行政院國家資通安全處近期發布會報,提醒各單位應強化資安防護、加深防禦體系深度,並具體建議政府機關導入零信任網路身分鑑別機制及使用多因子驗證。全景軟體研發之多因子驗證模式符合零信任架構精神-「持續不斷驗證」,此主動式防禦的關鍵驗證方法,架構出緊密無縫的資安防護網。
世界經濟論壇發布之2021全球風險調查報告中,資安防護失敗名列十大長期可能發生之風險之一;行政院國家資通安全處綜整全球資通安全威脅趨勢,亦表示現今遠距工作型態,促使網路攻擊提升,社交工程手法仍頻繁,導致機敏資訊外洩,皆是必須重視的危機。
社交工程(Social Engineering)係利用人性弱點,應用簡單的溝通和欺騙技倆,以獲取帳號、通行碼、身分證號碼或其他機敏資料,來突破機關企業的資通安全防護,以進行非法的存取、破壞行為,如釣魚郵件與商業電子郵件詐騙,都屬社交工程攻擊。
傳統的被動防守已不足以應對新興的威脅攻擊,行政院提醒政府機關應積極落實資安縱深防禦,並建議導入零信任架構:機關於內外網建立零信任網路身分鑑別機制,使用多因子驗證(Multiple-factor Authentication,MFA)強化資安防護能力。
全景軟體的ID Expert身分認證系統可支援指紋生物辨識及FIDO載具,迅速且安全的登入帳號,多一道強化身分驗證的關卡,解決密碼過於簡單的問題,有效防範帳號、密碼被盜用的風險,是零信任架構的關鍵驗證方法,介接經驗值豐富且認證載具強度高。
發表意見
當您使用本網站留言服務時,視為已承諾願意遵守中華民國相關法令及一切使用網際網路之國際慣例。若您是中華民國以外之使用者,並同意遵守所屬國家或地域之法令。
您同意並保證不得利用本留言服務從事侵害本公司或他人權益及相關違法或未經本公司事前同意之行為(以下簡稱禁止行為),否則您除應自負文責外,並同意本公司逕行移除或修訂您的留言內容或限制您的留言權利或封鎖您的帳號,絕無異議。前述禁止之行為,包括但不限於: