跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

預防駭客入侵:強化雙重認證及管理存取權限

韓國科學技術情報通信部(Ministry of Science and ICT, MSIT)及韓國網路振興院(Korea Internet and Security Agency, KISA)分析近期於韓國及國外發生的網路攻擊事件,發表有助企業應對的方案,以更有系統應對日漸智慧化及組織化的網路威脅。

新冠病毒(COVID-19)疫情蔓延,居家辦公及遠端連線日漸增加,企業加速數位轉型,網路威脅現象與日俱增。MSIT強調,企業須從零信任(Zero Trust)開始轉換數據及網路安全系統,除了密碼以外,應增加生物特徵認證等安全強度高的雙重認證,並根據用戶、數據及使用行為切換至具差異化的存取權限管理策略。

MSIT建議企業註冊KISA建置的「網路威脅分析與共享(Cyber Threat Analysis & Sharing 2.0, C-TAS 2.0)」系統,可即時接收網路威脅相關資訊,有助快速因應各種網路攻擊。MSIT也鼓勵企業參與「網路危機應對模擬培訓」,進行駭客郵件、分散式服務阻斷攻擊(Distributed Denial of Service, DDoS)等模擬訓練,增強網路攻擊的應對能力。

TOP