中国网攻不断升级 台湾金融机构与美财政部合作防堵

  • 发表时间:
    , 文章来源:UpMedia, 新闻取自各大新闻媒体,新闻内容并不代表本网立场

    鑑于中国网攻威胁不断增加,台湾金融机构正透过高强度演练,并与美国财政部资安单位合作强化防御能力。(美联社)(photo:UpMedia)
    鑑于中国网攻威胁不断增加,台湾金融机构正透过高强度演练,并与美国财政部资安单位合作强化防御能力。(美联社)(photo:UpMedia)

    近年来美中贸易、科技等领域竞逐不断升高,使台湾包括半导体在内的科技产业重要性不断提升,但支撑着产值约7600亿美元(约23.92兆元新台币)科技业发展的金融体系,却持续面对来自中国、不断强化的网路攻击行为,使外界担心台币与市场会陷入混乱,有鑑于此,台湾政府金融相关单位以及民间企业,正与美国财政部、资安公司联手,透过资安演习找出有待强化之处。

    彭博报导指出,台湾处于美中紧张关系的中心地带,加上总统大选即将于明年初登场,因此提升数位防御能力已是刻不容缓,目前台湾相关政府机构以及金融单位,正向美国财政部安全专家寻求意见,并与以模拟网路攻击见长的美国资安公司SimSpace合作,透过高强度的资安演练,对金融机构进行体检。

    该资安演练设定,在8小时之内进行强度约当3个星期的网路攻击,借此测试金融机构防御能力,但台湾资安公司TeamT5 杜浦数位安全首席分析师李庭阁指出,面对进阶资安攻击,台湾可说是「毫无招架之力」。

    他表示,该公司团队追踪过去一年来,由国家支持的骇客对台湾进行的网攻,发现绝大多数政府机构以及私人企业,对于遭到入侵的情形「浑然未觉」,且过去3年以来,由其他国家资助、对台湾进行的网路攻击量,每年都以超过1倍的速度增长之中。此外,根据美国资安公司Fortinet统计,台湾今年被侦知、遭受恶意网路威胁的次数,更佔了亚太地区的55%。

    报导引述台湾资安公司趋势科技(Trend Micro)负责威胁、情报的副总裁克雷(Jon Clay)说法指,来自中国的网路攻击,大部分属于间谍行为,主要在盗取数据与资讯,并有意在已渗透的网域内长期蛰伏。高强度演练之后,测试单位与受测机构的内部报告也显示,台湾金融机构仍不具备因应当前威胁的能力,SimSpace共同创办人、技术长罗西(Lee Rossey)则坦言,台湾金融机构「正遭到重击」(they’re getting hammered)。

    因此,除了与资安公司合作进行资安体检,台湾也正在与美国财政部旗下的「资安暨重要基础建设防护办公室」(OCCIP)展开初期接触,期望能透过金如情报共享、建立大规模金融、贸易产业网攻模拟等合作,强化相关部会与机构的防护能力。