AI資安保護新階段 資安院建議七大守則強化防禦
記者吳典叡/臺北報導
國家資通安全研究院近期示警,人工智慧(AI)正快速降低駭客攻擊門檻,資安威脅已進入新階段,並建議各級機關與企業「減少暴露在外的攻擊面、注意供應鏈安全、建立多層防護、降低洩密傷害、做好營運維持、冷靜應變、即時通報與聯防」等七大守則,強化AI時代防禦韌性。
資安院院長龔化中指出,過去駭客需投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試,如今AI已能協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,因此,機關與企業應提前部署備戰。
龔化中提出七大守則,首先是「減少暴露在外的攻擊面」,機關與企業應完整盤點系統與帳號,做好更新及存取限制;其次為「注意供應鏈安全」,面對快速變化的漏洞環境,重點並非每次都搶第一時間更新,而是具備快速判斷、隔離及修復的能力;第3,「建立多層防護」,進入AI資安攻擊時代,關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。
龔化中表示,第4,「降低洩密傷害」,保護最重要的數位資產,必要保存的資料須做好分級、權限控管與加密。同時,員工將公司內部資料交給AI工具處理,可能形成新的資料外洩管道,組織應建立清楚的AI使用規範;第5,「做好營運維持」,最重要的是確保組織活下去。重點在於確認資料真的能夠還原,企業也應事先考量資安事件發生後的營運資金與替代供應商;第6,「冷靜應變」,資安事件發生時,先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因;第7,「即時通報與聯防」,更快速的通報、更有效的情資共享,以及政府、企業與資安社群間的聯防更顯重要。
龔化中強調,真正重要的是,政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。