2024年10月15日
隨著深度偽造影片變得越來越複雜,社會工程攻擊也愈演愈烈,網路犯罪正在成為一種流行病——光是今年,網路犯罪就可能給全球個人和組織造成9.5 兆美元的損失。
然而,目前缺乏懂得如何打擊網路犯罪的專業人員。世界經濟論壇估計,全球網路安全從業人員缺口近400萬人。現在正是填補這個巨大空缺的時候。
部分原因是,對許多人來說,網路安全仍然籠罩在神秘的面紗之下。由於駭客的作案手法大多不為人知,受害者常常感覺自己和自己的設備被下了邪惡的咒語。
打擊網路犯罪的秘訣不在於魔法,而在於傳統的戰術思維。我在美國陸軍服役期間的經驗讓我明白,招募合適的人才,依靠嚴格的訓練和情境規劃來應對新出現的威脅是多麼重要。
首先,我們需要迅速採取行動。雖然越來越多的人報名參加網路安全大學課程,但我們沒有時間等待他們獲得公司想要的工作經驗。相反,雇主應該考慮透過開放學徒制和創造機會,盡快為人們提供實務經驗,從而加快網路安全人才的培養。
擴大招募範圍也能吸引各行各業的人進入這個行業。隨著我們越來越依賴人工智慧從大量數據和情報中篩選線索,我們需要更多有創意的思考者來分析這些資訊並填補安全漏洞。
建立具有靈活的「應用商店」式培訓計畫的虛擬國家網路學院,將有助於非技術背景的人選擇他們需要的課程來提陞技能。
但教育只是有效防禦策略中的一個面向。我們還需要國家網路安全培訓中心,運行即時場景,以了解政府、企業和基礎設施提供者如何在危機中協同工作,最大限度地發揮其作用。
就像我在美國特勤局接受的訓練幫助我建立了肌肉記憶一樣,定期的演練或許能在即使是最好的策略也失效時力挽狂瀾。正如邁克·泰森曾經說過的那句名言:“每個人都有計劃,直到他們第一次挨上一拳。”
企業領導階層也需要跟上腳步。儘管近年來各公司加強了網路安全措施,但許多董事會成員並不了解這項挑戰,這可能會危及公司的營運並導致決策癱瘓。
現階段,公司董事會的每位成員都必須掌握基本知識,因此我們正在與網路安全和基礎設施安全局以及美國特勤局合作開展一項培訓計劃,以幫助他們快速掌握相關知識。
不出所料,小型企業仍然面臨著遭受可能造成嚴重破壞的網路攻擊的最大風險。業主們再也不能指望精通科技的女兒或鄰居幫他們安裝防毒軟體了。他們需要利用免費資源來保護自己,例如全球網路聯盟網路安全工具包。
除了保護自己免受攻擊之外,我們還需要相信犯罪者會被追捕並被起訴。我們的執法人員,從警察到檢察官再到法官。必須牢牢控制網路犯罪,但像萬事達卡這樣的公司必須讓他們隨時了解最新的技術發展。
幸運的是,我們並非在真空中工作。在這場全球危機中,各國都在分享保障大家安全的最佳方法。例如,萬事達卡的歐洲網路彈性中心正在與比利時的國家情報機構、執法部門和企業合作,為我們提供所需的優勢。
雖然網路犯罪分子可能正在利用人工智慧的發展,但大多數攻擊仍然依賴人們打開可疑的電子郵件或未能注意到生硬的深度偽造視訊動作,這就是為什麼我們都需要三思而後行。
畢竟,沒有魔法棒能讓網路犯罪消失,拯救我們。