李蕙心 报道 hueyshin@sph.com.sg 网络犯罪手法层出不穷,企业必须留意新的攻击方式并加以应对,可是一项调查显示,有半数本地公司和政府机构并没有安排专人负责这方面事务,也不清楚这些攻击带来的影响。 安永商业咨询公司今年6月至9月对本地35家公司和政府机构展开调查发现,这些公司和机构虽然多数规模较大,但对新式攻击的关注程度不足。 调查显示,43%受访者没有设立专门对付新式网络攻击的小组,另外9%表示正在筹划中,其余49%已有这方面的部门。 本地最常见的网络攻击是黑客入侵活动和以谋财为目标的网络罪案,攻击者一般会广泛发送恶意软件给公司职员以窃取密码,或用攻击软件导致系统瘫痪。 遇上这类攻击时,电脑伺服器使用量会突然激增,网络安全人员就能迅速作出抵抗。 新式攻击则专门针对公司高层人员,盗取他们的密码以入侵电脑系统。这种情况下,黑客不会大张旗鼓展开攻势,而是在暗地里侵入系统窃取重要资料。 安永的亚细安和新加坡资讯安全部主任庄健恩说:“如果发现公司内一些原本没有联系的电脑系统互相传输数据,就得提高警惕,因为这是新式攻击的迹象之一。” 要抵御这类攻击,须由数据科学家对电脑系统使用记录进行数据分析,才能找出攻击源头,并非一般防范措施所能抵挡。可是从调查结果上看,只有一半公司为这类攻击做好准备。