即時快訊
圖/示意圖
科技生活

·a few seconds ago·何映辰
#網路安全#網路攻擊#數位發展部#網路保險#詐騙
圖/示意圖
圖/示意圖
商傳媒|何映辰/台北報導
摘要

台灣每日承受約260萬次網路攻擊,數位發展部部長林宜敬指出主要來自境外勢力。儘管多數攻擊被擋下,此壓力加速台灣網路保險市場擴大,並凸顯關鍵基礎設施資安與深偽詐騙防護的重要性。

根據《Insurance Business》報導,台灣面臨嚴峻的網路安全挑戰,平均每天遭受約 260 萬次網路攻擊。中華民國數位發展部部長林宜敬在 9 月 21 日舉行的年度「網路安全日」活動中揭露此數據,並指出這些攻擊主要來自中國、北韓、伊朗及俄羅斯等國家,顯示境外駭客對台灣有高度興趣。

林宜敬部長表示,雖然每日有高達 260 萬次的網路攻擊,但這並不代表每天有 260 萬個系統被成功入侵。這些攻擊可能包含掃描(scans)、探測(probes)以及在造成實際損害前已被成功阻擋的嘗試,顯示台灣的資安防護邊界正持續承受巨大壓力。中華民國數位發展部先前也曾引用相同數據,強調這種長期且高強度的壓力,已讓台灣的資安產業在應對實時威脅方面累積豐富經驗。

面對日益增長的網路威脅,台灣的網路保險市場規模持續擴大。根據報導,保費收入從 2018 年的新台幣 8,908 萬元成長至 2025 年的新台幣 5.12 億元。其中,半導體產業在去年的網路保險保費中佔比最高,達到 28.87%,其次為電腦及周邊設備業者和金融機構。

不過,現行台灣的網路保險市場結構,似乎偏重於處理因個人資料外洩所衍生的第三方責任險,而非針對勒索軟體(ransomware)、營運中斷或其他第一方損失提供更全面的保障。去年,共有 16 家非壽險公司在台灣提供網路保險產品。值得注意的是,這些保單通常包含「戰爭」或「國家支持的攻擊」等除外條款,但在實際事件中,要確定攻擊是否由國家支持往往耗時且困難。英國專業保險市場勞合社(Lloyd’s)也對國家支持的網路攻擊免責條款設有嚴格規定,不符合規定的條款不得用於新簽或續保業務。

為強化應變能力,台灣訂有規範要求被指定的關鍵基礎設施供應商,須在察覺網路資安事件後一小時內通報。未依規定通報者,可能面臨新台幣 30 萬元至 1,000 萬元的罰鍰。此外,新型態的詐騙手法也層出不窮,例如詐騙集團結合深偽(deepfake)影片、詐欺性帳單資訊和簡訊,來誘騙使用者。國際刑警組織(INTERPOL)的資料顯示,在全球犯罪論壇中,關於深偽技術的討論量在 2024 年 2 月至 6 月間暴增 600%。亞太地區的用戶點擊網路釣魚(phishing)連結的比例,也約是全球平均的兩倍。

Digital Trust Association 主席詹婷怡強調,在數位世界中,行動電話與密碼是國家安全的第一道防線。