5G、純網銀上路,資安風險更棘手?4大資安趨勢老闆需注意
5G、純網銀上路,資安風險更棘手?4大資安趨勢老闆需注意
2019.12.13 | 物聯網

新的一年就要到來,趨勢科技也發表2020年的資安年度預測報告,針對網路安全威脅提出三大重點警示,包含 企業雲端風險加劇、AI偽冒詐騙數量攀升、以及家中物聯網擴大資安風險。 隨著越來越多企業開始上雲,技術的開發及部署也越來越快,也可能因而壓縮安全或漏洞測試的時間。

趨勢科技也發現,傳統環境下的釣魚攻擊及網路詐騙等攻擊並沒有減少。近幾年造成轟動的勒索軟體攻擊不僅無減緩跡象,反倒成了一種常態。 明年的科技重頭戲如純網銀上路、5G開台等導入方便、多元體驗的同時,也帶來更多新的資安風險。 這些都是趨勢科技將會在明年度緊密關注的部分。

5G改寫傳統防禦模式

趨勢科技
趨勢科技總經理洪偉淦認為,5G的來到將大大改變現有的資安防範機制,讓防禦方式必須變得更彈性,同時也更有挑戰性。
圖/ 蔣曜宇攝影

趨勢科技總經理洪偉淦認為,5G的來到將大大改變現有的資安防範機制,讓防禦方式必須變得更彈性,同時也更有挑戰性。「5G架構是Software Define Network,軟體定義網路,不同於過去4G網路是由後端硬體來架構,5G是沒有實體網路邊界的,」他說,「因此 我們的防禦也必須用軟體來定義,也就是Network Functions Virtualization(NFV),網路功能虛擬化。

沒有了實體網路邊界,大大改寫以往的防護模式。過去企業會用內網來隔開公共及內部網路,建立閘道來做多層次防護,但5G後網路全部都是公開的無線環境,企業必須透過虛擬化方式來切出一個環境,讓外人沒有辦法進入。

「所以我們的防禦技術也必須虛擬化,用軟體定義的方式來導流,讓網路流量經過我們虛擬化的IPS(入侵預防系統)及防火牆。」洪偉淦說。

洪偉淦統整出兩個5G資安的挑戰: 一、建立新的虛擬化防禦技術;二、資安防禦加裝後,不能影響到5G「高頻寬、高密度、低延遲」的網路品質。 洪偉淦說,4G網路資安其實也會有影響網路品質的疑慮,但5G的風險更大。

「比方說,如果我在做遠距手術,低延遲的特性如果受了影響,那是會造成生命危險的事,」他說。

IoT設備引來Deepfake詐騙

除了5G以外,Deepfake也就是透過AI進行深度偽造詐騙,也已經成為未來資安的一大威脅。

趨勢科技資深經理簡勝財表示,過去幾年來偽裝成公司主管來欺騙員工的變臉詐騙(Business Email Compromise,BEC)導致全球多家企業受害,但現在透過Deepfake技術,攻擊者更可能直接生成老闆的臉和聲音來行騙。「大公司CEO及高階主管的聲音、影像都很容易在網路上取得,使駭客更有可能拿來使用,」簡勝財說。

趨勢科技
針對Deepfake帶來的資安風險,簡勝財指出:「大公司CEO及高階主管的聲音、影像都很容易在網路上取得,使駭客更有可能拿來使用。」
圖/ 蔣曜宇攝影

此外,對一般大眾來說,家中的IoT設備也具有風險。「IoT設備也可以取得聲音影像。你不需要是名人,駭客也有可能會用你的身份來做勒索詐騙。」簡勝財說。除了Deepfake仿造個人身份外,IoT也有可能被用來綁架家用路由器,透過弱密碼取得權限、更改DNS伺服器設定,導致用戶的網路系統被導向掛了假ip的釣魚網站。

簡勝財說,現在已經出現了一些完整的商業模式,透過網站伺服器的架設以及DNS轉址的提供,讓有心人享有全套的服務駭客攻擊服務。

雲端人為疏失更普遍

雲端資安的防護也是趨勢科技近來重要的布局之一。十月時他們砸下21億元買下澳商Cloud Conformity,就是看中他們的雲端資安的管理系統。根據全球研調機構Gartner預測,至2022年,將有多達60%的企業組織使用外部雲端管理服務,屆時因人為雲端設定疏失所引發的資料外洩事件將會更為普遍。趨勢科技提醒,駭客也可能利用如反序列化 (Deserialization) 漏洞的程式碼注入手法來發動攻擊,透過直接攻擊雲端服務商或侵入第三方廠商程式庫的方式來竊取企業資料。

純網銀API漏洞

至於純網銀,則需注意開放API的資安風險。簡勝財指出,開放銀行的用戶以後可以授權第三方服務商存取銀行廠商資料,往後與行動支付相關的惡意軟體對於開放銀行與支付系統的攻擊將更加升溫。他們會透過API的漏洞進行攻擊,造成隱私外洩的風險。

趨勢科技2020年重點:OT資安、雲端防護、威脅情資分析

展望2020年,趨勢科技將有三個發展重點。第一,他們將陸續推出OT(營運技術)相關的資安防禦產品,其中包含工廠資安的軟硬體設備,進而滿足智慧製造工廠的需求。

第二,雲端發展是大方向,趨勢科技預計明年Q1正式推出Cloud One資安防護服務平台,將雲端安全的各項技術整合起來,讓開發人員一方面兼顧企業風險管理,一方面使用自己想要的雲端服務來快速開發應用程式。

第三,因應SaaS服務的普及化,趨勢科技也會加強布局威脅分析的服務,對SaaS端搜集來的數據進行分析,提供用戶及資安監控者更多的威脅情資。

「我們過去稱之為EDR,End-point Detection and Response,在終端進行偵測並且做出回應。但現在我們叫它XDR——因為我們可以監控的不只是終端,還可從主機設備、e-mail、網路系統等各種地方獲取資料。」洪偉淦說。

2020年代,新科技伴隨新風險一起出現。做為資安業者,趨勢科技打的是一場沒有終局的仗。

公司今年起在積極做組織內部的改革,要引進DevOps(開發維運)的營運思維,來提升公司的工作效率。 」洪偉淦不諱言,這是一個嚴峻的挑戰,因為很多既有員工的工作內容會經歷很大的調整,公司也在尋找可以長期營運的SOP。趨勢科技努力調整體質,當面對未來各種變局,可以更有效應對更多的資安挑戰。

責任編輯:陳映璇

往下滑看下一篇文章
大巨蛋經濟商機無限 : 如何提升台灣運動娛樂產業?緯來董座李鐘培:先整合生態圈
大巨蛋經濟商機無限 : 如何提升台灣運動娛樂產業?緯來董座李鐘培:先整合生態圈

臺北大巨蛋啟用,也為台灣運動產業帶來更多新機會。緯來電視網董事長李鐘培在 NMEA 新媒體暨影視音發展協會舉辦的「2025 亞洲新媒體高峰會」上登台演講,從賽事現場談到產業鏈,梳理運動產業的挑戰與機會。

他指出,在大巨蛋完工前,各球團每年大約虧損新臺幣 2 至 3 億元;但場館啟用後,職棒生態因為有了更大的舞台而出現新契機。以觀賽人數為例,啟用前每年約 180 萬人次,啟用後成長至 373 萬人次。「中華職棒自 1989 年成立,走過 35 年,如今終於有了能夠凝聚全民認同的『Team Taiwan』!」在他看來,大巨蛋帶來的不只是硬體升級,更讓外界重新看見:運動賽事具備連結城市、串起家庭與驅動產業的可能性;只是熱度能否延續,考驗才正要開始。

號召各界投入運動經濟

「運動賽事是團結社會、凝聚向心力的重要催化劑。」李鐘培說。但催化劑要發揮作用,前提是舞台與參與能形成規模;否則再高的熱度,也可能在分散中迅速消退。

他以職籃為例,回顧「合」與「分」對賽事影響的落差。如 SBL 白館全盛時期,觀眾甚至站在冷氣機上觀賽;後來聯盟分裂,觀眾分散、收視也分散,整體聲量隨之下滑。「只要聯盟之間能夠有效整合,整體產業就有機會出現跳躍式成長。」他強調的不是單一聯盟的成敗,而是當賽事要走向更大規模,整合始終是繞不過的門檻。

NMEA
圖/ 數位時代

當整合成為前提,制度與資源如何接棒,也就成為下一個關鍵。隨著體育署升格為運動部,且由具運動員背景的部長領軍,也振奮了運動界。其中,運動部成立「運動贊助媒合平台」,提供多達 74 種賽事,讓企業與個人贊助者得以依條件參與投入,並爭取企業減稅比例提升至 175%、減稅實施期間拉長至 10 年;此外,為表彰長期投入者,自民國 98 年起也持續辦理「體育推手獎」。

對此,李鐘培也特別感謝贊助體育的數百家企業。他認為,每一塊獎牌的背後,都有贊助單位的支持與祝福;而支持若能更穩定地進入制度與市場循環,選手與賽事才更有機會被看見,也走得更遠。

四大策略,助攻運動娛樂經濟

不過,產業要長出可持續的動能,還得回到「誰把賽事留在場上、留在螢幕上」。李鐘培直言,電視媒體願意轉播體育賽事,其實背負的是連年的虧損。在沒人看得到的地方,他坦言:「基層賽事沒人要播、國際賽事成本極高。緯來體育台成立 28 年,就有 27 年都在虧錢,已經虧損 24 億。」

但要讓體育走得更遠,光靠單一電視台苦撐不是辦法。因此,李鐘培主張產業必須合作,共同打造賽事、娛樂、觀光的國際生態圈,「將餅做大、共榮共好。」他以他山之石提出四大策略方向:科技導入、在地深耕、城市品牌、跨界合作。

例如:美國快艇隊新主場 Intuit Dome,透過科技化建置、轉播技術升級、球場智能化,優化整體觀賽體驗;在地深耕則關乎球隊如何成為城市文化的一部分,如 LeBron James 的街頭彩繪壁畫「洛杉磯之王(The King of LA)」,即以球星形塑城市識別;跨界合作則可結合知名 IP 與社群經營,如 MLB 美國職棒大聯盟與日本超人氣動畫《鬼滅之刃》的聯動,都是擴大參與的做法。以及,新加坡封街舉辦 F1 賽事,打造「賽事+娛樂+觀光」的國際生態圈和體驗,帶動完整產業鏈發展。

回望台灣,他認為運動產業有無限可能,但需要各界共襄盛舉。他拋出一個具體想像:「若 U18 等基層賽事票房不佳,是否可由公部門購票,邀請國中小棒球隊孩子進場觀賽,讓選手與觀眾共同感受國際賽事氛圍?」同時,企業也可支持基層運動與偏鄉體育,作為 ESG 中「S(社會)」的重要實踐:如緯來體育台在上屆亞運承諾協助選手圓夢,包含支持運動團體、年邁教練與偏鄉運動設備等。

NMEA
圖/ 數位時代

整合,讓台灣運動再次偉大

談到更長遠的發展,李鐘培再把視野從運動賽事拉高,綜觀台灣在更大產業版圖中的位置。以規模來看,臺灣 2024 年運動產業產值約 257 億美元,與美國約 5,200 億美元、日本 775 億美元、韓國 552 億美元相比,仍有相當大差距。

同時,儘管台灣出口總額已超越日韓,但其中約 80% 集中於半導體與高科技;相較之下,影音內容的國際化仍有巨大潛力。目前臺灣內容出口僅佔總出口約 0.2%,日本約 1.99%,韓國約 1.96%。

日本《鬼滅之刃》劇場版創下影史紀錄、全球票房達 6.4 億美元;韓國 BTS 則為韓國帶來約 46.5 億美元經濟貢獻。若臺灣內容產業能達到 2% 的出口占比,規模將達 128 億美元,仍有約 8.6 倍的成長空間。

而要走到那一步、讓內容走出去,媒體端也必須面對收視生態的結構變化。李鐘培指出,收視從無線三台時代,走到有線電視百家爭鳴,再到數位串流時代,關鍵不在頻道競爭,而在觀眾收視習慣與載具轉移。媒體必須自省內容是否具跨世代吸引力;廣告上則需整合電視的品牌效果與網路的轉換導購,協助客戶達標,同時避免過度置入影響觀眾體驗。

演講最後,李鐘培仍把焦點放回「整合」:號召各界持續共襄盛舉,成為運動員與運動產業最穩定的後盾。在大巨蛋啟用之後,賽事與內容的下一局如何開展,關鍵不只在一場比賽的熱度,而在於是否能成功整合資源,讓台灣運動、內容及娛樂經濟能乘勝而起,衝出更好的成績。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓