安碁资讯总经理吴乙南:安碁资讯势头来了

安碁资讯总经理吴乙南和其资安团队,在数不清的大小资安战役中扮演救火队。图/王德为

吴乙南 小档案

安碁资讯 小档案

更多《面对面》新闻请上工商时报官网

近年屡见台湾大型企业、高科技大厂遭骇被勒索天价赎金,政府开始制定法令规章要求企业落实资安策略,带动台湾整体资安意识和资安产业动态大跃进。作为国内唯一一家全方位资安监控服务商,安碁资讯总经理吴乙南和其强大的资安团队,在数不清的大小资安战役中、不知扮了几回救火队,但依他观察,许多企业资安意识、落实速度,时至今日仍如牛步缓行。

吴乙南一针见血地分析道,一来,资安无法创造营收,再者它「看不到、摸不着」,因此企业支出意愿低、更多的是抱持着「不会那么倒楣」的苟且心态。然随着云端服务、AI应用加速发展,加上地缘政治快速变化,位处敏感地带的台湾愈来愈有感,对安碁资讯而言,「势」也似乎快来了。

资安即国安 须及早投入

「恁叨有代志,厝边嘛会有代志(你家有事,邻居也会有事)」,吴乙南直言,在地缘政治冲突下带来的紧张关系,若将升级到军事战,率先发动的就是网路攻击,甚至有可能不需要动到一刀一枪,就瓦解被侵略国的战力。

吴乙南以俄乌战为例,实体军事战开打前,俄罗斯先展开网路攻击,尤其锁定乌国关键基础设施及金融体系,发起密集的资安攻势。虽一度短暂造成乌国全国ATM瘫痪,但迄今始终未停止的网攻,对乌国并没有带来更大的损害。

倒是乌国周边小国频频遭殃,尤其是相对穷困、资源不足的小国,因边境管理系统受到攻击,作业流程滞缓、或甚无法正常运作,在难民涌入之际,更对出入境作业造成严重影响,进而衍生出民怨,对乌国带来国际压力。

美、中在去年度全球国家资安强国排行分居前两名,原排名第三的英国已被俄罗斯取代、落于第四。而在全球前十中,亚洲仅有南韩及越南分居第七、八名。

这是由美国哈佛大学甘迺迪学院的贝尔弗科学暨国际事务中心(Belfer Center for Science and International Affairs),所发布的2022年度国家网路力指数(National Cyber Power Index 2022)调查。与其上一回发布的2020年国家资安研调来看,台湾皆未能排入全球前30。

这也是资安界专家频频呼吁的关键,资安及国安重要性不仅不容小觑,更须及早重视及投入。

推智慧分析 精准示警

这年头,愿意挺进枪林弹雨中打仗的热血青年恐怕有限,但在资安的世界里,可是「每天都跟打仗一样」。吴乙南说,对于喜于挑战的人而言,在每天的资安攻防间,能激励自己快速学习,但他也知道,不是每个投身资安的人都能一直保有热情。

因此安碁资讯内部持续推动自动化、数位化作业的进程,让一线资安人员能达到「事半功倍」的效率,也就有更多时间精进、更专注于「战场」。

例如渗透测试、弱点扫瞄等耗时耗力的作业,透过导入自动化后能有效为安碁资讯节省人力,后续报表亦可自动化产出,省去大把跑报表的时间。

为因应骇客改采长周期的潜伏攻击模式,安碁资讯三年前即透过自行开发的AI智慧分析系统,针对一个月高达1,400多亿笔、且持续增加的资安日志进行大数据分析,利用机器学习做资料探勘、消化庞大资料量,化被动的资安监控为主动,示警精准度将近100%。

安碁资讯也将7×24的资安监控SOC服务平台化,开发专属的客户服务APP,并在今年正式上线。让客户能以更即时、方便且安全的APP,随时接收/查询专案进度,达到资安通报和讯息传递零时差,客户也能透过APP、依其通报之资安风险等级,马上评估处理,并即时追踪需求事项的最新进度。

另其内建的行事历功能,能让客户随时了解专案服务程序和人力排程,对安碁资讯来说,亦便于掌握人力服务产能,以进行更有效率的人力调度管理、确保服务品质,进一步强化安碁资讯与客户的互动、增进信赖及黏着度,与其自身的竞争力。

普惠资安 服务微型企业

安碁资讯在政府单位占比达六成以上,在金融产业也有高达五成以上的市占率,服务客户除了政府、金融外,更含括通讯、交通、水利、能源、油、水、电等重要国家基础关键设施。近三年间,其制造业客户业务加速增长,年复合成长率翻倍,业绩并突破亿元。

今年以来,安碁资讯亦着手将资安服务普及化推向微型企业,成为普惠的资安服务。安碁资讯初步透过与电商平台业者合作,规画如恶意程式检测、社交工程邮件测试,及资安教育训练课程等小额专案,向电商平台上营运的微型企业提供资安服务。

对于电商平台来说,有助其大幅降低「中毒」风险,毕竟这些微型店家手上,除了各自机敏的业务、客户、物流资料外,更大的风险在于一家中毒后,会透过平台大幅扩散。这也是为何不断有诈骗份子经由取得客户曾在某平台上消费、交易等资料,用于不法手段的主因之一。

吴乙南表示,将资安服务从大型组织,推向中小型企业、再到微型客户,建立普及化的资安服务,整体资安运用面才会更广,资安产业也才会有更正向的发展。

展望后市,吴乙南认为,云端趋势不可挡,将带动Cloud SOC云端资安7×24监控服务需求增长,也为安碁资讯带来更大的机会。

尤其纳入宏碁云架构的资源后,对安碁资讯来说,不仅是营收、市值增长,双方技术人员、及各自原处IT、OT和云端的资安维运及资安事件日志量拓通,都为其带来云地混合最佳资安服务解决方案的优势,也将是安碁资讯未来稳定成长的关键动能。