
沒想到才剛整理完WEF-2022年全球風險報告後,立刻就在烏俄戰事中看到網路安全失效(Cybersecurity failures)所提到的大型資安威脅,包含散發假消息、對政權發動目標性攻擊、攻擊基礎設施…等手法,全數被運用在戰事中。有國界的實體戰爭,各國基於政治立場及諸多考量,多採非武力制裁策略支持烏克蘭;但超越國界的網路戰術彈性快速且全民皆可參與,只要有網路攻擊能力便能立馬進攻!
隨著烏俄戰爭時間拉長,網路戰爭更是愈演愈烈!然而這次的網戰卻不是讓人頭痛的惡意攻擊,而是成為援助烏克蘭的正義化身。援兵
不是不來,只是為了避免直接升級為第三次世界大戰
來得慢些,而且是全球一起來。北漂。長住 發表在 痞客邦 留言(4) 人氣(11)
北漂。長住 發表在 痞客邦 留言(3) 人氣(70)
北漂。長住 發表在 痞客邦 留言(2) 人氣(36)

關於網路實體系統安全的關鍵基礎設施,不管是由OT/IT匯集而來的或是因應數位轉型而設立的新環境,其安全疑慮是不斷增加的!下面的預測將幫助安全及風險管理領導者預測即將到來的風險及機會。
關於網路實體系統安全(CPS)的重點現象北漂。長住 發表在 痞客邦 留言(3) 人氣(22)

資訊安全這些年來不乏攻擊事件,大大小小的事不斷重創我們仰賴的網路事界,過去不少大型攻擊事件重創企業,可參考【
這些年各大資安事件帶來的Lessons Learned】。
環境驟變迫使科技前進,資安已不再是我們熟悉的樣子。在未來世界,網路可擴及的範圍已不僅限於大型企業體,網路已漸漸滲透到我們可以想像的任何地方,例如生活中萬物聯網、自動駕駛、數位分身(Digital Twins)等,這些都與我們生活大小事習習相關。若這些環境發生攻擊事件,其引發的後果將不堪設想,因此資安攻擊也逐漸引起各國高度關注/ 隱私法、勒索軟體攻擊、網路實體系統和企業內董事會層級的審查等焦點事物,正在提高安全處理的優先度並推動風險領導者前進。
北漂。長住 發表在 痞客邦 留言(0) 人氣(61)
2022年世界經濟論壇發佈的全球風險報告(The Global Risk Report 2022)特別突顯社會及環境兩大問題,過去常見在風險排行榜上的科技類別,2021年開始因COVID-19的關係,網路安全失效(Cybersecurity failures)取代網路攻擊(Cyberattack),已成前科技類最大風險。目前僅有10%的人相信世界將快速復甦,16% 的人對世界未來前景感到積極樂觀。過去我會研究世界經濟論壇報告,主要是因為科技類風險經常上榜, 2017年至2019期間,網路攻擊(Cyberattack)與資料詐騙更連續被列為全球5大風險,然而2021年開始一切都開始改變。延續2021年報告中存在的潛在連鎖經濟風險,包含供應鏈中斷、通貨膨脹、全球債務、勞動力市場缺口、保護主義和教育差距等,正在推動世界經濟進入更艱難的水域,每個國家都需要恢復社會凝聚力來促進就業和繁榮。
北漂。長住 發表在 痞客邦 留言(2) 人氣(10)
北漂。長住 發表在 痞客邦 留言(0) 人氣(9)

早上在Podcast聽【聽天下】的最新單集-行銷5.0時代來了!內容講述的是被疫情顛覆生活的世界,數位轉型發揮極大的效用,甚至加速各行業數位轉型的腳步。沒錯!!數位轉型帶來的便利性我個人非常有感!生活突然多出很多時間可以做其它的事(例如看更多資安資訊)!我想還有另一個族群跟我一樣開心-那就是駭客組織!網路連起全世界,戰場除了擴大之外也變得很多元,所以攻擊技術除了日新月異外還愈來愈創意。
Image Source: CISOMAG北漂。長住 發表在 痞客邦 留言(0) 人氣(4)

COVID-19流行期間,許多組織為了保護員工及客戶做了很多的調整,但同時也大大提高曝露在網路威脅中的風險。例如大規範採用在家工作(work-from-home)技術、愈來愈多用戶端的網路活動、快速掘起的線上服務,這些隨之而起的改變,都是提供網路攻擊者可以快速利用的新機會。
因應COVID-19的措施,為什麼會提高網路資安風險?北漂。長住 發表在 痞客邦 留言(0) 人氣(9)
什麼是AIOps根據Gartner定義,AIOps(Artificial Intelligence for IT Operations)是結合了大數據(Big Data)和機器學習(Machine Learning)功能,透過廣泛擷取並分析大量、多樣化且不斷成長的IT資料量,透過自動化持續運作的方式以增強各種IT運營流程和任務,包括性能分析、異常檢測、事件關聯和分析、IT服務管理和自動化,以更有效率的方式支持主要IT運營功能,主要功能包含:
北漂。長住 發表在 痞客邦 留言(0) 人氣(175)