全球最多!台灣Q1每週遭網路攻擊3千多次,該怎麼防?哪行業是重災區?
全球最多!台灣Q1每週遭網路攻擊3千多次,該怎麼防?哪行業是重災區?

全球網路安全解決方案領導廠商 Check Point® Software Technologies Ltd.(NASDAQ 股票代碼:CHKP)的威脅情報部門 Check Point Research 指出今年第一季全球每週攻擊次數年增率為 7%,各組織平均每週遭受 1,248 次攻擊;台灣受攻擊次數為全球 2.6 倍,居各國之首,各組織每週遭受 3,250 次攻擊,年增率 24%。

各組織平均每週受攻擊次數
各組織平均每週受攻擊次數
圖/ Check Point

雖然全球網路攻擊次數增幅不大,但 Check Point 近期不僅發現了迄今最快的加密勒索軟體,顯示出網路犯罪猖獗;更觀察到駭客攻擊手法日趨複雜,開始利用合法工具進行非法牟利。例如技術不純熟的網路犯罪份子也能透過 ChatGPT 生成程式碼,將木馬植入 3CX 電腦版應用程式中發動供應鏈攻擊,並濫用微軟安裝訊息佇列(Microsoft Message Queuing,MSMQ)中的重大 RCE 漏洞。

Check Point 建議資安長應時時保持警覺,專注於制定和推行可以消除所有盲點和漏洞的資安策略,建議採用整合式解決方案提供端到端的預防性控制,抵禦新一代資安攻擊。無論是影子 IT(Shadow IT)的開發環境、遠端存取或電子郵件都可能成為破口,資安長須留意組織內是否採取適當的網路分段(Segmentation),以防止攻擊擴散、縮小影響範圍;同時應考量組織是否具備資安事故應變能力,減少服務中斷的時間並加快復原速度。

延伸閱讀:【圖解】資安長CISO要具備什麼資格?職責是什麼?企業資安長一次解密

各產業受攻擊情況:教育研究機構是重災區

教育與研究機構為 2023 年第一季的攻擊重災區,各組織每週平均遭受 2,507 次攻擊,年增率 15%,因許多機構在轉為線上學習後仍無力確保其擴充網路架構及存取點的安全。政府和軍事機構則為第二大攻擊目標,每週平均遭受 1,725 次攻擊,年增率 3%。醫療保健機構受攻擊次數也顯著增加,每週平均遭受 1,684 次攻擊,年增率 22%;零售業的增幅最大,每週平均遭受 1,079 次攻擊,年增率高達 49%。

各地區受攻擊情況:非洲最多次

2023 年第一季,遭受攻擊次數最多的地區為非洲,各機構每週平均遭受 1,983 次攻擊,較去年同期微幅減少 2%;亞太地區各組織每週平均受攻擊次數的增幅最大(16%),受攻擊次數為 1,835 次;其次則為北美地區,各組織每週平均遭受 950 次攻擊(增加 9%)。

各產業每週平均受攻擊次數
各產業每週平均受攻擊次數
圖/ Check Point

Check Point 針對企業及組織提出五大網路安全建議:

  1. 即時安裝修補程式:為降低組織受勒索軟體攻擊的可能性,務必確保電腦及伺服器維持在最新狀態並及修補,尤其是被標記為重要的修補程式。

  2. 資安意識培訓:經常實行資安意識培訓對防護組織免遭勒索軟體攻擊十分重要,務必提醒員工注意以下項目:

  • 切勿點擊惡意連結
  • 切勿打開陌生或不受信任的附件
  • 避免將個人或敏感資料透露給網路釣魚者
  • 在下載前驗證軟體的合法性
  • 切勿將未知 USB 安裝於電腦上
  1. 加強威脅防護:因大多數的勒索軟體攻擊都可即時被偵測並解決,建議組織部署自動化威脅檢測和防禦措施,強化安全防護。

  2. 即時更新軟體:勒索軟體攻擊者有時會利用應用程式和軟體中的漏洞發動攻擊,組織必須制定修補程式管理策略,確保所有團隊成員即時更新至最新版本的軟體以採用相關修補程式。

  3. 預防優於檢測:許多人聲稱網路攻擊在所難免,唯一解決之道是進行技術投資,以便在網路遭駭後能及早檢測降低損失。然而,其實組織不僅可以攔截攻擊,也能夠預先防範零日攻擊和未知惡意軟體等;採用合適技術可以協助企業在不中斷業務的情況下,防範大多數、甚至是最複雜的攻擊。

儘管特定國家和地區的網路攻擊增長數量看似放緩,企業和政府仍不能掉以輕心,建立一個以預防為主的強韌網路體系對於減緩資安威脅至關重要。Check Point 將繼續監測和研究不斷演進的資安態勢,同時強烈呼籲公私部門強化合作,有效打擊網路犯罪和保護數位資產。

延伸閱讀:刑事局轉戰台新銀行資安長!1年來最大挑戰是什麼?企業資安該怎麼推?

責任編輯:傅珮晴、蘇祐萱

往下滑看下一篇文章
AI貫穿保險價值鏈、提升用戶體驗,國泰重新定義保險科技
AI貫穿保險價值鏈、提升用戶體驗,國泰重新定義保險科技

國泰未來保險體驗日(Cathay InsurX Day)是國泰金控攜手國泰人壽、國泰產險,所舉辦的台灣金融業首場以保險科技為主軸的產業盛會,打造產壽險對話平台,從台灣保險產業特性出發,以技術 + 場景 + 人性三大視角,重新定義台灣的保險科技。

國泰金控資深副總經理孫至德在開場致詞中,特別提到根據國泰多年的觀察,發現客戶需要的是數位結合實體的保險體驗,因此我們希望結合數位平台與業務員能力找到新的經營模式,同時運用科技讓體驗變得更方便、透明。國泰金控副總經理林佳穎也分享,國泰持續透過場景金融、數位體驗、AI賦能三大關鍵做法,期待能成為「以金融為核心的科技公司」。她強調,保險業不是單打獨鬥,需要更多跨域協作,面對充滿挑戰的未來,「我們更要Run Faster,Better Together」,才能在挑戰中找到新機會。

3.jpg
圖/ 國泰金控

過去,保險業的數位轉型多聚焦在「流程更快速」與「服務更便捷」等領域,但在生成式人工智慧(GenAI)與代理式人工智慧(Agentic AI)技術崛起後,國泰金控旗下國泰人壽與國泰產險勇於嘗試、將AI全面滲透核心業務流程,讓 AI 不再只是單點輔助,而是貫穿保險價值鏈、提升用戶體驗的關鍵。

以 AI 重塑保險全流程:國壽以 Agentic AI 提升體驗與效率

「我們的目標是以 AI 重塑保險全流程應用。」國泰人壽數據暨人工智慧發展部協理莊淑儀以理賠流程為例解釋,國泰人壽早在許多年前就透過數位與 AI 等技術協助理賠同仁加快服務與受理、登打、派件與審理的速度,例如,以 OCR(光學字元辨識)醫療文件擷取與 ICD(國際疾病分類)/手術選碼優化登打效率、以 CRSS(理賠風險識別系統)風險分級識別理賠浮濫與詐欺等高風險案件並將之派送給可以審理的同事,以及透過智能工作台與 AI 骨折判讀加快與優化審理流程等。然而,保險陪伴客戶的時間是很長的,隨著保戶年齡逐漸提高,再加上超高齡社會來臨,理賠案件數量持續攀升,需要更多 AI 與自動化強化效率與正確性。

國泰人壽的做法是在既有的 AI 基礎上,加入GenAI 與Agentic AI等技術,以 AI全面升級理賠流程。首先是以「DocAI Agent」突破傳統 OCR 覆蓋率低與高維運成本的限制,僅需一個月調校,即能快速適配不同醫院表單,維持原本的正確率並將覆蓋率由50%提升至近100%,大幅縮短登打時間。其次是透過「Abnormal Agent」打造圖形資料庫(Graph DB)建立理賠關係網,快速標示高風險關係案件提供判斷依據及建議後續的應對方式,加速理賠人員的決策。最後是藉由「Review Assistant Agent」協助整理病歷、醫療單據、診斷證明…等複雜且可能甚至上百頁的文件,並快速歸納出重點,幫助理賠人員快速找到關鍵資訊進行交叉查證,大幅節省審理時間。

莊淑儀指出,光是理賠流程,國泰人壽已打造30個以上的AI Agents,目標是協助理賠人員化繁為簡、更快完成相關工作。在善用科技提升流程體驗的思維下,國泰人壽沒有特別打造額外的AI平台,而是將AI Agent整合至現有理賠流程各個環節,讓同仁們可以在一個介面完成所有工作,兼顧便捷、好上手與效率提升。

除了理賠,國泰人壽也將 AI 應用延伸至商品知識管理,打造業務員的行動智慧助手,從保障缺口判斷、個人化商品推薦到業務員智能對練等流程,都有AI Agent協助提高同仁效率,讓客戶的保險體驗更便利且完善。舉例來說,隨著保險商品高度複雜化,國泰人壽推出「商品知識助理」,協助業務人員快速查詢 3,000 多檔的商品保單條款及規範、醫療行為理賠項目,幫助業務員更快速採取行動,也能將時間與心力投入在更有價值的保戶互動與服務。

「我們不會為了 AI 而 AI,而是建置AI Agent 生態圈,高度整合與重塑理賠、商品服務等核心流程,藉此提升用戶體驗與營運效率。」莊淑儀進一步解釋,國泰人壽不會單純以投資報酬率(ROI)評估AI成效,將以風險控管、流程優化、員工效率與客戶體驗四個構面衡量 AI 對公司影響的廣度、深度和商業價值,並勇於在新的商業模式上進行嘗試,確保每一次的 AI 投入都能為國泰帶來有意義、有實質效益的進步。

圖4.jpg
圖/ 國泰金控

從數據到智能,國泰產險以AI強化核心競爭力

國泰產險同樣積極透過數據與AI極大化競爭優勢。國泰產險督導吳香妮指出,面對火災、地震、颱風等難以預測的風險,需要數據與AI驅動的產險保護傘填補損害,把衝擊降到最低,讓生活、經濟與社會能持續穩定運轉。在具體實務上,國泰產險是從「Enrich加值服務」、「Enhance AI輔助風險決策」,以及「Empower生成式AI賦能」這三個面向切入。

台灣交通事故逐年攀升、平均1天發生1,100件交通事故,其中,大車事故發生率是小車的2.2倍,致死率比起小車高達6倍等現況後,國泰產險開始思考,除了提供大車事故後的理賠支援,還可以從事前提供哪些服務?也因此催生了業界首創的「CarTech智能車險加值服務」,透過跟運輸業者與學校等單位的合作,針對車險承保前、中、後提供相應的風險辨識、預警與防治等加值服務。國泰產險與陽明交通大學合作建立全台首個「運輸業者健檢」流程,透過駕駛行為及行車環境等多元數據建置AI模型,即時洞悉駕駛行為及風險分析,並提供運輸業者客製化的風險改善建議,實踐以數據及AI優化損害防阻。吳香妮強調,我們的目標是不僅提供理賠,更要守護客戶,提供超越價格的價值服務。

產險的核心業務之一是再保險,國泰產險的作法是運用AI及數據,化被動為主動,以AI輔助風險決策。過去再保險業務仰賴經驗法則、手動整理資料與透過國際再保險公司提供既有方案,現在則透過數據與AI驅動,主動精準拆解業務目標,以28項風險因子預測風險發生機率與損失金額,自動輸出並比較多種方案,從中探索最適合的再保險規劃。

國泰產險也將AI導入內部流程,解決長期困擾員工的報告製作痛點,包含資料查找費時、人工編寫品質不一、專業術語翻譯困難等。透過一鍵生成報告服務的三個GenAI模組,為員工省下6到7成的手動作業時間,將時間與精力聚焦在更具策略價值的工作,以新世代人機智慧協作模式提升效率與創造嶄新競爭力。

圖5.jpg
圖/ 國泰金控

從國泰人壽與國泰產險的實作,可以清楚看到:對國泰而言,AI不僅是新技術導入,更是保險價值鏈全面進化的核心動能,將以數據與AI驅動服務實踐用戶體驗的優化,持續引領台灣保險科技體驗走向新世代。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓