Perimeter Security is Dead, Long Live Resilience
隨著資訊與網路系統遍及全球,攻擊面日益複雜,傳統的邊界防禦機制已無法有效抵禦現代威脅。我們看到,各種系統漏洞與 APT 攻擊層出不窮,難以完全杜絕;勒索軟體組織的快速崛起,更直接威脅企業與機構的持續運作,對醫療、運輸、通訊等關鍵基礎設施造成嚴重影響。在無法 100% 阻擋所有攻擊的情況下,如何讓系統適應新的網路威脅、維持穩定運行,並在遭受攻擊後快速恢復,成為當今資安領域的重要課題——這正是 Cyber Resilience 網路韌性 的核心精神。
自 HITCON 2018「Transforming: Cybersecurity and Resilience」 以來,Resilience 再次成為焦點。近年來,俄烏戰爭、海底電纜破壞等事件不斷發生,顯示除了資訊安全,通訊安全 亦至關重要,特別是海底電纜、低軌衛星等基礎設施,這些議題為 Resilience 帶來了新的挑戰與討論方向。
此外,這一主題也與歐盟推動的 《Cyber Resilience Act》 相呼應。對於大量生產消費電子產品的台灣而言,如何在產品開發流程中導入 Secure-by-Default 的概念,將資安內建於設計之中,而非事後補救,將是值得深入探討的關鍵課題。