工商時報【王姿琳╱台北報導】油煙處理機
近期券商接連受到攻擊,安永(EY)企管諮詢公司昨公佈最新「全球資訊油煙處理DIY安全調查」報告,顯示儘管不少企業已投資加強資安領域,仍有86%企業對網路安全防護缺乏信心。調查也指出,有逾半企業無法察覺資安漏洞,或僅有非正式的功能,也有44%企業未建置資安防護中心。
此外,網路攻擊事件日除油煙機推薦漸新穎且猖獗,57%的受訪者表示公司曾經發生重大網路安全事故,也有近半受訪者認為過時的資安控制措施或架構是最大的弱點;尤以惡意軟體、網路釣魚、網路攻擊以竊取金融資訊,或竊取智慧財產及資料等,受訪者認為這些網路安全威脅均較往年增加。
安永企管諮詢資深協理魯君禮表示,台企已了解數位轉型是必然的趨勢,但思維油煙處理設備應從被動防護進階到主動防禦,技術上則應優先考慮「身分識別及存取管理(IAM)」機制,並結合內控以降低資料未授權存取的風險。
安永企管執行副總張騰龍表示,企業在應對網路破壞事件方面已有進展,但網路攻擊不斷推陳出新,不能只是注重防護,更要從組織層面思考。
調查亦指出,雖然企業投入資安的預算,已從2013年的200萬美元成長為2016年的1千萬至5千萬美元之間,但多數受訪企業都認為應該再增加至少一半的預算。因此,有逾6成的受訪者認為,影響企業資訊安全功能運作的主要障礙或原因是預算受限、56%是缺乏技術人員、32%則是缺乏高階主管的關注或支援。
而物聯網的快速興起及行動連網油煙異味處理裝置的爆炸性成長,也讓企業憂慮度升高,73%的受訪者擔心行動裝置使用者有不當的認知或行為。
73BD5C8C54078BF8