myMKC管理知識中心Logo
    • English
    • 正體中文
    • 简体中文
    • 日本語
    • แบบไทย
    • Melayu
    • Tiếng Việt
    • 한국어
    • Filipino
    • Türkçe
    • Indonesia
    • नेपाली
    • हिंदी
    • မြန်မာ
    • বাংলা
    • فارسی
    • Монгол
    • සිංහල
    • ພາສາລາວ
    • កម្ពុជា។
    • Fiji
  • myMKC Facebook粉絲團
myMKC管理知識中心Logo
  • English
  • 正體中文
  • 简体中文
  • 日本語
  • แบบไทย
  • Melayu
  • Tiếng Việt
  • 한국어
  • Filipino
  • Türkçe
  • Indonesia
  • नेपाली
  • हिंदी
  • မြန်မာ
  • বাংলা
  • فارسی
  • Монгол
  • සිංහල
  • ພາສາລາວ
  • កម្ពុជា។
  • Fiji
  • 焦點議題
    • 【經管寶酷】總經理專欄
    • 經管鎂光燈
    • 六大服務團
    • 閱讀趣系列活動
  • 產業
    • 農業
    • 製造業
    • 服務業
  • 主題
    • 經營管理
    • 市場行銷
    • 人力資源
    • 智慧服務
    • 智慧製造
    • 職業安全衛生
    • 職場技能
    • 政府資源
  • 顧問漫談
  • 能力雜誌
  • 學習資源
    • 能力雜誌
    • 圖書
    • 短影音
    • Podcast
  • CPC學院
    • ESG學院
    • 全區教育訓練網
    • 職訓證照課程
    • NeST2.0成長營
    • 經管顧問師班
    • 流通業顧問師班
  • 關於我們
    • 關於myMKC
    • CPC官網
    • EMA 企業會員
    • 企業經管輔導
    • 客服中心
  • 公開徵稿
  • myMKC Facebook粉絲團
搜尋
  1. 首頁
  2. 顧問漫談
顧問漫談

懂得「定期資料備份」,企業免於付出昂貴代價

  • 撰文者:
    • 謝毓薇 謝毓薇
  • 2023/06/27 瀏覽數:400
  • 定期資料備份
  • 資訊安全
  • 勒索軟體
  • 後疫情
  • 異地備份

  現代人身處科技發達的電腦、手機、網路等設備裝置和資訊服務充斥的時代,早已習慣資訊和科技所帶來的便利。但相對的,由於資訊科技和網路之發達,也帶來相應而生的資訊網路等犯罪活動。

  在新冠肺炎Covid-19疫情之後,「資訊安全」之重要性不言而喻!因為居家辦公的工作模式,公司的資料不再僅只儲存於公司的電腦或伺服器等設備, 而是儲存於雲端空間,讓員工們更便於從家中透過網路連線到雲端共用空間來存取資料,或是從員工的個人電腦、筆記型電腦等數位科技裝置來存取資料。

  也有公司或組織單位,為了讓公司團隊的運作更為順暢,而大量使用微軟、google或dropbox的雲端共用空間來分享檔案等,這些做法無疑是將公司「組織單位」的資訊安全暴露於可能被駭客或有心人士攻擊之高風險當中。為了方便公司的行政運作、營運等,付出的代價便是「增加公司資安被攻陷的風險」。

  因此,資訊安全的重要程度,已無須多說,尤其在新冠肺炎Covid-19 疫情之後日益顯著。政府單位及企業都注意到,必須在電腦網路等之資訊安全的軟硬體設備更新汰換等部分,多投注預算及規劃。

  然而,有一種資通管理操作是可以避免企業付出昂貴代價「付出金錢」之作法,那便是「定期資料備份」。為何「定期資料備份」可以成為避免企業付出昂貴代價之作法呢?這就需要從「勒索軟體」談起。

  如表「網路上常見的惡意攻擊手法」,「勒索軟體」是資通威脅中常見的其中一種。

1

惡意程式 (病毒 /蠕蟲 /木馬)

2

釣魚攻擊

3

勒索軟體 (ransomware)

4

帳號盜取

5

DoS /DDoS

6

進階持續性威脅 (Advanced Persistent Threat)

7

SSL加密風險

8

網頁應用攻擊 (SQL Injection /跨網站指令碼)

9

內部人員外洩資料

10

drive-bydownload /Watering hole

表1網路上常見的惡意攻擊手法

    所謂「勒索軟體」英文名稱為「ransomware」,其前半英文ransom翻譯成中文意思是「贖金」,顧名思義,勒索軟體的攻擊方式:讓受害者的設備或重要資料遭到加密,使他們無法使用設備、資料庫或應用程式以及存取文件,同時攻擊者會在受害者的電腦畫面上顯示要求受害者支付贖金的訊息。

  勒索軟體的運作方式有五個步驟:

  1. 入侵使用者的電腦(Arrival)
  2. 連接駭客的伺服器(Contact)
  3. 搜尋本機與網路磁碟(Search)。
  4. 加密目標檔案(Encryption)
  5. 要求贖金(Ransom)

  而勒索軟體可以透過兩種方式入侵使用者的電腦:

  • 一種是「釣魚郵件-亂槍打鳥式的傳播」
  • 另一種則是「針對特定目標進行攻擊」

  尤其「針對特定目標進行攻擊」,緊急救援與醫院、汽車業者、製造業的工廠等,近年來頻繁遭受勒索軟體之威脅。

  一旦勒索軟體入侵使用者電腦之後,在有網路連線的情況下,勒索軟體會偷偷連接到駭客的伺服器進行資料傳輸,並因此造成電腦中毒,使用者會明顯感覺到電腦網路變得很慢,就是因為駭客也同時在使用網路的原因。剛開始勒索軟體出現時,其為蠕蟲形式的惡意程式。蠕蟲身上會帶有一段電腦程式,這段程式的內容包含加密的指令,它會盡可能搜尋到可攻擊的目標檔案(例如:副檔名為.odt、.doc、.docx的資料)來加密。

  它(蠕蟲形式的惡意程式)會搜尋電腦的C槽、D槽以及網路磁碟中的資料。勒索蠕蟲可以自我大量複製,並透過網路散布到其他連網裝置,例如:印表機、擴充硬碟等,尤其網路磁碟更是勒索蠕蟲入侵內網的跳板!因為在工作上使用網路磁碟與他人共用、共筆或是分享檔案皆非常便利,但卻因為此便利性,成為助長勒索蠕蟲入侵內網的一大漏洞!

  一旦電腦中了勒索蠕蟲,資料被加密,不僅重要檔案無法開啟,更麻煩的是設備、資料庫或應用程式可能也都無法使用。然而,在沒有取得解密金鑰的情況下,幾乎不可能透過破解密碼的方式自行解密成功。因此,受害者的電腦畫面上會出現「要求受害者支付贖金,來換取檔案解密金鑰」的訊息,因為有解密金鑰,才能解鎖檔案。有些受害者,在「沒有資料備份」的情況下為了搶救重要資料,不得不按照畫面指示,在期限內,到支付贖金的網路頁面付款,以取得解密金鑰。

  但根據Sophos公司《2021年勒索軟體形式報告》,這一篇在2021年1~2月的調查,針對全球30個國家,共5,400位IT部門的決策者。受訪者中,有37%的組織曾在2021年遭受勒索軟體攻擊,被攻擊的組織當中有54%表示:網路防火牆未能將勒索軟體擋下,導致檔案被勒索軟體感染且被加密。部分組織「有定期備份檔案的習慣」,所以可以找出未受感染且完整的備份系統及資料進行回復,不受勒索軟體威脅。

  但也有組織不得不支付贖金來解開被加密檔案,而這些受害的中型企業平均要支付17萬元美金(約500萬元新台幣)的贖金,卻只有平均65%被加密的檔案資料可以救回!為何支付贖金拿到金鑰卻無法救回檔案呢?那是因為當檔案被勒索軟體感染並加密時,該檔案就已經遭受勒索蠕蟲破壞,其他原因也可能駭客在利用網路傳輸解密金鑰時,因為網路斷線導致解密金鑰遺失等因素。

  所謂狡兔有三窟,是比喻人為了自身安全而設有多處藏身的地方或多種避禍的策略。同樣地「定期資料備份」如同狡兔三窟也是極佳的策略!替重要的資料多做備份,並且「讓重要的資料有好幾窟」,確實為一個好方法!而這好幾窟,就是資訊安全中的「異地資料備份」。異地資料備份的優點就是:假設原先常在編輯使用或存有備份資料的硬體設備,

  例如:網路伺服器、資料庫等,如果該設備硬體損毀,資料「即便備份資料」也都可能同樣損毀。但若此時,重要資料還有備份在別處(異地)的網路伺服器、資料庫等硬體設備內,便無資料遺失的問題存在;也無需面對得付出昂貴代價「支付贖金」,但卻無法救回資料「賠了夫人又折兵」的窘境了!

【參考資料】

  • 世界經濟論壇《2021年全球風險報告》
  • Sophos公司《2021年勒索軟體形式報告》
  • Sophos調查發現勒索軟體支付費用 製造業為所有產業最高
  • 財團法人中國生產力中心「111年度-資通安全宣導」課程
  •  e等公務員學習平台「勒索軟體介紹與防護(行政院資通安全處)」課程
Top
猜你喜歡
*
中小企業對資訊安全之存取控制

維護資訊安全就像保護自己的家,沒有人會在門上裝上十道鎖卻不關窗戶。一個安全機制的推行可讓企業的資料被保護之外也可以減少企業核心資料外洩的可能性。存取控制就是這個安全機制的基礎。

閱讀更多中小企業對資訊安全之存取控制
*
IBM資訊安全部門全球威脅情報防禦產品協理謝明君》100%客製方案 資安缺了OT就Out!

企業常想到該為IT設備做好資安防備,然而,身為日常事務機器、甚至是企業生財工具的OT製造機台設備卻老是被遺忘。IBM說,今年可是OT資安的主場Show。

閱讀更多IBM資訊安全部門全球威脅情報防禦產品協理謝明君》100%客製方案 資安缺了OT就Out!
邁向碳中和 企業永續發展策略3大關鍵
邁向碳中和 企業永續發展策略3大關鍵
透過體驗設計 協助商業服務業抓住消費者的心
透過體驗設計 協助商業服務業抓住消費者的心
傳統市場與新式商場的比較與價值探討
傳統市場與新式商場的比較與價值探討
您可能會有興趣的出版品
勞資合作一條心+'_封面'
勞資合作一條心
領導團隊+'_封面'
領導團隊
SPC統計製程管制+'_封面'
SPC統計製程管制
6標準差海報+'_封面'
6標準差海報
2020年7月號773期-有溫暖的外送 舌尖感動不打折+'_封面'
2020年7月號773期-有溫暖的外送 舌尖感動不打折
2024年1月號815期-2024經管TOP10 聚焦全球問題解方*Hami、博客來、Pubu等電子平台均有販售電子雜誌+'_封面'
2024年1月號815期-2024經管TOP10 聚焦全球問題解方*Hami、博客來、Pubu等電子平台均有販售電子雜誌
2024年9月號823期-氣場*Hami、博客來、Pubu等電子平台均有販售電子雜誌+'_封面'
2024年9月號823期-氣場*Hami、博客來、Pubu等電子平台均有販售電子雜誌
2021年1月號779期-2021趨勢搶先報+'_封面'
2021年1月號779期-2021趨勢搶先報
您可能會有興趣的課程
台南
管理者的跨部門溝通與資源整合 - 第二梯

上課時間 2026/11/10 ~ 2026/11/10

雲林
保安檢查員初訓訓練班 - (斗六班) - 複訓可上

上課時間 2026/02/04 ~ 2026/02/04

台北
AI與大數據分析在智慧製造與品質改善中的應用 - R軟體 - 請學員攜帶筆電(NB)

上課時間 2026/10/27 ~ 2026/10/27

台南
TWI 基層幹部管理能力發展培訓-工作關係研習JR - 南科班 - 第一梯

上課時間 2026/04/29 ~ 2026/04/29

台北
產品加速壽命試驗(ALT)技術實務

上課時間 2026/03/18 ~ 2026/03/19

桃園
臺灣職安卡--營造作業一般安全衛生教育訓練6小時 - 3/31 - 限本國籍 - 台灣職安卡

上課時間 2026/03/31 ~ 2026/03/31

台南
會計與管理構面之固定資產質量有效管控實務 - 第二梯

上課時間 2026/10/07 ~ 2026/10/07

台北
ISO 14068-1 碳中和內部查證員訓練課程

上課時間 2026/05/06 ~ 2026/05/07

台北
IE改善7大手法

上課時間 2026/10/05 ~ 2026/10/05

台北
行銷工作的提案簡報術 - 需自備筆電上課

上課時間 2026/07/28 ~ 2026/07/28

mymkc Logo
  • 總部地址:221新北市汐止區新台五路一段79號2樓
  • 電話:(02)2698-2989
  • 傳真:(02)2698-2976
  • 客戶服務專線:0800-022-088(服務時間AM 8:30-PM 5:30)

©中國生產力中心版權所有請尊重智慧財產權勿任意轉載違者依法必究

  • 輔導諮詢
  • Line@
  • FB粉絲團
  • Youtube