Seminar 評論報告 |
題目 |
資安事件防護與處理簡介 |
講者 |
辜國隆 處長 |
系級 |
資科四 |
學號 |
89703038 |
姓名 |
康世璋 |
資訊安全不僅是國內近年來重大的挑戰之一,同時也是自電腦發明以來,普遍存在的問題之一,因此不管國內外都有許多的研究機構、學校,或公司等投入在這塊領域中。廣泛地來說,只要應用到電腦的物品,都是資訊安全所涵蓋的範圍,也都有機會發生資安事件,若我們仔細觀察生活週遭的環境,不難發現在這資訊化的現代社會中,幾乎每一樣東西都和電腦息息相關,像是家中的有線電視、車上的行車電腦,或是處處可見的提款機,都是應該善加保護的資源。
雖說資訊設備無所不在,但倘若其所包含的資訊是沒有價值可言的話,事實上並不算資訊安全所需防護的對象,因為所需要保障的產物實在不勝美舉,所以只能針對重要的資源來作防範。另外就是社會大眾常會需要接觸的設備,也是加強防備的重點,像是前面所提到的提款機,現在就有許多各式各樣不同的詐騙手法,其中最容易讓人疏忽的就是利用刷卡進門的條碼側錄以及假鍵盤紀錄用戶的密碼等,這些案例都讓使用者必須更加的小心謹慎、防範未然。
網路犯罪是現在較為嚴重的問題之一,起因於網路的方便性和容易取得的特性,許多違法的行為也因此難以追查,像是最近幾個比較重大的病毒攻擊:Nimda、Code
Red等,都是透過網路散播的,雖然造成這樣的結果微軟要付很大的責任,也時常聽到對它們許多負面的批評,但我認為有時我們也該反省一下自己,如果都不透過網路下載盜版軟體或MP3,其實許多問題也就不會發生了。在目前微軟漏洞百出的情況下,我們必須得想出一些自保的方法,否則一但遭受攻擊,損失的資料可能不是金錢可以彌補的。
此外,電子商務的安全機制也是時常被人質疑的漏洞,不管在世界上的哪一個角落,絕對沒有消費者願意在一種不安全的環境下消費,更何況今天在網路上所作的購買行為,通常都是經由電子錢付費,中間的交易過程一直到收到貨品,一般的消費者是無法得知的。我覺得電子商務網站會走向泡沫化,除了不了解消費者的購物習性之外,交易的安全機制不夠完善也是重要的因素之一,但也不能一昧的責怪政府或相關單位,畢竟建立一個完善的消費環境需要許多人的參與,只是如果還想繼續發展電子商務的話,安全的交易絕對是不可或缺的一環。 目前政府機關已經訂立了許多安全性或防護方面的策略及守則供大家參考與套用,但資訊安全是一場無止境的戰爭,也是一個相對的互相競賽,今天發明出新的防護方法,恐怕明天或下星期又被別人所破解,因此我們只能找到難以破解的保密法則,而不要冀望發現無法破解的方式,然後配合定期的更換保護方法,這樣才能塑造安全又方便的資訊環境。
|