資安需求持續升溫,帶動業者營運成長。安碁資訊(6690)9月營收2.49億元,年增8.62%;第3季營收6.8億元,年增8.57%;累計前9月營收19.6億元,年增12.87%,表現穩健。
公司指出,隨著政府與金融機構因應資安法規要求,持續增加資安防護相關投入,加上企業面對勒索軟體、釣魚郵件及駭客攻擊等威脅日益嚴峻,資安檢測需求持續升溫,進一步帶動攻防演練相關資安服務成長。
官方統計也反映了威脅的嚴峻程度。資通安全署的資安網路月報顯示,政府機關8月蒐整的資安聯防情資達7萬7717件,其中資訊蒐集類占55%、入侵嘗試類占25%、入侵攻擊類占8%。
同月資安事件通報共136件,包含攻防演練55件,通報類型以非法入侵為主。這些數字顯示,企業面對的資安挑戰除了如何減少被駭,更包括遭到入侵之後,如何快速判斷、正確止損、保存證據、追查攻擊路徑以及快速復原。
業界觀察指出,企業資安防禦正面臨從事前防護走向事後應變的轉變。資安事件發生時,第一線IT與資安人員往往是最早接觸異常狀況的關鍵角色,無論是帳號遭到入侵、系統出現異常連線,或是勒索軟體加密檔案,第一時間的判斷與處置都可能影響後續事件規模。
安碁資訊提供專業的紅隊演練服務,模擬駭客的攻擊思維與手法,透過實際入侵演練測試,協助擔任防守方的企業藍隊驗證被攻擊時的保護能力與事件回應。總經理吳乙南強調,藍隊不只是「發現攻擊」,更要能做到「判斷攻擊、控制攻擊、調查攻擊並協助復原」。
他特別提醒,第一線人員若未經完整判斷就直接重灌受駭主機、刪除可疑檔案或覆寫系統資料,可能導致關鍵數位證據遺失,增加後續鑑識與攻擊路徑追查的難度。當事件規模超出內部團隊處理能力時,也可適時啟動外部資安技術與數位鑑識團隊協助。
因應企業對資安人才的需求日增,安碁資訊也整合旗下子公司安碁學苑,推出「藍隊應變實戰班」兩天濃縮課程。課程以16小時密集實戰訓練為核心,聚焦攻擊識別、應變處置與日誌分析,並強化學員將技術分析結果轉化為管理階層能理解的事件調查報告的能力。