請教專家
要規劃適當的解決方案需要對專案目標有通盤了解。讓 Kingston 專家引導您完成作業。
我們注意到您目前正在訪問英國網站。您想訪問我們的主網站嗎?
您的網頁瀏覽器已過時。立即更新您的瀏覽器,享受更理想的網站體驗。 https://browser-update.org/update-browser.html
Sally Eaves 教授是網路信任 (Cyber Trust) 主席,以及全球網路研究基金會 (Global Foundation of Cyber Studies and Research) 的資深政策顧問。她被譽為倫理道德技術的知識傳遞者,也是聯合國所頒發的尖端科技和社會影響獎首屆得獎者。曾任首席技術長 (CTO)、現為先進技術教授和新興技術領域的全球戰略顧問的 Sally Eaves,也是一位屢獲殊榮的國際級作家、主持人、主題演講者和思想領袖,擅長領域為數位轉型 (人工智慧、5G、雲端、區塊鏈、網路安全、治理、物聯網、資料科學),以及文化、技能、DEI、永續性和社會影響等方面。
Sally 為支持下一代技術人才,積極投身教育和指導領域,並創立了 Aspirational Futures,以強化教育和技術領域的包容性、多樣性和平等性,她即將出版最新著作《Tech For Good》。Onalytica 等尖端機構持續認可 Sally 在技術領域的全球影響力,從人工智慧橫跨 5G 再到永續性等眾多領域中,名列全球前 10 名名單上。
中小企業 (SME) 在國家經濟和國際經濟穩定與成長中扮演著重要角色。目前約有 4 億家中小企業是全球經濟支柱,也是創造工作和就業的主要來源,佔所有商業實體的 95% 以上,以及就業人數的 60% 至 70%。
因此,對於經濟和安全面而言,中小企業有必要抓緊現今全通路數位世界所帶來的所有機會,同時確保網路安全。
這是個發生重大改變的時刻。許多中小企業需要快速採用新的數位戰略和技術,以便在應對疫情全球大流行和遠端/混合型態工作興起的同時,維持、調整或多元化其業務活動和模式。這也帶來了額外的網路風險。
每 39 秒會發生一次網路攻擊,平均每天發生 2,244 次 (2020 年 Varonis.com 相關報告),且中小企業遭受網路攻擊的脆弱程度每年以超過 400% 的速度增長,十分發人深省。但我們可以用較少的資源和財務預算,來降低用在警戒防衛上的花費,並有效地進行管理。本文概述現今中小企業的網路威脅概況、它為何如此重要,以及其面臨的主要挑戰,進而提高自身危機意識,這對於改變並培養未來應對不斷升級的網路安全威脅來說很重要。
「是時候認清事實了!針對中小企業在投資、教育、研究和擴大風險意識來說,在網路犯罪分子和駭客眼中,中小企業的資料價值較低,且中小企業對於整體全球經濟佔有比重較低,這些都是錯誤觀念。」Sally Eaves 教授
人們普遍誤解業務規模的大小,與所遭受的網路攻擊成本水準有關,因此對網路攻擊的準備不足,使業務中斷和金錢損失首當其衝。考慮到這點,根據最近的英國研究 (2021 年 Vodafone Business 相關報告) 所述,一次成功的網路攻擊平均成本為 3,230 英鎊,報告發現這些損失將導致近四分之一的英國中小企業倒閉,且必須裁員的人數增加 16%。這也與其他全球研究看法一致。風險並不止於此,對於在最初的網路威脅中倖存下來的企業來說,聲譽受損以及消費者或整體系統信任度降低的影響,會持續更長時間。大約 81% 的消費者表示,若發生網路資料外洩,他們會停止與品牌線上互動。
此外,在此也要說明,中小企業與各種供應商和合作夥伴合作時,中小企業的資料與大型企業的資料一樣有價值,且可以為其他組織提供存取閘道,這其實是另一種誤解。網路攻擊者多半會針對大型公司,破壞供應鏈中的任一環節,他們就能更輕易地進一步攻擊供應鏈中的其他對象。而中小企業的資料通常更容易被竊取。看到這也許也就不足為奇了,針對此領域的網路攻擊複雜性正在升級,而不僅是網路攻擊的頻率提高而已,並且正在以一定的速度進行,包括有組織化團體運作的駭客,其共同目的是獲得金錢利益。
新的研究將告訴我們,與大型企業相比,中小企業受威脅的真實程度。令人瞠目結舌的是 2019 年到 2020 年間,中小企業的網路攻擊事件高達 65%,而所有企業中有 46% 發生過不只一次網路攻擊事件 (根據 Towergate 相關報告)!在此期間,受到網路攻擊的中小企業中,平均每家遭遇 6 次網路攻擊,也就是說每兩個月就會有一次網路攻擊,頻率高得驚人!(根據 NatWest 相關報告)
首先必須考量兩個最主要的外部威脅媒介,包括網路釣魚/社交工程,還有供應鏈生態系統。再考慮內部威脅層面,包括缺乏風險評估、存取控管、資料、設備和密碼保護不足、投資經費低、培訓、意識、網路衛生文化和技能缺乏,造成了潛在且巨大的攻擊面。
網路釣魚和社交工程
85% 的網路攻擊來自於網路釣魚,最常見的方式是藉由傳送電子郵件,試圖誘導使用者犯下錯誤,例如下載惡意軟體。而且它們在本質上變得越來越複雜。事實上,在最近的一次測試中發現,人工智慧寫出了更好的網路釣魚電子郵件!通常來說,網路釣魚相關的社交工程是指,藉由冒充、說服甚至恐嚇手法,操縱人們採取特定行動或洩露機密資訊的過程。疫情大流行就是一個很好的例子,網路犯罪分子試圖透過以 Covid-19 為標題,甚至是聲稱來自世界衛生組織 (WHO) 的網路釣魚電子郵件、文字或 WhatsApp 訊息,利用我們的集體脆弱性從中謀利。據此進一步思考,這種類型的網路威脅轉變程度很具啟發性。1988 年時,出現過有史以來第一次網路攻擊事件,名為 ‘莫里斯蠕蟲 (Morris Worm)。當時影響了 6,000 台電腦,約佔整個網際網路的 10%。時代已經改變了!
供應鏈
大多數的網路攻擊事件源自軟體而非硬體,例如惡意軟體滲透定期軟體更新,而成為網路犯罪分子偏愛的攻擊媒介。網路攻擊透過中小企業自身供應鏈來尋找並鎖定中小企業,或者更常見的是藉由攻擊中小企業,然後跳到目標更大的組織。開源軟體庫則提供了另一個供應鏈漏洞戰場。展望未來,2025 年的物聯網連接數量將增加一倍以上,達到 750 億台設備,這也會帶來新的網路風險。低成本硬體可連接到網路,而其中的許多設備都容易受到攻擊。如果我們從先進的 IT/OT 融合和供應鏈生態系統角度來考慮這點,那麼網路威脅戰場的擴張就會成為我們面對的主要問題。
這裡提出了一個核心問題,中小企業沒有採用最新的保護措施,來更主動積極地應對網路風險,主要因素是什麼?首先,認知與實作之間顯然存在差距,例如最近的研究發現,雖然 93% 的中小企業認為網路安全對其業務持續營運有其重要性,但實際上只有 64% 的中小企業在使用網路安全解決方案。此外,一項歐洲調查發現了不同的認知和現實差距,即許多中小企業錯誤地認為,其購買的 IT 產品中就包含了網路安全控管功能,除非合規要求或法規強制要求,否則不需要額外的安全措施 (2021 年 enisa 相關報告)。
投資經費是另一項問題所在,2020 年 Statista 相關報告的調查發現,網路安全投資經費平均為 5,100 英鎊,這數據可能會讓中小企業認為他們在經費支出落於正確範圍內。但實際上,這個統計有龐大數量的微型和小型企業參雜其中,其平均預算為 3,490 英鎊,使得前述數據造成偏差。相比之下,較大的公司組織可以說準備得更加充分,或者說至少擁有更多資源,平均投資經費約增加到 277,000 英鎊,顯示大型企業和中小企業間存在巨大差距,網路攻擊份子會非常樂意利用此一差距!
進一步的因素包括網路文化不發達、認為過於複雜、對雲端安全的擔憂和誤解,以及中小企業實際上觸手可及的技術和支援整體缺乏認知'。最令人擔憂的可能是最近的一項調查,54% 的參與者表示,他們的企業並沒有針對員工進行資料安全和網路安全威脅方面的培訓 (2021 年 Vodafone Business 相關報告)。
顯然,無論組織規模大小為何,網路安全都應該是每個人的首要任務!隨著威脅與日俱增,確保自身系統不會為攻擊大開方便之門顯得空前重要。這需要針對人員、流程、系統、網路和技術進行仔細協調,且涉及共同責任的心態、文化和價值觀轉變,做到行為上的改變和認同,這絕對是成功的技術變革基礎。由於中小企業遭受以人為中心的首要威脅戰術,即社交工程和網路釣魚,這使得教育成為此一領域的重要戰略推動者和驅動力。您對這些危險領域的了解越多,您的網路安全層級就越高。
您目前可以先從這點開始,重要的是確認您的員工在本地端的現存資料,注重資料遺失防範。加密 USB 隨身碟對此非常有用,有助於確保盡可能安全地儲存並傳輸敏感資料。
Kingston Technology 是加密 USB 隨身碟領域中歷史悠久且備受信賴的領導品牌,能根據您的業務需求和優勢提供客製化支援。此外,Kingston Technology 卓越的「諮詢專家」團隊,可針對您的特定儲存環境和需求,提供具客製化優勢且量身打造的建議。
最後,在本文之後推出的其他文章中,將讓您探索中小企業能採取的 12 個最重要的技巧,透過技術、流程和以人為本的方法來強化網路安全態勢。
#KingstonIsWithYou
請問這有幫助到您嗎?
要規劃適當的解決方案需要對專案目標有通盤了解。讓 Kingston 專家引導您完成作業。
No products were found matching your selection
使用硬體加密的 SSD 固態硬碟可在個人電腦上保護重要的個人和私人資訊。
了解 Kingston IronKey 的解決方案如何幫助 EgoMind 增強其資料安全衛生。
用戶端 SSD 固態硬碟與企業端 SSD 固態硬碟是根據不同的需求打造,因此擁有不同的屬性。
了解 Kingston IronKey 硬體型加密解決方案如何支援 NIS2 指令合規性。
Kingston IronKey 提供多種硬體選擇以保護中小型企業免受網路犯罪的侵害。
FIPS 140-3 Level 3 經全球領先機構 NIST 認證為最高層級的加密。
投資加密軟體是相當值得的,因為如果硬體不慎遺失或失竊,您無需承擔或付出代價更高的法律訴訟費用。
探索國家級網路安全機構為什麼確信 Kingston IronKey 可以保護資料
您可以使用配備合適轉接器的 iPad 或 iPhone,對加密 USB 隨身碟進行檔案讀取和寫入。如何使用
瞭解 Kingston IronKey 如何運用客製化產品來保護智慧財產權。
探究 Kingston IronKey 為何是保護金融服務產業資料的首選解決方案。
瞭解 Kingston IronKey 運用加密技術保護電信產業的方式。
Kingston IronKey 加密 USB 隨身碟:任何組織安全策略中一個小而重要的角色。
如何使用您的 IronKey Vault Privacy 80 外接式 SSD 固態硬碟:設定密碼,連接到個人電腦等等。
探究 Kingston IronKey 如何保護金融行業的敏感資料。
以下是 Kingston IronKey 如何幫助能源產業保護其敏感資料。
具有卓越硬體架構進階加密標準(Advanced Encryption Standard,AES)256 的行動資料保護。
如果您無法得知 USB 隨身碟的確切來源,請勿將任何 USB 隨身碟插入您的電腦。
我們從 Kingston 專家及科技意見領袖在Twitter上談論如何實現在家工作的內容中學習到的事。
為了找出 2022 年可能影響全球市場的要素,我們進行獨家研究來審視許多因素。
DLP 軟體、VPN、加密 SSD 固態硬碟和 USB 隨身碟的使用將有助於降低遠端工作的風險。
Cameron Crandall, de Kingston, le ayudará a decidirse si debería o no migrar su almacenamiento de servidores a discos SSD NVMe.
USB 隨身碟搭載專用的硬體加密處理器有許多好處。
了解 Kingston 與 Matrix42 如何進行合作,提供跨行業最佳端點安全解決方案,減輕資料風險。
對組織來說,「收益、利潤和風險」與「降低資料和網路安全風險」,兩者同等重要。 請閱讀這篇由產業專家 Bill Mew 所撰寫的文章,他將分享關於此一主題的洞見。
資料中心應該使用伺服器 SSD 固態硬碟。與用戶端磁碟機相較之下,這有許多優勢,而且可大幅降低成本。
SDS 的效能尚未達到巔峰,但目前 NVMe 變得更加便宜,商用硬體可隨時進行交貨。
為您的伺服器選擇適合的 SSD 是非常重要的,因為伺服器 SSD 是為了能在可預測的延遲級別下運作而進行優化,而消費級 (桌上型電腦 / 筆記型電腦) SSD 則不是。 這些差異讓重要的應用程式與服務有更長的正常運作時間與更低的延遲。
隨著網路安全威脅不斷演進的後 GDPR 時代,組織可以採用哪些策略來保護客戶的資料?Kingston 彙總了英國一些經驗最豐富之網路安全評論員的知識,進而討論自引進 GDPR 之後,資料保護發生了何種變化。
這份白皮書會示範說明使用 Kingston Data Center DC500固態硬碟將如何降低達 39% 的整體成本及授權成本。
Data Center 500 系列 SSD (DC500R / DC500M) – 提供一致且可預測的延遲 (回應時間) 及 IOPS (每秒 I/O 數) 效能。
在我們的電子書《行動工作小組安全性的挑戰》中,我們請三個業界專家提供他們對於資料安全性、遠端作業的見解,以及說明組織在目前和未來面臨的問題和挑戰。
Some of Kingston and IronKey's Secure USB Flash drives are powered by partners, licensed technology, or services.
DT 4000G2 和 DTVP 3.0 搭載 256 位元 AES 硬體 XTS 區塊加密模式加密技術。
OLTP 工作負載包含大量快速且小型的交易,且須在不到一秒的反應時間內完成。
Kingston 的 SSD 搭載 ECC 和備援區塊等功能,可避免資料寫入損壞的區塊。
近期,倫敦希斯洛機場 (2017 年 10 月 30 日) 使用未加密 USB 隨身碟作為其非雲端儲存裝置,成為話題焦點。遺憾的是,他們對加密 USB 隨身碟沒有標準化作業流程。
測試是我們致力於為您提供市面上最可靠產品之承諾的基礎。 在生產的每個階段,我們會對所有產品執行嚴格的測試。這些測試可確保整個製程期間的品質控制。