本文共602字
數位發展部長唐鳳今(4)日出席立法院中央政府總預算審查及施政報告備詢時提及,台灣要培養「紅隊」能量,讓新創及資安公司在平時就要健檢並進行擬真攻防模擬,「在攻擊中成長,叫做韌性」。
無黨籍立委黃國書質詢時提到,美國眾議院議長裴洛西訪台期間,超商公共區域的電子看板、網頁遭到駭客攻擊,由此可見資安防護的重要性,面對資安越來越重要的狀況,未來數位發展不將如何因應?
推薦
唐鳳表示,裴洛西訪台時並非都是駭客攻擊,有一大部分都是阻斷式攻擊,面臨這樣狀況時,已經在第一時間利用新的內容傳播技術,將資料分散在其他電腦進行抵禦,但由於牽涉政府資訊架構重整,未來台灣要做的不僅是抵擋,還要從中學習、編列預算,讓承包的系統整合商成長並抵禦下一次的攻擊,並在攻擊中成長,這也叫做叫做韌性。
另外,唐鳳也說,台灣之後也必須要培養「紅隊」能量,讓新創、資安公司可以在平時進行健檢,並進行擬真模擬攻防,數位部針對政府機關或關鍵基礎設施都有資安稽核工作,現在也會著重主動預防可能發生的攻擊。
上述所提到的紅隊能量,是指在資安上的紅隊演練(Red Team Assessment) ,在不影響企業營運的前提下,對企業進行模擬入侵攻擊,在有限的時間內以無所不用其極的方式,從各種進入點執行攻擊,嘗試達成指定的測試任務,藉由「紅隊演練」,將可取得弱點進行複合式評估分析,為企業內部資安團隊建議對應機制,避免真實駭客入侵的措手不及,確保企業的高度安全性。
※ 歡迎用「轉貼」或「分享」的方式轉傳文章連結;未經授權,請勿複製轉貼文章內容
留言