主页 > V迈生活 >【一站式网络资讯保安服务讲座会】网络小偷无处不在孔繁平:保护 >

【一站式网络资讯保安服务讲座会】网络小偷无处不在孔繁平:保护

2020-06-12 397views

【一站式网络资讯保安服务讲座会】网络小偷无处不在孔繁平:保护【一站式网络资讯保安服务讲座会】网络小偷无处不在孔繁平:保护【一站式网络资讯保安服务讲座会】网络小偷无处不在孔繁平:保护

(槟城16日讯)你对网络资讯保安的了解有多少?当物联网(Internet Of Things)越来越普及,不只是公司企业,连个人都会随时随地成为网络小偷的偷窃对象,窃取你切身的网络资料与密码。

提供一站式网络资讯保安服务的NETASSIST (M)有限公司首席执行长孔繁平昨晚在本报举办的“一站式网络资讯保安服务”讲座会上,劝告人们防範胜于未然,平时多留意网络的私隐设定与网络安全问题,做好周全的网络保护工作。

他说,尤其是企业,根据最新调查数据显示,超过85%的人不会与网络犯罪受害的公司做生意。他举例,若银行甲今日宣布不小心把客户的信用卡资料洩露出去,很多持卡者就会考虑取消这张卡,因为没有人希望有天接到电话,说某某人已盗用了你的钱。

网络安全提升竞争力

“例如供应商不小心把客户的採购资料洩露,也会引起客户退单,因为採购者花了多少钱採购、买什幺,几时买,都是商业机密,最避忌公开给人知道。”

因此,他指出,越重视网络安全的企业,将给消费者更大的信心,在市场上也较具竞争力,这甚至是一个企业的存亡之道。

孔繁平说,万一重要资讯遭网络骇客掌握,这些网络犯罪份子会通过勒索软件(Ransomware)向受害者要求“赎金”,通常数目不小。

他例举网络犯罪份子的收入龙虎榜,个别黑客的每个犯罪项目可赚取约3万美元、负责策划的平台经理每个项目可赚取约200万美元,网络犯罪的个人收入平均比任何传统犯罪高10至15%,这门生意甚至比贩毒、卖淫来得好赚,且相对安全。

网络犯罪份子如何有机可乘?靠的就是网络系统漏洞。他说,单在2018年就有1万7000个网络漏洞被发现,让骇客趁虚而入。

孔繁平建议,如何有效管理网络资讯,一切回归到人的态度,首先须拥有的是知识,必须时时提升网络安全知识,知道网络上哪些行为是正确,哪些行为是错误的。

第二就是要有谘询的精神。他说,及时踊跃谘询网络资讯保安专家,请教如何寻找漏洞与弱点。

第三就是行动。孔繁平指出,有了知识与专家指导后,就要有防範行动,除了装置网络防火墙,应有更完整的保护。他解释,防火墙只是阻止病毒从外侵入,但精明的骇客会从内传送病毒,例如通过网络钓鱼(fishing)广传假邮件到使用者邮箱,一旦使用者误点有毒链接,就犹如猎物上钩,病毒入侵,资料被盗取。他认为,对骇客层出不穷的诈骗术有所认知,将是防範的重要第一步。

设24小时网络监控

第四就是监督网络使用情况。他比喻网络资讯保安为现代人的家居防盗系统,一般锁头就好像防火墙,只能预防小偷不轻易破门而入。要提升保安程度,人们会装置闭路电视,这就好像装置防毒软件,监视可疑人物的一举一动;若要保障更大範围的集体安全,就必须聘请保安公司做每天24小时的保安巡视,这好比聘请网络资讯保安服务公司,为你设立每日24小时的网络安全监控系统。

他说,人们若要更了解从内至外保障网络安全的基本程序,可上网寻找美国国家标準技术研究所(NIST)列出的保障数码资产安全的步骤,这将是了解基础知识的重要启蒙。

颜聪永:骇客无孔不入

F-Secure Corporation(M)有限公司客户保障经理颜聪永指出,骇客用各种方式骗取人们透露私人资讯,因此他劝勉人们不要习惯使用以生日号码、名字、各种符号、普通号码组成密码。

他说,一般普通的密码,骇客可能半分钟就能解码,複杂一些的也只需要一天。比起用数字和英文字母组成密码(password),他更建议人们使用特定句子(passphrase)组成密码,加强骇客的解码难度。

他指出,社会迈向人工智能年代,代表人类生活越来越与网络脱离不了关係,大至电脑、手上的手机、手錶、家居用品、小至牙刷都可以跟网络连接,掌握你生活中所有细节。

他指出,这些人工智能产品一旦被骇客入侵,个人安全也将面对严重威胁,例如骇客若入侵智能玩具的系统,将可监视儿童的行迹。

物联网普及可带给人类生活的便利,也像徵着有更多网络漏洞的出现。他奉劝人们,使用智能产品或任何网站时,都应花时间阅读使用说明,确保私隐保障设定已开启,防止一切个人讯息的洩露。

他说,使用智能产品与网络平台时提高警觉性,将能确保自己使用网络时相对安全,不会无意让自己暴露在危险的监控之下。

上述讲座会在《》礼堂举行,《》为指定媒体,入场免费,获得公众踊跃出席聆听。出席者包括MYKRIS ASIA有限公司的策略客户经理黄木坤。

MYKRIS ASIA有限公司是从事综合性网络服务的公司。NETASSIST(M)有限公司的核心业务则通过该公司在马来西亚及本区域的全面IT安全服务,协助企业以最佳方式来保障其业务运营。首先培训客户如何以最安全的方式运营。通过该公司的网络安全专家提供正确的流程及文件,以协助客户的运营。

相关文章