财经

卡巴斯基实验室
提升网络安全意识

卡巴斯基实验室东南亚区总经理黄慧杰

科技发展日益进步,尤其是迈入物联网(Internet of Things,IoT)时代,任何事物都能通过网络连接,让人类的生活更加便利。

然而,如果没有防毒软件,一旦被骇客入侵,通过这些网络窃取资料,甚至破坏系统,客户的损失恐怕难以想象。



不断高喊朝向工业4.0和高科技发展的大马,民众与企业机构在网络防毒意识上足够吗?面对高网络连接的时代,骇客入侵手段变化多端,我们是否做好了防范准备?

黄慧杰(左二)于今年6月亲临《南洋商报》总社出席2017年金鹰奖赞助单位签约仪式。左为市场经理金娴颖;左二起本报市场总经理(华商)蔡尧堃和高级广告营业经理(中商)陈治诚。

全球顶尖防毒软件公司卡巴斯基实验室(Kaspersky Lab)认为,国内企业虽然对网络安全的意识不低,但却没有转为实际行动,为企业建造稳固网络防毒系统,有可能会面临骇客入侵且蒙受惨重损失!

防毒软体公司卡巴斯基实验室东南亚区总经理黄慧杰,向《南洋商报》指出,国内企业了解防毒系统的重要,但想法上可能偏向“乐天知命”,总是认为“我不会是下一个受害者”。

这种想法,导致国内大部分企业不重视网络安全,而投入在高端防毒系统上的预算,也比其他区域国家来得低。

再者,有些企业因无法“看到摸到”来自网络防毒措施的利好,让他们没意愿投入成本。



黄慧杰说道:“比如我们提供的高级长期威胁(APT)情报。客户为购买该报告,支付了一笔资金,在我们对客户企业完成了多项测试和研究后,将其结果总结成数页的报告。”

“然而对有些意识不高的客户来说,‘数页报告’与’数万美元支付金‘不成正比,似乎没有经济效益。”

卡巴斯基实验室发出的APT报告,是向客户提供最新且专业的私人威胁情报的报告服务,让客户能够详细了解本身企业电脑系统的安全漏洞。

卡巴斯基实验室是《南洋商报》主办2017年金鹰奖的赞助单位。

卡巴斯基实验室在2017年金鹰奖全国巡回讲座会巴生站现场分享电脑防毒最新资讯,同时也设柜台进一步向出席者介绍产品用途及功能。

印尼高警觉领先我国

谈及东南亚市场,黄慧杰提到让人意外的是,即印尼在防毒意识上也领先我国,投资在防毒系统的规模越来越大。

她说道,印尼企业深知本身落后于其他区域国家,因此,非常积极提升本身的设备和条件,试图后来居上。

同时,印尼企业也了解到,防毒系统是确保企业稳定成长的一大关键要素,且大部分企业员工众多,企业数据庞大。

因此,当地企业的防毒意识日益提高,不惜重金投资,购买最新的防毒软件,加强企业的防毒城墙。

狮城朝向安全智能国

作为东盟发达国家,新加坡正朝向智能国家发展,当地企业的防毒意识非常高,每年投入防毒系统的开销,在营运开销中占据不可忽略的份额。

黄慧杰补充,该国企业用户所需的产品,不只停留在防火墙和终端防毒系统,还需更全面且更大功能的防毒工具,如卡巴斯基实验室旗下的防APT、威胁情报门户网站(Threat Intelligence Portal),或者订阅该公司的APT报告等等。

威胁情报门户网站能够为卡巴斯基实验室安全情报服务订阅客户,提供一个入口,用于访问卡巴斯基威胁数据订阅、APT情报报告和卡巴斯基威胁查询服务。

此外,企业可以通过该网站,立刻获取到最新和历史威胁情报,以及安全团队提供的威胁信息,帮助企业在网络攻击造成危害之前作出应对。

骇客夺走企业名誉

虽然目前还未有数据说明勒索软件所带来的财务损失,但她认为,勒索软件对无形财产的冲击,比有形财产更严重。

黄慧杰举例,对个人用户来说,损失的可能是联络资料、重要文件和纪录等;而对企业来说,除了财务损失外,名誉也将受到冲击。

“一家公司遭受骇客入侵,瘫痪了服务系统,甚至盗用了用户的资料和账号,这让市场留下负面印象,也造成客户心理恐慌。

“对企业来说,名誉是用多少真金白银都买不了的宝藏;一旦发生这些让用户不愉快的事,损失可想而知。”

黄慧杰透露,近期在其他东盟国家出差期间,面对无法从当地银行提款的问题,因为该银行被勒索病毒入侵导致系统瘫痪。

“虽然用户的资金还在户头里,没有造成任何损失,但在名誉上已经被扣分,这就是防毒软件的重要性。”

向用户“洗脑”防毒最佳良策

由于骇客的手段千变万化,几乎没有一位防毒专家能够提出下一波骇客的趋势或手法。

作为防毒解决供应商,卡巴斯基实验室除了非常重视研发,也不断向外宣传安全意识。

“骇客技术高超,没办法预测他们下一步的计划,这对网络安全领域来说,是个不小的挑战,未来将越来越严峻。”

黄慧杰解释,提升用户的意识,所带来的防毒效率会更高,因为用户了解如何避免陷入骇客的陷阱。

“比如我们从小到大,长辈和老师都对我们说‘马路如虎口’,‘过马路前先看左、看右,再看左’的概念,避免发生交通以外。

“如果这种意识成为消费者根深蒂固的反应,在任何事情上所将面对的风险都会相对减低。”

再三确认来历不明电邮

例如,当收到来历不明的电邮,或突然接获亲朋戚友的电邮时,必须提高警觉,向对方再三确认。

这些电邮或短讯,可能就是平常新闻媒体所报道的诈骗事件的开端。

了解资讯减诈骗风险

然而,电脑系统防毒意识在我国足够吗?黄慧杰坦言,相比4至5年前,我国的防毒意识确实提高不少。

黄慧杰身边其他行业的朋友,甚至年长的使用群,开始积极了解及咨询网络安全的资讯。

近几年国内网络诈骗案层出不穷,这也导致民众不得不提高网络安全意识。

黄慧杰点出,目前是物联网盛行的时代,任何事物都有网络连接,包括银行户头、安全设备、电器操作等,因此,每一样事物都有被骇客入侵的风险。

物联网是互联网、传统电信网等资讯的承载体,让所有能独立运作的普通物体,实现互联互通的网络。

在物联网系统,使用者可以通过中心计算机,对机器、设备、人员集中管理、控制,也可以遥控家庭设备、汽车以及搜寻位置、防止物品被盗等,类似自动化操控系统。

同时,政府也透过收集种种小数据,最后可以聚集成大数据,包含重新设计道路系统以减少车祸、都市规划更新、灾害预测与犯罪防治、流行病控制等社会重大改变。

三成员工搞研发

侦测病毒提高防范

作为市场的领导者,从卡巴斯基实验室的员工架构上不难察觉到,该公司高度重视且重金投入研发来提升防毒性能。

黄慧杰透露,公司旗下员工中,超过30%都是研发部,剩余的就是营销和其他部门。研发部的工作,就是侦查市场的病毒,在内部频密地提升和测试,几乎每秒都向用户更新防毒软件。

每秒5种新病毒

该公司也在专访中透露,20年前,每天新病毒的数量只有1种,目前,已经猖狂至每一秒出现4至5种新网络病毒!

值得一提的是,目前市场发现最新网络病毒品种的第一个机构,几乎都是卡巴斯基实验室,这归功于该公司的研发部,和旗下的全球研究和分析团队(Global Research & Analysis Team,简称“GReAT”)。黄慧杰补充,GReAT团队所聚集的人员,都是业内顶尖的网络安全奇才,分布在卡巴斯基实验室旗下的市场。

“卡巴斯基实验室目前有超过40名GReAT成员。”

创办人具前瞻思维

总部设在俄罗斯莫斯科的卡巴斯基实验室,起初以家庭用户市场起家,如今在企业防毒领域上也做得有声有色,越来越多企业采购该公司的防毒系统。

黄慧杰透露,卡巴斯基实验室在每一次对产品和业务的决策上,都是由实践者决定,而不像其他大部分企业,由营销部决定。

她解释,卡巴斯基总执行长兼合伙创办人尤金卡巴斯基(Eugene Kaspersky),就是一位对网络安全痴迷的专家,多次提出具前瞻性的看法和决策,能够知道市场真正的需求。

如果中了网络病毒如勒索软件,使用者的损失可大可小。

骇客破坏企业生产线

除了个人用户,卡巴斯基实验室也重视为企业用户开发高性能防毒软件系统。 在谈及物联网,黄慧杰透露,越来越多企业提升生产效率,将厂房里的生产线电子化和自动化,形成一个“迷你物联网”。

这比起早期人手操作来说,简直就是天壤之别,不但产能大大提高,也减少了所需的人力资源。

不过,企业得面对如个人用户所面对的骇客入侵风险,只是所要付出的代价,则远远高于个人用户。

若一家企业被骇客入侵,可能让当中的商业机密,如产品配料方程式、独有技术被盗窃,甚至还可能被骇客暗中炒作或破坏原有设定,导致整个生产线瘫痪。

尚若骇客攻击的对象是极为重要的行业,并且关乎民众安全的领域,如制药厂,若真的被骇客篡改配药方程式,后果不堪设想。

黄慧杰透露,除了防毒系统,卡巴斯基实验室也推出了为企业量身订造的培训软件,让他们从零开始,学习如何防毒。

值得一提的是,凡有向人力资源发展机构注册的公司,若申请这套培训系统,可申请政府人力资源发展基金(HRDF)回扣。

人类未能掌控人工智能

人工智能(AI)成为了近期科技的热门词汇,更被业界将之纳入工业4.0其中要点。

不过,卡巴斯基实验室则认为,目前的人工智能开发速度可能过快,人类可能无法掌握其功能,甚至会出现失控局面。

该公司指出,人工智能是过于尖端的科技,其智能可能超越人类的能力范围,是现今科技领域的最大隐忧。

“虽然卡巴斯基实验室还未针对人工智能推出任何防毒解决方案,但我们早已紧密跟踪其技术的发展,并且不断进行相关研究。”卡巴斯基实验室引用面子书于今年6月宣布喊停有关AI研究的事件,来说明人类至今仍无法控制人工智能。

面子书人工智能研究实验室(FAIR),早前让两个分别名叫爱丽丝(Alice)及鲍伯(Bob)的聊天机器人,运用英语学习“策略对话”。

然而,研究人员发现,爱丽丝及鲍伯在谈判过程中,为了更方便地沟通,自行发展出一套不符文法的语言,能互相理解,但人类却难以明白,对话看上去甚为“诡秘”,该团队最终暂停有关研究。

反应

 

财经新闻

超级金鹰OCK净利增25%

(吉隆坡29日讯)“超级金鹰”OCK集团(OCK,0172,主板电信和媒体股)2023财年第三季(截至9月底)净利按年增加25.3%,至1033万令吉。

该集团周三向大马交易所报备,当季营收录得1亿9625万令吉,比去年同期高出21.1%。

首9个月来看,集团累积净利按年上涨23.6%,至2925万令吉;累积营业额则有5亿5350万令吉,按年升增28.2%。

根据业绩报告,集团当季营业额增长,主要归功旗下业务所推动。当中,电讯网络服务业务的收入贡献最显著,录得1亿7081万令吉,占总收入的87.0%。

目前,该集团在东盟区域共营运着超过5300座电讯塔。而其现有订单共为2亿7780万令吉,预计将持续推动集团增长。

OCK集团在今年由《南洋商报》主办的第9届金鹰奖中,勇夺超级金鹰首名。

反应
 
 

相关新闻

南洋地产