2016年資訊安全8大威脅趨勢,賽門鐵克:針對蘋果設備的攻擊會越來越多
2016年資訊安全8大威脅趨勢,賽門鐵克:針對蘋果設備的攻擊會越來越多
2016.03.02 | 技能

2015年APT攻擊事件層出不窮,再加上新科技的發展,連網裝置越來越多,資安防護思維也必須有所轉變,比如目前有65%的資料儲存在雲端平台上,例如AWS、Salesforce Box、Microsoft Office365等等,也就是說越來越資料在防火牆之外。此外,目前96%的安全警報並未受到企業重視,主要還是因為企業不知道該如何處理,也很難尋得合適的資訊安全人才。

賽門鐵克
(圖說:賽門鐵克推出ATP架構,整合過去的解決方案,加入新的解決方案。圖片來源:賽門鐵克提供。)

賽門鐵克公司大中華區安全解決方案技術部技術總監羅少輝指出,許多進階威脅藏在非重要的威脅警報後,而且很多攻擊170天後才會被監測,卻只有31%資料洩露事件被受害者發現賽門鐵克2016年的八大安全威脅趨勢預測如下:

1、對提供物聯網設備安全的需求越趨迫切

Gartner預測2020年,約有300億個連網設備將會得到廣泛使用,物聯網的攻擊會逐漸增加。

2、針對蘋果設備的攻擊更多

越來越多攻擊者開始開發能感染並運行Mac OX X或iOS系統的惡意軟體,蘋果用戶應改變對「絕對不會受到惡意軟體攻擊」的錯誤認知。羅少輝說,2014年蘋果設備被攻擊的狀況是所有零售商中第四名,2015年則躍升到第一名,安全風險不容忽視。

3、勒索軟體犯罪團體和惡意軟體引發網路之間的戰爭將愈演愈烈

賽門鐵克預計,2016年勒索軟體犯罪團隊有可能與傳統惡意軟體發布者發生更多衝突。

4、網路攻擊與數據洩露將會推動對網路保險的需求

2016年賽門鐵克預測,由於數據洩露和網路風險的演變,許多企業勢必將網路保險作為另一保護層進行安全防禦。

賽門鐵克

5、針對關鍵基礎設施的攻擊將更嚴重

賽門鐵克指出,2016年針對基礎設施的攻擊事件將愈加嚴重,針對關鍵基礎設施開展攻擊的兩大原因是政治目的和犯罪目的。

6、更多更強的加密需求

在易受攻擊的網路中進行通訊交流,為資料進行強大的加密得到人們的認可。賽門鐵克認為,曾經發生在20世紀90年代的加密戰將在未來2年捲土重來。

7、生物識別安全系統將會達到臨界點

在具有新型感測器的設備以及像FIDO和TouchID等生物認證框架的行業領域中,生物識別技術將會得到廣泛應用,同時降低企業對密碼的依賴。

8、安全遊戲機制和安全模擬將幫助企業應對安全意識的挑戰

安全遊戲有模擬機制能夠提供企業及用戶安全技能,同時降低安全風險,此類模擬需求將出現巨大的需求。

賽門鐵克

面對環境的變化,賽門鐵克首席技術顧問張士龍說,「一般APT攻擊的資安防護,只做得到網路閘道或E-mail而已!」賽門鐵克算是業界中較晚提出APT攻擊解決方案的資安公司,他指出,賽門鐵克提出ATP架構,從端點、網路閘道、Email和DMZ小型網域四方面都要全面防堵。除了偵測之外,更重要的是要做到即時矯正和回應。

張士龍進一步指出,以主機防護機制來說,主機端有很多應用程式,但是惡意程式每天卻有100萬個,根本防不勝防!所以建立應用程式的白名單,保護正常的應用程式,才是好的做法,讓惡意程式無法成功執行或安裝。

網路閘道的防護機制,可以結合安全機制應變中心,張士龍說,「28%惡意程式很聰明,具有反沙箱的能力!」這些惡意程式只要知道程式在沙箱就不會動作,很難被發現是惡意程式,所以要運用沙箱模擬一般使用者在執行可疑檔案時的真實情況,才能真的抓到惡意程式。

針對多元終端裝置如手機、平板等等所面臨的資安威脅,在資安技術防護觀點上,去年有縱深防護的觀點出現,也就是過去企業可以清楚區分外網及內網,但行動裝置或穿戴式裝置卻不適用多元裝置。所以,近兩年來興起EDR端點偵測與解決方案(Endpoint Detection and Response Solutions),希望透過偵測各個端點,來達到資安防護的功用。Gartner指出,2013年時只有5%企業會建置EDR,到2017年則會有30%企業會建置。

資料來源:截自賽門鐵克。

往下滑看下一篇文章
為保戶守護重要資產,南山人壽以黃金眼 AI 防詐模型建構全通路資產防護網
為保戶守護重要資產,南山人壽以黃金眼 AI 防詐模型建構全通路資產防護網

為守護保戶資產,南山人壽集結客戶服務、數位、資訊三個部門的能量,自行研發「黃金眼 AI 防詐模型」,自 2024 年底完成開發後,截至今年 11 月已成功阻擋多起詐騙案件、攔阻金額累計逾新臺幣 900 萬元,並獲得 2025 數位金融獎等殊榮。

「黃金眼 AI 防詐」模型為什麼可以有效防詐、更好守護保戶資產?

南山人壽客戶服務資深副總經理李淑娟面帶微笑地解釋:「『黃金眼 AI 防詐』是透過龐大的保戶資料結合前線客服的實務經驗建構而成的模型,不僅克服了壽險業交易頻率低且詐欺樣本極度不平衡的挑戰,還能夠偵測在臨櫃辦理保單借款或解約的高風險個案,讓客服人員可以主動提醒與關懷,有效降低詐騙風險,守護客戶資產安全與信任。」

南山人壽
南山人壽客戶服務資深副總經理李淑娟指出,詐騙手法快速進化,南山人壽研發黃金眼AI防詐模型,用前瞻科技主動攔截風險,強化保戶資產的安全防護。
圖/ 數位時代

從詐保到詐財,壽險業面臨的風險加劇

過往,壽險業者面對的主要風險是保險詐欺,例如,透過偽造事故情節、虛構醫療紀錄等方式詐領保險理賠金,然而,隨著科技迭代與詐欺集團的組織化、專業化,這類手法已快速進化,從「偽造病歷、輕病久住、醫療共犯」等傳統模式,轉向結合數位科技與精準話術的跨領域詐財操作。

這一波詐欺風險不僅滲透力強、具備高迷惑性,也直接影響保戶資產安全。例如,詐欺集團利用假冒理賠諮詢等方式竊取保戶個資,再一步步誘導客戶辦理解約或申請保單借款,最後要求將資金匯到不明帳戶等,壽險業者面臨的風險範圍也從「詐領保險理賠」延伸到「詐騙保戶資產」。

李淑娟資深副總經理進一步指出,南山人壽每年要處理逾 35 萬件解約與借款案件,很難單憑人力在海量案件中精準辨識高風險個案。「為有效防堵詐欺事件,南山人壽除開發 AI 模型辨識詐保事件,更進一步研發黃金眼 AI 防詐模型,用前瞻科技主動攔截風險,強化保戶資產的安全防護。」

南山人壽以黃金眼 AI 防詐模型守護保戶資產

在打造黃金眼 AI 防詐模型時,南山人壽面臨兩個挑戰:首先是壽險的交易頻率低,導致資料稀缺;其次,是詐欺樣本比例高度失衡,導致 AI 很容易誤判。為化解這些挑戰,南山人壽整合保戶行為、保戶與保單側寫資訊與情境因素等多模態資訊進行模型訓練,爾後,透過集成學習(Ensemble Learning)整合多個不同觀點的「專家模型」共同判讀,提升模型判斷準確性。

南山人壽數位專案經理蔡其杭表示:「以多模態數據源跟集成學習的策略打造黃金眼 AI 防詐模型後,我們除了將模型串連至臨櫃客服系統,以直觀的「紅、黃、綠」三色燈號即時呈現保戶的風險等級,協助客服人員快速識別高風險個案,主動介入並阻斷詐騙,更透過『自適應演進』與『外部資源擴充』兩個機制,持續優化模型辨識精準度。」

南山人壽
南山人壽打造黃金眼AI防詐模型,將模型串連至臨櫃客服系統,以直觀的紅、黃、綠三色燈號,即時呈現保戶的風險等級、協助客服人員快速識別高風險個案。
圖/ 數位時代

「自適應演進」指的是,客服人員會依據模型亮起的燈號,結合系統提供的關懷提問表,向臨櫃辦理解約或借款的保戶進行關懷詢問,如資金用途、是否接獲可疑來電等,藉此釐清是否存在異常情況,並將相關結果回貼標籤,作為後續調校模型的關鍵訓練素材,讓黃金眼 AI 防詐模型越用越精準。

「外部資源擴充」則是透過更多元的外部數據強化模型的防詐能力。例如南山人壽與內政部警政署刑事警察局簽署反詐騙合作備忘錄(MOU),在合規架構下共享情資,協助核對保戶是否曾有詐欺通報紀錄。蔡其杭補充,南山人壽目前正與電信業者合作,將其超過 1,400 項特徵因子導入模型,有效提升模型燈號判斷的靈敏度與可靠度,使黃金眼 AI 防詐成為更全面的金融詐欺偵測引擎。

蔡其杭表示,詐騙的手法日新月異,AI 阻詐模型除了能準確識別可疑的高風險案例外,更重要的是具備與時俱進、持續調優模型能力和效果的機制;如同維持客戶服務的品質一樣,刻不容緩。

南山人壽
南山人壽數位專案經理蔡其杭表示,黃金眼AI防詐模型串連至臨櫃客服系統,以直觀的「紅、黃、綠」三色燈號即時呈現保戶的風險等級。
圖/ 數位時代

李淑娟表示:「隨著模型的持續優化,黃金眼 AI 防詐模型的應用範疇將從目前的『臨櫃防堵』延伸到『全通路、跨產業、事前預警』的防禦機制,以事前預警的方式防堵詐欺事件。」舉例來說,當保戶撥打電話詢問保單借款或解約時,系統就會開始運作、提前識別風險,針對透過手機 APP 或網路平台辦理業務的數位客群,系統也會即時偵測,當出現高風險行為時即會立即展開關懷提問。

不僅從科技著手,南山人壽以 SAFE 逐步提升防詐安全網

值得特別注意的是,南山人壽並未將防詐視為單一的科技工程,而是從 SAFE–Skilled(防詐訓練)、Awareness(全民防詐)、Fintech(科技運用)、Engagement(聯防合作)–四個構面打造更完整的防護機制。

在專業技能方面,南山人壽不僅協助相關人員熟悉黃金眼 AI 防詐模型的操作模式,也持續透過內部教育訓練,以及跟刑事警察局等單位合作舉辦的工作坊等方式,全面提升員工識詐、阻詐的能力,達到 AI 人機互動的阻詐聯防保護網。

在防詐意識宣導方面,南山人壽除於全台 18 個分公司櫃檯播放刑事警察局提供的反詐騙影片,並在櫃檯明顯位置放置防詐文宣,協助來訪保戶掌握最新詐騙趨勢;更主動走入偏鄉、校園與新住民社群,並針對聽語障人士製作友善素材,以多元形式推廣防詐知識,降低詐騙事件發生的可能性。

在公私協力方面,李淑娟表示,南山人壽積極培育、鼓勵每一位壽險業務員成為「防詐大使」,在拜訪客戶時主動觀察各種異常徵兆,例如可疑的投資文宣或陌生人的頻繁出入,並將這些現場蒐集到的「軟性數據」提供回公司,作為模型判斷的補強資訊,以提升事前預警效果。

為了更好的保護高齡與失智等高風險族群,南山人壽也積極推動「保單安心聯絡人」機制,鼓勵保戶指定第二聯絡人,在其申請保單借款或終止契約時,可以主動通知聯絡人介入確認,降低詐騙風險;此外,亦針對受詐保戶提供「喘息關懷服務」,以低利紓困貸款協助保戶在遭遇詐騙後仍能穩定度過財務壓力,將防詐保護從事中攔阻延伸到事前預警與事後援助兩個層面,樹立產業新標竿。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓