虛擬威脅無所不在,微軟資訊安全技術長教三招護資安
虛擬威脅無所不在,微軟資訊安全技術長教三招護資安
2018.09.06 | 微軟

微軟資訊安全技術長 Diana Kelley 提醒,現代快速變遷的數位環境已經和過去很不一樣,沒有百分之百保證安全這回事,企業必須學習與虛擬威脅共處,與更多合作夥伴用多元的整合手段,學習完成資訊安全工作。

當生活中出現越來越多的智慧終端裝置,物聯網安全也是接下來智慧生活不可避開的問題。Diana Kelley 建議服務提供商在考慮解決方案時,可特別注意 選用硬體是否能具晶片等級的安全防護、安全的作業系統與雲服務等三要素來強化智慧生活的安全性。

數位化帶來機會跟隱憂

隨著數位環境更加普及,智慧裝置已經取代許多科技或人力,在第一線服務著我們的日常,例如手機與 App 就可以做到無卡提款,也可以作為許多商業大樓的身分認證裝置。

對許多不同業種的企業來說,如何將現有服務過渡到數位化環境更是迫在眉睫,數位轉型一詞更是許多未來經理人的共通焦慮。

雲服務與智慧化終端裝置,加上包含智慧交通工具等,更多無所不在的物聯網應用的全球數位化環境,為許多企業同時帶來了機會與威脅。全球化對很多企業的成長路徑來說,意味著更多市場、客戶與潛在商業機會。能夠讓人隨時在線,也意味著生產力進一步提升。

可以快速規模化的雲端服務與儲存空間,不但允許我們可以更有效率、低成本的完成技術工作,也意味著我們可以更快速、全面地分析巨量資料。同時也有機會透過快速開發建立新功能,並能夠回應威脅(無論是商業策略上的、或是虛擬安全威脅都是)。

數位化詐騙變形無所不在

這樣的數位環境也不是沒有隱憂,全球化也讓我們觀察到更多數位排他問題,例如數位落差可能導致沒有足夠數位資源的人群無法近用某些先進服務,人們也更容易在線上串連產生新的認同問題。

更多裝置、更多服務、甚至現在連供應鏈也永遠在線,意味著他們有更高的機會面對安全威脅。從終端到雲端,人們在線上識別安全上,需有新的控制手段。

根據微軟所出版的第23期智慧安全報告,如今駭客在線上的主要活動在於攻擊個人識別(例如你的帳號、密碼、身份證字號、銀行帳號、金鑰等),取得你的身份識別後就有更多可能可以攻擊或近用其他線上服務,得到權限接觸資料與服務,並掠奪所需資源。前三名攻擊手段主要是殭屍網路(Botnet)、詐騙釣魚(Easy Mark Methods)與軟體綁架工具(Ransomeware)。

根據殭屍網絡研究,近期由美國聯邦調查局與歐洲刑警組織在內的多國聯合網路犯罪行動小組與微軟、ESET、ICANN 在內的產業夥伴,共同繳獲的殭屍網路: Gamarue 發現,其下擁有 464 支獨立的殭屍網路、透過 1214 個控制伺服器運作,並有 80 餘種不同的木馬程式滲透各類型的裝置或服務。

網路釣魚或詐騙更是常被發現的攻擊手段,透過精心設計的電子郵件、假網站服務或各種散佈技術、手段,惡意目的組織透過連結騙取你的個人資料,僅在2017年 12 月到 2018 年 1 月的兩個月內,微軟透過旗下服務偵測出接近 2 億封釣魚郵件。WannaCry 這個綁架軟體,在前陣子更是讓許多企業或個人難以招架,工作成果或服務隨著快速感染無法運作的電腦或伺服器一起付之一炬。

沒有百分百的供應鏈安全,謹記系統更新還是上策

以大型製造商與供應鏈為例,現在許多廠商的生產環境中幾乎都設計運營著混合雲架構,同時使用實體與虛擬隔離的公有雲與私有雲服務。許多製造環境可能還是從第三方供應商所採購的機器設備與控制系統,這些控制系統一定帶有底層的作業系統與其上特定生產用的應用程式,由許多不同的系統透過內部或外部網路串連,共同組成生產線的全體,生產高度自動化的同時,供應鏈安全變成重要課題。

所有製造商都希望能最大化產能利用率,在生產線設備歲修、固定維護時間,也很少注意要同步排定資訊系統的更新。

Diana Kelley 進一步說明,現在主流的資訊安全意識,是越靠近現代化的作業系統、應用程式或工具,越有機會達成資訊安全的防護工作。就算是已經過時的作業系統或應用程式,多數負責任的軟體服務商、資訊安全公司也會針對新興的特定威脅推出相應的更新或整理程式。就算產能利用率高,還是建議製造商的技術部門,需要先透過沙盒驗證更新或整理程式可維護這些作業系統,同時保證生產所需的應用程式能夠繼續正常運作,再盡快排入固定維護時程進行完整更新作業來保障供應鏈安全。

自動化與機器學習工具,是處理虛擬威脅的現代顯學

Diana Kelley 也在 2018 微軟年度資安大會中,引用現任奇異數位集團(GE Digital)的軟體工程副總裁 Dave McCrory 在 2010 年所提出數位化企業所需面對的「資料引力法則」(law of data gravity)進一步分享,資料作為真正企業營運的核心,雲端化成為必然趨勢,選擇能夠提供快速處理資料能力的雲服務商,服務商能結合自身經驗協助面對虛擬威脅、在客戶應用服務過程中所累積的資安經驗提供安全實踐就成為現代企業面對數位轉型的重要考量。

微軟資安領域技術長 Diana Kelley
微軟資安領域技術長 Diana Kelley 於 2018 微軟年度資安大會
圖/ James Huang 攝影

無論是各資料安全商的報告或各大資訊安全研討會,都可見威脅現代網路安全的攻擊事件與手段在環境快速數位化、聯網的近年成指數化成長。

如今,雖然持續有新種的網路攻擊手段,但無論是殭屍網路、釣魚詐騙或綁架軟體的各種變種都有特定的手法或資料特徵。持續提供服務的數位化企業,比過去更需要選用有自動化快速處理能力的解決方案或服務,甚至針對虛擬攻擊,以機器學習方法等對流量、訊號資料進行處理,在短時間提出應對方案。

Diana Kelley 指出,就算是已經成為企業雲端服務巨頭的微軟,面對各種綁架軟體的變種,也透過建立沙盒,在其中以機器學習方法分析找到可能的威脅手段,最快可以在 14 分鐘內自動整合現有工具,通過沙盒中的演練並快速佈署至現有服務中。

往下滑看下一篇文章
打造AI無法取代的人才力,聯發科技攜手Hahow for Business培育跨域人才成果豐碩
打造AI無法取代的人才力,聯發科技攜手Hahow for Business培育跨域人才成果豐碩

在AI新世代浪潮下,兼具軟實力與硬實力的「T型人才」已躍升為企業人才培訓的新焦點。以聯發科技攜手 Hahow for Business 推出的「SPARK 實習生跨域軟實力學習計畫」為例,正是企業積極布局未來、培育全方位新世代人才的具體行動。

人工智慧的快速演進,正全面重塑我們對「學習」與「人才」的想像。隨著知識獲取門檻變低、學習方式持續翻轉,企業人才培育模式也迎來嶄新變革。在這波轉型浪潮中,擅長單一領域的「I型專才」往往難以應對多元挑戰,相反的,具備專業深度與跨域協作能力的「T型人才」成為企業招募與培育的核心焦點。

以理工科學生為例,雖然在校期間累積了紮實的專業知識與技術基礎,但往往在進入職場後,因為溝通表達、協同合作與專案管理等軟實力相對薄弱,面臨諸多挑戰、無法發揮潛力。為縮短「學用落差」與提升新鮮人的職場適應力,聯發科技攜手Hahow for Business在2025年共同推出「SPARK 實習生跨域軟實力學習計畫」,將工程師的個人效能訓練藍圖,提前至實習階段。計畫透過Learn-Apply-Reflect與10%-20%-70%學習策略,打造出「自主學習→練習→實際應用」的學習循環,全面加速準聯發人的培養、為企業注入新世代的競爭力。

聯發科技與Hahow for Business以「SPARK 實習生跨域軟實力學習計畫」加速培育人才

聯發科技始終堅信,每一位年輕人都蘊含著無限的發展潛力,只要能匯聚多元能力,即可激盪出創新火花、點燃成長的力量。這樣的理念也體現在「SPARK 實習生跨域軟實力學習計畫」logo設計:6道光芒象徵聯發科技永續經營的六大基石–全球觀、創新、人才、公司治理、綠色營運與在地實踐;而5道光芒則代表個人效能聚焦的5項關鍵能力:問題分析與解決、溝通簡報與影響力、專案管理、創意思維與成長心態。

SPARK計畫為實習生提供清晰的學習路徑,結合豐富的線上學習資源、個人練習與小組作業,同時搭配實體知識萃取工作坊,形成自主學習、同儕學習與應用及反思的學習循環。讓實習生不僅可以學習知識與實用技能,並真正將軟實力應用於工作場域。舉例來說,線上課程學習涵蓋「金字塔表達法」、「定錨點架構」、「ANSVA結構」與「SMART原則」等工具,並在為期兩個月的實習中,透過每週的應用練習、知識萃取工作坊與同儕小組報告,系統化強化關鍵軟實力,讓學習不僅止於「知識的獲取」更是「行為的展現」。

hahow
圖/ 數位時代

來自國立清華大學通訊工程研究所的實習生彭同學深有感觸的說:「能進入同一間公司,代表大家的硬實力相差不大,真正決定我們能否做對事情、把事情做好,是有沒有足夠的軟實力協同合作與向上管理,建議從大學三年級開始培養,並且持續不斷精進。」

國立清華大學半導體研究學院的實習生鄭同學同樣肯定軟實力的重要性。她說:「在學校,教授指派任務通常有明確的評分指標,但在實習時,主管交付的任務往往保留很大的自由發揮空間,為確保彼此有共識,我的作法是主動思考任務的目的,以手寫筆記進行結構性思考與建立清晰的表達邏輯,在與主管進行口頭報告時,則是以『金字塔表達法–先結論、後細節』的方式進行溝通,持續修正與取得共識、精準展開下一步。」

「理工科學生很容易陷入技術細節、分享時不自覺就是滿滿的專業術語,但這樣的溝通模式未必有助於專案進展。」來自國立陽明交通大學資訊網路工程學系的實習生洪同學表示,有效的溝通應該要跳脫技術本位,站在對方角度,說出讓目標聽眾共鳴的話,才能推進合作。「透過這次實習,我學會以『定錨點架構』讓溝通內容更有邏輯與說服力,以及透過『ANSVA–Attention /Need /Solution /Visualization /Action–架構』強化提案表達,就算面對全新的領域,也能快速盤點重點,並與團隊展開更有效的協作。」

「SPARK 實習生跨域軟實力學習計畫」創造的成效十分亮眼。活動期間在校園舉辦的多元跨域校園講座滿意度高達 94.6%;而在實習階段,儘管實習生同時承擔主管指派的專案任務,平均完課率仍高達 87%,並獲得大量正面回饋。許多實習生分享:「無論未來職涯選擇何種方向,這段期間累積的軟實力,都將成為持續突破與創新的關鍵資產。」

三大學習目標,支持年輕人才快速適應跨部門協作及全球化職場環境

聯發科技長期深耕技術創新與人才培育,積極推動學生硬實力與軟實力的緊密整合,以加速新世代人才的成長與轉型。此次首度與Hahow for Business合作「SPARK 實習生跨域軟實力學習計畫」實踐三大學習目標:首先建立創新與成長心態;其次強化簡報與溝通影響力及團隊合作;最後,培養問題解決、專案管理與行動決策能力。

Hahow
圖/ 數位時代

同時參加「SPARK 實習生跨域軟實力學習計畫」與3個不同專案計畫的國立清華大學資訊工程研究所實習生李同學表示:「實習期間,我必須同時處理三個專案,時間被各種會議切割得十分零碎,參加每場會議前,我至少得花費10分鐘翻閱紀錄或回想進度,改用實習期間學會的心智地圖追蹤專案進度後,只要 1 分鐘就能快速掌握最新狀況,執行效率大幅提升。」

國立台灣科技大學電機工程研究所的實習生董同學則認為:「軟實力之所以重要,不僅因為它能幫助我們在事前做好規劃、提升溝通的精準度,更關鍵的是,隨著這些能力不斷累積,將更有勇氣面對挫折與挑戰,不會輕易喪失對科技或對人的熱情。」

整體而言,聯發科技攜手 Hahow 好學校的合作,不僅著眼於短期彌補能力缺口,更展現企業對未來人才的前膽佈局與長期投資。當理工學生兼具專業深度與跨域軟實力,學用落差得以有效縮減,人才成長曲線隨之加速,產業也能在新世代人才的驅動下持續創新,形成良性循環,進一步鞏固組織的核心競爭力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓