科技

【專訪】警政署資訊室主任林建隆

Vendor Icon

CIO Taiwan

8月. 02, 2022

警政署資訊室主任林建隆

力推數位警政 擘劃智慧策略

對創新科技湧現,林建隆鼓勵同仁持續接受新知識,當犯罪組織運用比特幣等其他手法犯罪時,自然也必須熟悉相關技術,才能遏制犯罪事件發生。

採訪/施鑫澤‧文/林裕洋


獲取龐大經濟利益的前提下,駭客不斷透過研發新技術、擴大攻擊目標等策略,以至於全球各地不時爆發資安事件。根據 Check Point Software Technologies Ltd. 威脅情報部門 Check Point Research 公布的研究報告指出,自 2020 年中起網路攻擊數量便持續上升,於 2021 年末創下歷史新高,全球企業每週平均遭受 925 次網路攻擊。相較於 2020 年,2021 年企業網路每週遭受的攻擊數量增長 50%,臺灣自然也不可能置身事外,2021年臺灣企業每週平均遭受 2,644 次網路攻擊,較 2020 年增加 38%。

該份報告進一步指出,2021 年是全球網路安全史上最嚴峻的一年,2021 年全球網路攻擊規模增長 40 %,全球每週平均每 61 間企業中,就有 1 間遭受勒索軟體影響。面對無所不在的威脅,內政部警政署資訊室也提出「資安防護五要一不要」的小秘方,分別是電腦資料定期備份、更新網頁瀏覽套件、加強電腦網路安全軟體、定期維護電腦更新作業系統、注意網路攻擊或資安時事,提升資安意識,以及不要瀏覽來路不明的電子郵件。

警政署資訊室主任林建隆指出,現今駭客心態與過去有很大不同,早期在資訊不普及的年代,駭客入侵系統主要是為了炫耀、展現自我的技術能力,可能是偷改學校的學生成績,竊取社群平臺中的私密照片等等,通常沒有經濟或政治的目的。近期駭客心態則與過去有很大不同,幾乎所有攻擊都是為了獲取贖金,且會針對特定組織量身設計專屬攻擊模式。若是特定政治目的的國家級駭客,則是鎖定癱瘓基礎設施、竊取國家機密等,因此無論消費者、企業、政府機關等,都應該要強化自身安防護意識,避免讀取、打開來路不明的電子郵件,就能降低遭到駭客攻擊的機率。

警政署資訊室主任林建隆
林建隆指出,現今駭客心態與過去有很大不同,早期駭客入侵系統主要是為了炫耀、展現自我的技術能力,可能是偷改學校的學生成績,竊取社群平臺中的私密照片等等,通常沒有經濟或政治的目的。

國家級駭客行事低調 不顧代價竊取機密

由於特殊地緣政治關係,臺灣公務機關一直遭受非常嚴重的駭客攻擊,根據行政院公佈資料統計,2021 年公務機關最高一天曾遭受 500 萬次攻擊,光是 2021 年 12 月政府機關的資安聯防情資共 49,561 件。若仔細分析攻擊手法,高達 37% 屬於網頁攻擊行為及國外 IP 攻擊行為的入侵攻擊類,30% 為外部主機執行掃描探測攻擊的掃描刺探類,另外有 20% 嘗試安裝服務偵測及防火牆規則異動事件偵測的政策規則類。

儘管臺灣公務機關防護尚稱嚴密,然百密總有一疏。根據行政院統計資料顯示,2021 年度包括中央與地方公務機關通報多達 696 資安事件,較 2020 年的 525 件成長逾 30%。2021 年度資安事件中,以遭到非法入侵的型態為最大宗,比率高達 63.32%。而較為嚴重的三級資安事件,比率占 2.37%,其中有部分機關發生個資外洩。

[ 加入 CIO Taiwan 官方 LINE Facebook ,與全球CIO同步獲取精華見解 ]

林建隆說,現今資訊科技已成為不可或缺的重要基礎設施,一旦爆發資安威脅事件,勢必會影響國家、企業的正常運作,也讓資安防護成為不可或缺的重要一環。國家級駭客組織與商業駭客最大差異,在於行事非常低調、且不計攻擊成本,也希望達到特定政治目的,例如竊取國家機密等等。因為躲藏時間愈久,可竊取到的資料愈多,所以通常不會向商業駭客大張旗鼓。國家級駭客組織通常是鎖定數個擁有高機密資料的特定公務機關進行滲透,面對此類攻擊手法複雜的國家型資安事件,國安局通常會協同警政署調查局技術中心的資安專家,組成資安團隊調查重大資安事件,以找出攻擊路徑、洩露的資料等,藉此作為強化資安防護的參考,以及了解洩露資料對國家帶來的衝擊。

商業駭客追求利益 尋找最佳攻擊模式

在公務機關之外,近幾年臺灣民間機關也遭到嚴重攻擊,如多家金融業者遭到駭客以 DDoS、勒索軟體進行勒索,如 2017 年有多達 8 家券商網路遭到駭客組織以 DDoS 發動攻擊,導致網路下單速度變慢。2021 年底則爆發中國駭客組織 APT10 針對多家金融業者發動一系列的攻擊行動,且 2022 年 2 月還有第 2 波攻擊。在高科技產業方面,繼晶圓代工業者遭到勒索軟體入侵,損失高達數十億臺幣之後,亦陸續爆發多家業者遭到勒索軟體入侵,部分駭客組織甚至將部分機密資料公佈在網路上,脅迫高科技業者支付贖金。

面對民間企業持續強化資安防護能量,商業級駭客組織在持續研發新攻擊手法之外,攻擊模式也與過去有極大差異。早期,駭客組織是透過亂槍打鳥方式,在網路上尋找可能攻擊目標,近來則是轉向精準攻擊,以提高整體攻擊成功率。簡單來說,即是透過事前詳細的調查,例如公司的經營型態、網路架構、防護架構等,盡可能取得相關資料之後,設計一套專屬的惡意攻擊模式與流程,以便能達到順利入侵的目的。

[ 推薦閱讀:摩根史坦利網路安全總監 談風險與資安領域的四大重要影響 ]

「商業駭客非常重視報酬率,會希望運用最有效率、高 CP 值方式,達到入侵目的、取得贖金。行之多年的釣魚郵件攻擊,其實成功率低於 10%,此種單獨攻擊手法的效率其實非常差。因此,現今駭客組織會選擇從源頭攻擊,只要入侵、修改軟體一次,就能造成極大傷害,乃至於取得大量贖金。」林建隆解釋:「如多年某大電信公司的白牌手機,即爆發出場前已經被植入木馬程式,消費者使用過程中的資料會被竊取。此事件,駭客組織只要入侵 OTA 一次,就能造成極大傷害,正是駭客最偏愛的方式。」

事實上,2021 年底爆發的 Apache Log4j 漏洞事件,也是目前主流的攻擊手法之一,預估受駭電腦高達數十億臺以上。使用 Apache Log4j 的企業用戶,若無法盡快安裝修補程式,恐怕將出現遭駭客入侵而不自知的憾事。

資安法落實到CI 保障民眾生活安全

面對日益嚴雋的資安威脅,在資安等於國安的趨勢下,在行政院公佈資安管理法規後,2018 年 6 月 6 日總統府已於公告「資通安全管理法」,並在 2019 年元旦正式實施。該法規除規範公務機關外,亦將關鍵基礎設施提供者納入,並要求應以風險管理為核心,訂定資通安全維護計畫及通報應變辦法,並接受相關主管機關查核。依資通安全管理法規定,關鍵基礎設施(CI;Critical Infrastructure)是指實體或虛擬資產、系統或網路,其功能一旦停止運作或效能降低,對國家安全、社會公共利益、國民生活或經濟活動有重大影響之虞,經主管機關定期檢視並公告的領域。

經中央目的事業主管機關指定,並報主管機關核定的關鍵基礎設施提供者,應提出資通安全維護計畫實施情形;資安維護計畫實施有缺失或待改善者,應提出改善報告,並送交中央目的事業主管機關。依規定,關鍵基礎設施提供者為因應資通安全事件,應訂定通報及應變機制、知悉資通安全事件時,應向中央目的事業主管機關通報。

[ 推薦下載: 2022年度CIO大調查報告PDF ]

林建隆表示,資通法實施順序是先從公務機關開始,再逐步落實到八大關鍵期基礎設施。由於關鍵基礎設施於國家營運息息相關,當遭到駭客攻擊破壞之後,所造成損失難以相像。如臺電因人為或天災事件,發生分區停電數小時後,就已對民眾日常生活造成極大不便,更遑論發生大規模全面停電的後果。大部分關鍵基礎設施擁有者,都有公部門的參與,所以從施行順序來看是非常好的規劃。當公務機關已經落實資安法之後,其所管理或維運、監管的關鍵基礎設施自然也必須跟上。

雖然 2017 年臺電、2020 年中油接連發生遭駭客入侵的憾事,有多臺電腦遭到勒索軟體加密,影響部分地區的供電系統,對不少人生活造成極大不便。但是從國家安全角度來看,發生臺電、中油事件後,讓不少關鍵基礎設施的維運者,體認到駭客攻擊不僅出現在電影中、國外,臺灣也已經被駭客組織盯上,因此泰半都正面看待資安法的推動。

M-Police 持續進化 智慧辦案助力

為提升警政單位工作效率,提供民眾最即時服務,多年前警政署已推出 M-Police 警用系統,並且陸續建置多項辦案及為民服務功能,如 M-Police 整合查詢、現場影音傳送系統、即時車牌辨識系統、家戶訪查系統等, 並可串聯整合雲端勤務派遣系統、涉案車輛軌跡查詢系統及警政服務 App,能快速掌握治安狀況並協助失智、失蹤民眾返家團圓及主動發現 可疑車輛,使查緝失竊汽機車與查捕逃犯尋獲率逐年上升。

因應臺灣進入 5G 高速網路時代來臨,2021 年內政部警政署開始推動 5G 智慧警察行動服務計畫,將利用 5G 大頻寬、高速率、低延遲、高可靠度,以及員警執勤亟需的專網服務等特性,並結合 AI/AR/VR 與高清影音即時傳輸等前瞻科技技術,發展創新警政科技應用系統,包含建置 5G M-Police 行動影音系統、智慧 XR 警勤訓練、智慧化交通事故處理系統等三大項警務應用領域,並強化本署資料中心基礎環境與軟硬體能量,藉由提升網路基礎設施以發揮應用系統整體效能。

「近幾年明顯看到 AR 眼鏡進步速度非常快,搭配 5G 行動網路的特性,確實可達到即時影像傳輸的目的。然從實務面來看,AR 眼鏡比較適合應用在訓練、處理非緊急事故使用,並不適合讓處理第一線緊急事件的員警配戴。因為,員警可能需要快速跑動、追捕嫌犯,AR 眼鏡反而會造成執勤上的困擾。」林建隆解釋:「相較之下,若改成可以配戴在耳朵的智慧型耳機,雖然無法看到影像,但由於仍然可以保持雙向對話、接受資訊,且透過 5G 特性即時回報位置,無論在便利性、實用性上,都會比 AR 眼鏡更為合適。」

面對創新科技湧現,林建隆也鼓勵同仁持續接受新知識,畢竟身為人民保姆,必須具備更好的偵辦犯罪能力,當犯罪組織運用比特幣等其他手法犯罪時,自然也必須熟悉相關技術,才能遏制犯罪事件發生。


(本文授權非營利轉載,請註明出處並知會作者:CIO Taiwan)

內容來源

author avatar
CIO Taiwan
IDG集團的媒體品牌CIO於1987年創刊,為國際性最權威的IT管理專業雜誌。擁有全球最頂尖的IT管理專家作者群,因此能寫出最權威的分析評論、最先進的IT管理觀念。
donate plan

充電計畫

喜歡這篇文章嗎?歡迎幫作者充電,好內容值得更多人支持

瞭解詳情