【e-zone 專訊】在 Verzion 早前公布的《數據失竊調查報告 2018》中,亦歸納出多個入侵事故的共通點。其中數據失竊事故主要由外來者引致,佔入侵總數超過 7 成,數據失竊事故大部分是以金融資料為目標。
Verizon 董事總裁 Ashish Thapar(上圖)透露,黑客每次都會使用新的惡意軟件,或把編碼稍作修改後才發動新攻擊,藉此避開以定義為基礙的風險偵察系統。他指出每次由黑客入侵,到真正數據失竊爆發事故出現,往往會有長達 1 個月的空窗期,企業其實有時間作好準備回應。
雖然目前 IT 業務把自動化科技奉若神明,甚至把人工智能(AI)與機器學習(Machine Learning)視為保安方案的新出路,但 Thapar 認為業界需要更多更長的時間,去建立以 AI 與 ML 為主的自動防衛演算法,目前企業依然十分需要提供網絡可視程度,甚至保安專家決策來辨識風險。
Source:ezone.hk