進入內容區塊
:::
回首頁
/
網站導覽
/
English
字型大小
進階搜尋
:::
回首頁
網站導覽
English
隊務介紹
總隊簡介
首長介紹
總隊長介紹
李副總隊長介紹
張副總隊長介紹
主任秘書介紹
督察長介紹
組織編制及架構
組織架構
警務科
督訓科
後勤科
人事室
MORE+
各單位聯繫方式及交通路線圖
各隊介紹
第一大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第一大隊宣導專區
第二大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第二大隊宣導專區
第三大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第三大隊宣導專區
第四大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第四大隊宣導專區
第五大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第五大隊宣導專區
第六大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第六大隊宣導專區
公告訊息
警政活動
好人好事
關老師園地
服務簡介
關老師家族
心理輔導諮詢委員
諮商資源
心靈加油站
MORE+
資安訊息
隱私權及網站安全政策
政府網站資料開放宣告
保安警察第一總隊職場互助教保服務中心招生動態專區
便民專區
總隊長信箱
反映意見
案件查詢
檔案應用
檔案應用申請
檔案法規
相關連結
網網相連
NPA署長室
全國警政單位
就業資訊
學習平臺
警光會館
宣導專區
保防教育宣導
宣導海報
警光雜誌
訓練專區
特考班
最新消息
特考班活動
表單下載
相關法規
訓練基地
石牌營區
反恐訓練中心營區
役男專區
役男活動
內政部役政司
資訊公開
政府資訊公開
性別平等專區
性別與法律
認識CEDAW
性別平等工作小組
宣導資料
:::
首頁
公告訊息
資安訊息
資安訊息
發布日期:115-08-20
發布單位:保安警察第一總隊
115上半年政府領域資安事件趨勢研析
可預期風險持續發生,落實基本控制為治理重點
115年上半年可識別之事件發生原因中,以使用或下載來源不明之應用程式或套件、應用程式漏洞及設備異常或毀損最為常見;弱密碼、網站設計不當及作業系統漏洞亦持續出現。整體觀察,多數事件並非源自高度複雜或全新攻擊手法,而是既有風險在不同系統、設備及使用情境中反覆遭到利用。
一、攻擊手法未必複雜,可預期風險仍為主要入口
上半年持續發現使用者遭搜尋引擎導向偽冒網站,下載並執行夾帶惡意程式之安裝檔;另有攻擊者利用既有應用程式漏洞、弱密碼及網站安全設計缺口取得系統權限。相關風險已有明確防護方式,宜透過限制未核准軟體安裝、提供可信任軟體來源、由系統端限制弱密碼,以及持續追蹤對外系統與第三方元件弱點,降低相同問題反覆形成事件之可能。
二、聯網設備安全設定、韌體更新及支援期限管理仍待強化
上半年亦發現無線分享器、監視器及門禁刷卡機等聯網設備遭植入惡意程式或利用。實務上,部分設備未變更預設帳密、未限制管理介面存取,亦缺乏網路區隔及韌體更新;另有設備已屆原廠停止支援(End of Support, EOS),無法再取得安全性更新。建議將聯網設備納入資產及弱點管理,掌握安全設定、韌體版本、已知弱點及支援期限,並針對已停止支援且缺乏有效補償措施之設備,依風險規劃汰換。
三、服務恢復後,仍須確認事件原因與影響範圍
「無法確認事件原因」為上半年件數最高之項目,部分涉及監視器、門禁設備、防火牆或交換器。此類設備常因日誌不足,或於異常後立即重啟、重置及汰換,致事後難以釐清入侵途徑及影響範圍。事件處置除恢復服務外,仍應確認設備之網路連線、管理帳號、關聯系統及同型設備是否受影響,並於處置前保存必要日誌、設定及診斷資訊。
結語
上半年事件顯示,降低可預期風險仍是現階段治理重點。後續宜同步強化可信軟體管理、既有弱點修補及聯網設備生命週期管理,並提升事件原因與影響範圍之辨識能力,使服務恢復與風險排除得以並行。
關鍵字:可預期風險、聯網設備治理、日誌保存
資料來源:國家資通安全研究院資安週報重點節錄
回上一頁
瀏覽人次:
10
展開/收合
隊務介紹
總隊簡介
首長介紹
組織編制及架構
各單位聯繫方式及交通路線圖
各隊介紹
第一大隊
第二大隊
第三大隊
第四大隊
第五大隊
第六大隊
公告訊息
警政活動
好人好事
關老師園地
資安訊息
隱私權及網站安全政策
政府網站資料開放宣告
保安警察第一總隊職場互助教保服務中心招生動態專區
便民專區
總隊長信箱
檔案應用
網網相連
警光會館
宣導專區
保防教育宣導
宣導海報
警光雜誌
訓練專區
特考班
訓練基地
役男專區
資訊公開
政府資訊公開
性別平等專區
TOP
回上方