2024 年 10 月 15 日
隨著 deepfake 影片變得越來越複雜,社交工程攻擊也急遽增加,網路犯罪正逐漸成為一種流行病,光是今年就可能造成全球個人和組織 9.5 兆美元的損失。
然而,知道如何打擊網路犯罪的專業人員卻非常缺乏。世界經濟論壇 (World Economic Forum) 估計,全球網路安全人員的缺口將近 400 萬人。 現在是填補這個缺口的時候了。
問題的部分原因在於,對許多人而言,網路安全仍是個謎。由於駭客的作案手法基本上是隱形的,因此受害者通常會覺得他們和他們的裝置好像被施了魔咒一樣。
打擊網路犯罪的秘訣不在於魔法,而是老式的策略思考。我曾擔任美國陸軍軍官,這讓我了解到招募合適的人員以及依賴嚴格的訓練和情境規劃來讓我們為新出現的威脅做好準備的重要性。
首先,我們需要迅速採取行動。雖然越來越多人報讀網路安全大學課程,但我們沒有時間等待他們獲得公司需要的工作經驗。相反地,雇主應該考慮開放學徒制度,並創造機會讓人們盡快獲得實際經驗,從而快速培育網路安全人才。
將網絡撒得更廣,也會讓各行各業的人加入這個行業。由於我們越來越依賴人工智慧從堆積如山的資料和情報中篩選線索,因此我們需要更多具創意的思考者來分析這些資訊,並堵塞安全漏洞。
建立虛擬的國家網路學院,並提供彈性的「應用程式商店」式訓練計畫,將可協助非技術背景的人們選擇所需的課程,以建立自己的技能組合。
但教育只是有效防禦策略的其中一環。我們也需要國家網路安全訓練中心,以執行即時情境,瞭解政府、公司和基礎設施供應商在危機中如何合作,以發揮最大的影響力。
就像我在美國特勤局接受的訓練有助於建立肌肉記憶一樣,定期的練習有可能在最周密的策略失敗時拯救我們。麥克-泰森曾說過一句令人難忘的話「每個人都有計劃 直到他們第一次被擊中」
企業領導層也需要趕上時代。雖然公司近年來已收緊網路安全措施,但許多董事會成員並不了解這項挑戰,這可能會使公司營運面臨風險,並癱瘓公司的決策。
在現階段,企業董事會中的每個人都必須掌握基本知識,這也是我們與 網路安全與基礎建設安全局 (Cybersecurity and Infrastructure Security Agency) 及美國特勤 局( U. S. Secret Service) 合作推出訓練計畫的原因,讓他們能快速上手。
毫不奇怪,小型企業仍然面臨潛在毀滅性網路攻擊的最大風險。業主不能再依靠精通技術的女兒或鄰居為他們安裝防毒軟體。他們需要利用免費資源來保護自己,例如Global Cyber Alliance Cybersecurity Toolkit。
除了保護自己免受攻擊外,我們還要相信罪犯會被追蹤和起訴。我們的執法者,從警察到檢察官到法官。儘管萬事達卡等公司已牢牢掌控數位犯罪,但仍必須讓他們掌握最新的技術發展。
幸運的是,我們並非在真空中工作。在這場全球危機中,各國分享有關保障大家安全的最佳方法的資訊。例如, Mastercard 的歐洲網路復原中心正與比利時的國家情報機關、執法部門及公司合作,為我們提供所需的優勢。
不過,雖然網路罪犯可能會利用 AI 的成長,但大多數的攻擊仍然取決於人們打開可疑的電子郵件,或是沒有注意到生硬的 deepfake 影片動作,這就是為什麼我們在點擊之前都需要思考。
畢竟,沒有魔術棒可以讓網路犯罪消失並拯救我們。