【大紀元2014年04月15日訊】(大紀元記者李平多倫多編譯報導)目前智能手機風行,移動支付方案和在家工作給商界帶來巨大機遇,但問題是,對網絡和移動服務涉入越深,對網絡犯罪的暴露風險就越大。各大公司也開始認識到,科技對幾乎每個行業來說,都是核心,同時新增風險也日益上升。
上周媒體披露網絡存在心臟流血(Heartbleed)重大安全漏洞後不久,加拿大銀行家協會(CBA)很快就發表聲明稱國內銀行網絡安全,加人大可放心使用各銀行網絡。事實上,國內銀行的確在網絡系統保護方面投入很大,但卻遠非無懈可擊。
Symantec反病毒軟件公司數據顯示,近年來,加拿大國內網絡犯罪導致的損失持續上升,從前年的14億飆升至去年的30億。通常金融機構不會透露網絡犯罪造成的經營損失,但觀察人士表示,這一數據十分巨大。Marsh Canada網絡保險公司數據透露,國內金融機構網絡犯罪造成的損失大幅飆升,2011-12年期間報損客戶飆升33%。
據《國家郵報》報導,Marsh公司執行主管皮特森(Mike Petersen)說,像心臟流血這樣的安全漏洞,已經給銀行機構敲起警鐘,開始意識到任何事情都不存在萬無一失,現在問題是不知甚麼時候會出現、或是否會出現類似重大安全事故。
以移動銀行來說,由於不僅客戶需求巨大,且能節省大量成本,現在各大銀行對此是趨之若鶩。美國一份最新研究顯示,分行交易平均成本為1.25元,而移動銀行交易成本僅10分左右。對於銀行來說,誰能在移動銀行方面佔盡先機,誰就能增加更多競爭籌碼。
有業內人士說,現在開辦一家新銀行,只需要幾名資深軟件工程師和一台電腦就行。此話當然有些誇張,但也是事實。面臨這一新的市場現實,傳統銀行開始認識到,其最大資產不是甚麼巨大金庫,也不是甚麼所謂龐大的分行網絡,而是加人對其信任程度。
的確,現在新冒出的許多網絡銀行可以非常有競爭優勢的價格提供同樣服務,但卻無法享有加人同樣信任。因此傳統銀行趁此機會不斷宣傳自己在心臟流血安全漏洞面前堅不可摧。
專家表示,現在有在線業務的公司,比以往任何時候都更易受感染和攻擊。此外,要確定網站是否存在心臟流血安全漏洞還極其困難。
Mandiant在今年4月10日公布的一份報告中透露,去年,各公司平均耗時229天才推斷出自己網絡已被攻擊,比前年的平均243天微有下降。更甚的是,有些公司網絡被攻擊多年都沒發現自己被攻擊,最長的是去年一家公司發現被攻擊了長達6年零3個月,卻一直蒙在鼓裡。
安全專家表示,目前各銀行機構雖聲稱沒被感染,但釣魚攻擊可能會上升,從而導致消費者欺詐投訴案上升。目前的網絡用戶,如驚弓之鳥,紛紛想各種保護辦法,攻擊者很可能以此為目標,偽裝成金融機構,發送千萬個虛假郵件。
Trend Micro安全軟件公司雲計算與新興科技副總裁努力科哈芬(Mark Nunnikhoven)說,尤其像王室婚禮、待會和NHL季後賽這樣吸引大量觀眾的重大社會事件時,釣魚攻擊和垃圾郵件這樣的攻擊就會大幅上升,從而帶來安全問題。◇
(責任編輯:林妍)