如果你是掌管企业获利与否的高阶主管,有个重大的财务漏洞你千万不可不正视,最好要求公司里的IT人员尽快检查,甚至需要立刻将所有中高阶主管的计算机进行一次大更新。根据国际资安防护软件大厂芬安全(F-Secure)最新发表的企业安全报告显示,操作系统的漏洞正是最容易修正却也是最常造成公司财务损失的主要因素,造成的财务损失轻则数百万元,严重者则可能会让企业面临破产危机。
微软系统独霸企业用户市场,近年来虽然苹果的操作系统凭借着iPhone风行全球,吸引不少新苹果迷,让微软在个人使用市场节节败退,甚至不得不进一步打破软件界线,延伸到硬件产品,但长达多年的独占操作系统,让众多软件开发商仍跟随微软脚步,发展出各式商用软件,包括Office等通行全球的应用软件让Windows仍是企业用户主要的操作系统。根据芬安全(F-Secure)七月份所公布的资安数据显示,光今年六月份Window就被侦测到超过一百个系统漏洞,而每个漏洞都提供不法份子绝佳入侵企业计算机的机会。
F-Secure全球企业产品经理Mikko Parkkola表示:「根据芬安全实验室的数据显示,世界各地每天都有企业数据被盗取,透过恶意软件窃取商业机密使得公司机密外泄的事件更是层出不穷。损失小则数百万,大则可能影响公司无形的商誉,严重者甚至会倒使破产。」
F-Secure 企业保安副总栽Pekka Usva解释,黑客入侵企业网络除了透过主动攻击,像寄发含有恶意软件或是链接的邮件吸引员工点阅下载外,最常用的便是透过系统漏洞窃取数据或数据,进行秘密监视或是远程操控。对许多大咖级黑客来说,企业就像是网络世界里的金矿,只要成功入侵,便可以赚取高获利,比起乱枪打鸟攻击单一民众来得更具效益。但被当成黑客眼中的肥羊绝非企业所乐见,因为只要感染一个恶意软件或是因系统漏洞导致机密外泄,公司所要付出的成本可能相当庞大。
事实上,要避免类似事件发生并不难,除了阻挡恶意攻击外,修补系统漏洞并随时更新版本就是最简单又最有效的解决方案。但说起来简单,确切落实的企业却是少数,芬安全(F-Secure)大中华区总代理商翔伟资安科技营运长杜世鹏便指出,台湾中小企业多数没有危机意识,拥有专业信息部门的比例相较来说仍偏低,不过即使是拥有专业资安部门的大公司,却常因为员工人数众多,加上系统汰旧换新速度越来越快,资安人员实在难以随时更新公司计算机系统。
杜世鹏进一步说明,考虑资安环境千变万化,加上洞悉企业用户使用上常见情形,芬安全针对全球企业用户最新推出的F-Secure Client Security Premium 11设有应用程序更新功能(Software Updater),不只确保企业的操作系统和应用程序的版本最新,更能主动扫描计算机系统缺少的安全更新和修补,甚至也能为第三方应用程序进行更新,避免成为黑客入侵的漏洞。
无论是Client Security 标准版或是 Premium 版均加载最新版本的5号深蓝技术(DeepGuard 5),透过5号深蓝的行为分析技术,掌握病毒行为模式以及攻击途径,节省企业一一拆解病毒时间,透过深蓝强大并完整的数据分析即可有效阻止新型恶意软件带来的威胁,成功为企业筑起最坚强的资安防护墙。