗,永豐銀行領先同業,以FIDO(Fast Identity Online)技術重新設計非約定轉帳的認證流程:將 FIDO 私鑰置入晶片金融卡的晶片中,讓卡片透過 NFC (Near-Field Communication)感應與手機雙向認證,形成不依賴簡訊 OTP 的高安全交易模式。

簡訊OTP驗證機制逐漸不敷使用,永豐銀行推兼顧交易安全與使用便捷的最佳解方

「起心動念很簡單,就是為了解決客戶面臨的真實挑戰。」永豐商業銀行副總經理暨數位金融處處長嚴國瑞指出,FIDO 是全球通用的安全標準,而晶片金融卡既符合法規、客戶持有比例也高,如果將兩者合而為一,即可在不犧牲體驗的前提下提升安全強度。「客戶只要在 App 設定 FIDO 密碼,即可透過卡片 NFC 感應完成驗證。」確認產品概念後,接下來的關鍵是確認應用情境與載體。

永豐銀行會選擇DAWHO多幣Debit卡作為首波導入載體的原因也很明確:卡片客群包含頻繁往返海外的商務人士、遊學生、留學生,以及常在境外飛行、無法穩定接收台灣簡訊的空服員族群。「至於會聚焦在非約定轉帳這個應用場景的原因有二:首先是轉帳交易佔永豐銀行網銀交易的8成以上,其中,非約定轉帳又佔轉帳交易的7成以上;其次,非約定轉帳的頻率高、風險高,同時也是客戶最容易因為簡訊OTP驗證機制受阻的環節,是最適合導入高安全驗證技術的場域。」嚴國瑞副總經理如是說道。

從確認概念到產品落地,永豐銀行動員跨單位合作,並與 FIDO 聯盟及製卡公司共同開發,歷時 8 個多月完成監理門診、技術驗證、專利申請、國際認證與卡片製作等過程,於2025年 12 月正式推出。現在,所有新申辦 DAWHO 多幣 Debit 卡的客戶都可以體驗到FIDO驗證服務,後續也將逐步開放既有存戶換發。

永豐銀行
與一般晶片金融卡不同,DAWHO 多幣FIDO Debit 卡具備「FIDO密碼 + NFC感應」雙重驗證機制。即便密碼外洩,沒有卡片內的私鑰仍無法通過 FIDO 驗證,大幅降低交易安全風險。
圖/ 永豐銀行

嚴國瑞副總經理強調:「歡迎所有不易接收簡訊、有高頻非約定轉帳需求、對安全敏感度更高的客戶,以及無法使用生物辨識或接收簡訊的族群申請使用,自由選擇要以簡訊OTP或是FIDO機制進行交易認證,更好實踐『安全不設限,便利零距離』願景。」

積極滿足客戶體驗,永豐銀行以創新科技翻轉金融服務

永豐銀行秉持永豐金控持續科技創新的精神,以科技翻轉服務,滿足客戶金融服務體驗。接下來,將逐步擴大DAWHO多幣FIDO Debit卡的應用範疇,如行動銀行登入驗證、約定轉帳與跨境支付等高安全需求領域,同時,與更多元的數位金融服務整合,藉此提升整體交易安全,讓客戶在多元場景也可以享有一致且便捷的驗證體驗。

「我們的目標是讓安全成為習慣,讓驗證變得簡單。」嚴國瑞副總經理表示,永豐銀行除了以永豐DAWHO多幣FIDO Debit卡重新定義金融交易的安全與便利,也會持續從「多因子驗證」、「AI風控」、「裝置生物辨識(包含臉部、指紋等)」等面向強化交易安全,例如導入行動裝置綁定機制、以AI風險模型即時偵測異常交易,並結合生物辨識與FIDO機制打造全方位安全防護網,讓使用者在享受更及時、直覺的金融服務時,亦能確保安全無虞。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓