資安即國安!「網路韌性」如武力展示,遇上駭客不只要能防禦,更能反擊!

中華電、高校系統接連遭駭,這不僅是個資外洩,更是一個「國安警訊」。資安人人有責,如果資安危機意識不足,今天駭客能侵入這些系統,哪天就能侵入政府機關的系統。資安即國安,台灣的數位防禦力夠嗎?臺灣警政發展協會特別訪問刑事局科技犯罪防制中心主任林建隆,資安作戰能力看的是「網路韌性」,防禦、反擊、自癒缺一不可!

上一篇文章提到,資安如同蝴蝶效應,一封郵件就可能毀壞一整個防駭系統。資安環環相扣,毀壞防駭系統,這不是只是一家公司受到影響的程度,而是會嚴重影響國家安全的程度。林建隆舉例,如果今天國家政府要員進行秘密外交,機票、住房資訊如果遭駭,這場秘密外交就被瓦解。所以資安一環扣一環,不是民間或是政府的事情,這是一個需要全體人民重視的國防作戰。

如果今天遭受攻擊的是關鍵基礎設施,例如水、電、甚至是網路,被斷水斷電斷網的生活,大家能夠存活幾天。現在對外聯繫大多倚靠網路,如果沒有網路你知道該如何求救嗎?

既然是會危及國安的事,就是展現國防實力的時候。資安除了要重視縱深防禦,林建隆也點出「網路韌性」是這幾年大家做資安時更著重的。網路韌性(Cyber resilience)是什麼?是指系統可以不受負面網路事件(Adverse cyber event)影響,仍然實現其原始功能的能力。簡單來說,假設遭受攻擊,我們不會這麼容易被打倒,而且還能恢復運作,甚至反擊。我們很難避免完全不會遭受攻擊,但網路韌性就像一場武力展示,遭受敵人攻擊時,就看我們能多快恢復作戰,找出漏洞補強防禦,「不主動求戰,但絕對不懼戰」。

大家要有一個觀念「網路不是只是一個工具」,你會如何保護你的提款卡、信用卡,就該用同樣警惕程度來保護你的手機門號、各個社群綁定的電子郵件帳號。在網路上任何一個動作都要心存懷疑提高警覺,因為你不知道這是不是駭客設下的陷阱,只要第一時間你沒有反應,就會落入他們的圈套。老話一句網路環境沒有你想像的安全,資安即是國防,資安人人有責,國防你也有責任。你面對的不只可能是駭客,可能還是敵人。只要多一點警惕,就不會讓敵人有機可趁。