去年耶誕檔期上映了一部頗受歡迎的賣座強片 -「驚心動魄」,由布魯斯威利擔綱,此片與布兄上部驚悚片「靈異第六感」實有異曲同工之妙。當然,作者不是影評人,而本文也不是要討論這部片子的內容精采與否,只是這部電影讓給了作者一些感想與聯想。
「驚心動魄」的英文原名是「Unbreakable」,直譯應是「不易碎的」,但如果看過電影應該知道其意義應為「金剛不壞之身」。相對於 Unbreakable 就是片中的另一的要角「Mr. Glass」,其從小被稱為「Mr. Glass」是因為罹患一種嚴重的遺傳性疾病 (先天性成骨不全症,病患為俗稱為「玻璃娃娃」),這種病會讓患者的骨骼極度的脆弱,非常容易受到傷害,造成骨折,甚至無法像一般人一樣正常的行動與生活。所以,在此片中「Unbreakable」和「Mr. Glass」形成了極為強烈的對比,他們是人類世界中的極端情況。
網路世界也充滿「驚心動魄」
讓我們先跳脫電影的情節回到現實世界中,想想是否也有像「Unbreakable」 和 「Mr. Glass」 這樣極端的情形呢?在某種程度上答案是肯定的。就拿網路的世界與應用而言,就充斥著令人「驚心動魄」的場景。
場景一:
據調查顯示美國 Fortune 500 大公司中超過 80% 表示曾經有過駭客非法入侵公司網路的經驗,造成至少百萬美元的損失。而 FBI 在 2000 年對電腦犯罪與安全調查也指出,受訪的大企業或政府單位中有 90﹪ 曾遭受駭客攻擊,造成超過二億六千五百餘萬元的財物損失。
場景二:
今年 2 月中,一組稱之為 SmOked 的網路破壞集團,已相繼破壞 HP、Compaq 和 Intel 等著名公司的網站,而台北市政府和台灣外貿協會網站也都受到影響。
場景三:
歐盟在 2001 年 2 月下旬最新報告指出,去年信用卡詐騙案增加五成,當中牽涉的金額達五億五千三百萬美元,如此駭人的成長全歸咎網上交易。
場景四:
美國聯邦調查局 (FBI) 於今年2月8日發佈的警告指出,俄羅斯和烏克蘭等東歐的駭客集團入侵數十個美國電子商務網站,竊取一百多萬張信用卡的資料,準備向這些網路公司勒索金錢。
看過了這些「驚心動魄」的場景,我們赫然發現原來絕大多數的網站都是所謂的「Mr. Glass」,這般的脆弱,如此的不堪一擊。而那些財力雄厚的大型科技公司本應有相當的能力去做好對自身的防護,成為所謂的「Unbreakable」,然一旦遭遇網路上的攻擊,下場似乎也沒有好到那去。
網路世界沒有「金剛不壞之身」
網路的世界 「沒有 100﹪ 的安全」,當然也不會有 「Unbreakable」 的網站。所謂安全是一個 「相對的」 概念而非「絕對的」標準,正所謂道高一尺、魔高一丈,安全防護的技術不斷進步,而各種入侵破壞的技倆也推陳出新。正如片中 「Mr. Glass」 的母親所講的一段發人深省的對白:「漫畫的世界中壞人只有兩種;一種是用 『雙拳』 打擊好人的 『壞蛋』 ,一種是用 『頭腦』 算計好人的 『大魔王』,只有大魔王才是最可怕且最難對付的」 。而網路世界中的各種破壞者就是極度聰明專用頭腦來進行破壞的 「大魔王」 ,令人防不勝防。
數位匯流時代 網站易成為「Mr. Glass」
不久的將來可以預見的,包括「網際網路」、「電信網路」、「有線電視網路」或「廣播電視頻道」將完全或某種程度地整合成一個「單一訊息平台」,形成一個新的數位媒體產業。未來所有的內容 (Content) 包括:文字、聲音、圖形、影像、多媒體等等都將以數位的形式傳播,而人們就可以 「Anytime」、「Anywhere」、「Any device」、並「Always on」連網,透過相同的網路和終端設備來存取所需的訊息與服務了。當消費者或企業以有線或無線、窄頻或寬頻幾乎 24 小時與網路相連的同時,也正給了網路世界的「大魔王」更多的可趁之機。
目前,對絕大多數的企業及其網站而言,本身並沒有足夠或完整的網路安全防護措施,而且這絕大多數的企業及其網站並不知道自己就是網路世界中的「Mr. Glass」。有些是根本不知道自身在安全上的弱點和缺失為何;有些是部分了解但無力改善;也有部分則是睜一隻眼、閉一隻眼的鴕鳥心態,認為倒楣的事不會發生在自己身上。
預防勝於治療,有病症更需尋求專業
未來企業對網路的應用只會更多更深入,而對欲興網路之利、防網路之弊的企業來說,面對「壞蛋」和「大魔王」可能無所不在的網路叢林,要如何自保呢?當務之急是要了解本身的在安全上的弱點和缺失,作為改善網路安全環境的參考。而問題是一般的企業並沒有足夠的專業的人員與知識來偵測並發現自身的安全性問題,此時應該善用資訊委外的做法,借助外部安全專家或顧問公司的專業知識、技能與軟硬體設施來為企業防範不可預知的安全性侵害於未然。
姑且不論「Unbreakable」此片所描述的極端情況在醫學上的真實性,但可以確定的是,網路的世界沒有所謂的「Unbreakable」,但卻到處都是「Mr. Glass」。儘管如此,亡羊補牢、猶未晚矣,多做一分的預防,定能減少一分可能的損害。
(作者任職於太穎投資顧問公司)
太穎投資顧問公司小檔案
提供電信事業/傳播媒體及電子商務等高科技領域之整合投資顧問服務,該公司擁有能針對各領域之相關法令、政策、企業內部改造、財務、系統規劃及執照申請等提供全方位諮詢服務之團隊。