AI時代資安新挑戰 從網路攻擊案例到智慧防護的養成

在人工智慧快速應用各領域的今日,資訊安全的防護議題更顯重要。為配合教育部「資通安全通識教育訓練」政策要求,本校電子計算機中心於10月2日至3日舉辦【AI時代的網路攻擊與資訊安全案例】課程,由中華民國網路封包分析協會劉得民理事長主講,中央校區及建國校區共有320位教職員工參與。本課程旨在落實資安法所規範的資訊安全管理制度(ISMS),強化全體同仁的資安防護意識,達成教育部規定每學年度一般人員與主管三小時資通安全教育之目標。

課程首先以「資訊安全基礎認識」為主軸,系統性闡述資安三大核心——機密性(Confidentiality)、完整性(Integrity)與可用性(Availability)。講師指出,資訊安全的關鍵在於確保資料僅供授權人員存取、異動過程可追蹤且內容一致、系統資源能隨時提供合法授權的使用者使用。此外,也提醒同仁在日常工作中應注意個資與機敏資料的防護,如對外傳送含個資的檔案須加密、公告資料需採遮罩方式顯示。針對常見駭客攻擊手法,劉講師以實例講解社交工程(Social Engineering)的各種變化,包括釣魚式郵件、魚叉式攻擊、水坑式攻擊及垃圾郵件攻擊,並強調駭客往往藉由偽裝官方通知、會議邀請或系統更新等手法,誘使使用者下載惡意檔案。

第二部分聚焦於AI時代的資安挑戰與應對策略。講師指出,隨著人工智慧運算需求高漲,資料中心與伺服器維運成本不斷上升,促使許多企業與機關採用雲端AI服務,卻也因此衍生新的資訊外洩風險。劉講師以ChatGPT為例,提醒同仁留意「無法回收原則」,任何輸入至AI系統的內容皆可能儲存在外部伺服器中,因此不得輸入具隱私性或機敏性的資料。他進一步說明,若單位內部並未提供自建AI系統,應特別注意外部AI服務的使用界限,並依「機密性、完整性、可用性」三項原則,審慎評估輸入內容及使用情境,避免將含有個資、業務資料或機關內部資訊輸入至外部平台,以降低資料外洩風險。

在「資訊安全案例與討論」單元中,課程透過真實案例剖析個人及企業常見的資安威脅。個人層面包括社群詐騙、假投資訊息、假新聞與偽造影片等問題;而在企業層面,則有遠端登入帳密外洩、下載破解軟體、以及外部維護廠商未落實帳號管理等漏洞。講師強調,資安事件往往源自人為疏忽,因此持續的教育訓練與行為改變才是最有效的防護。課程中亦特別介紹「資料備份3-2-1原則」:建立三份備份、存放於兩種不同媒介、其中一份離線保存,以確保在勒索攻擊發生時能迅速恢復系統運作。

最後的課程回饋顯示,本次活動獲得高度肯定,共回收228份問卷,整體滿意度達9.45分,測驗平均分數高達97.5分。同仁普遍反映課程內容實用、講師講解生動易懂,特別是在「社交工程防範」與「密碼管理」兩項主題上收穫最多。部分同仁分享已開始落實日常資安防護作為,如定期備份、關閉閒置網路、避免在社群平台公開個資等,也有同仁表示晚上睡覺時將調整手機航模式或下班電腦關機以降低風險。多數回饋認為此類型訓練應每年持續舉辦,以持續提升全校教職員的資安防護意識。

面對AI與數位技術並進的時代,資訊安全已不僅是技術問題,更是全體成員的共同責任。本次課程除協助同仁理解駭客攻擊手法與防範策略外,更強化了AI應用下的資安自覺與行動力。未來,電算中心將持續推動資安文化向下扎根,深化校內各單位的風險管理能力,讓「資訊安全」成為智慧校園永續發展的重要基石。

Comments are closed.