這上升趨勢已不僅僅是一個數字,而是對持續且不斷變化的威脅情勢明顯提醒,且自2023年第四季度以來的大幅增加,更加劇對網路威脅快速升級產生令人擔憂的趨勢。
全球全產業的攻擊
首先是教育/研究部門遭受了重大攻擊,平均每個組織每週發生2454次攻擊,在行業中名列前茅,其次是政府/軍事(每週1692 次攻擊)再其次是醫療保健機構(每個組織每週1605 次攻擊),這明顯對社會功能至關重要的關鍵基礎機構的資通訊脆弱性令人震驚。
另針對資通訊硬體供應商相關產業的攻擊亦逐年大幅增加,成長了 37%,這突顯了網路犯罪分子對於攻擊目標偏好的策略已產生轉變。上述機構對物聯網(IoT)和智慧型設備硬體已日益依賴,這使這些供應商儼然已成為網路犯罪分子獲得豐厚利潤的目標。
建立實用的組織策略
各機構必須採用多層次的資通訊安全方法,包括資料備份/異地備援、業務持續運作演練、每人每年接受資通安全教育訓練、安全性檢測、定時/不定時安全/漏洞修補、完備的使用者身份驗證機制和反勒索軟體/防毒等安全機制解決方案。近年來人工智慧所驅動的防禦能力,已顯著可增強組織抵禦資通訊安全威脅的能力。
為了因應資通訊日益複雜且不斷升級的安全威脅,相關防禦技術的提升,尤其是在相關威脅檢測和分析、早期發現異常和新的攻擊模式方面,人工智慧相關技術,可在最知時間阻止並避免相關威脅及攻擊,所以人工智慧應用於資通訊安全防禦及檢測等,已成為至關重要的技術。
資料來源:DIGIT: Report: 28% global cyber-attack increase in Q1 2024