資通安全首重亦步亦趨建立制度
資訊科技已深入應用於重要民生與國家安全的領域,近年來在國防安全、外交事務、金融秩序、關鍵基礎建設與公務機密等方面,均曾發生嚴重之資安事件。而相關事件若處置不當,對國家安全、社會安全及經濟安全均會造成嚴重之衝擊。
金門縣政府為加強資通安全,並已成立金門縣資通安全處理小組,由副縣長楊忠全擔任召集人,副召集人由主任秘書盧志輝、研考室主任陳朝金擔任。
金門縣政府昨日上午並召集縣府暨所屬機關等,舉辦金門縣資通安全小組九十八年度資通安全演練說明暨資訊安全宣導教育訓練。並邀請行政院資通會報應變組主任吳啟文主講「政府資通安全威脅趨勢及防護」。
副縣長楊忠全在致詞時,強調資訊安全制度建立,對每位公務人員很重要。他希望各單位都要重視資訊安全,亦步亦趨建立制度,以做好安全、信賴原則。
研考室主任陳朝金也表示,資訊安全就連中央都相當重視,相關單位未派員出席參加教育訓練,將請機關提出解釋,並在縣府主管會報提報。
行政院資通會報應變組主任吳啟文指出,駭客攻擊手法上,分析以社交工程手法寄發惡意電子郵件;網頁惡意掛馬:網頁插入惡意連結內容,使用者不自覺下載惡意程式;外接式儲存裝置安全問題…等。
吳啟文並指出,「社交工程」攻擊定義上,係利用人性弱點、人際交往或互動特性所發展出來的一種攻擊方法。早期社交工程是使用電話或其他非網路方式來詢問個人資料,而目前社交工程大都是利用電子郵件或網頁來進行攻擊。至於透過電子郵件進行攻擊之常見手法,包括:假冒寄件者、使用與業務相關或令人感興趣的郵件內容、含有惡意程式的附件、利用應用程式之弱點(包括所謂零時差攻擊)。
吳啟文並指出,新興之網路詐騙手法,讓使用者不自覺洩露個人資料、重要資訊。最危險的是誘騙使用者的銀行帳號密碼、信用卡號與身分證字號等機密資料,釣魚者再伺機偷竊金錢或有價資訊。而平均每天有一千二百五十萬封釣魚郵件,被用來作為釣魚攻擊誘餌的網站中有百分之七十二為金融財務單位。
吳啟文表示,行政院為積極推動國家資訊通訊安全政策,建構國家資訊通訊安全環境,提升國家競爭力,並已於九十年一月設立國家資通安全會報,九十四年起通報應變工作由研考會負責執行。他並指出,政府資訊安全工作除了健全的基礎設施外,最重要的是先做好個人的資訊安全,只要機關同仁養成良好的使用習慣,人人隨時做好資訊安全第一線防護,機關內部資訊安全就能得到保障,進而提升我國整體資訊安全防護。