新聞宏觀經濟網路安全在保護連網消費者中的角色

網路安全在保護連網消費者中的角色

作者: The Market Periodical·

重點速覽

  • 隨著越來越多服務轉向線上,2024年加拿大所有通報犯罪中約有4%涉及網路成分。
  • 加拿大網際網路使用調查發現,70%的加拿大人曾經歷過網路安全事件。
  • 2023年約有16%的企業通報網路安全事件,低於2019年的21%。
  • 文章指出,線上博彩平台因處理資金、客戶資料和支付系統,面臨高度的網路安全風險。
  • 攻擊者正利用生成式AI製造釣魚攻勢、發掘漏洞,並支援社交工程攻擊。
網路安全在保護連網消費者中的角色

我們都在使用「網路安全」這個詞,但它究竟是什麼以及如何運作,卻不一定清晰。然而,防範網路犯罪分子的必要性已廣為人認知,尤其隨著這一領域的犯罪活動持續增長。在加拿大,2024年所有通報犯罪中約有4%涉及網路成分——隨著從銀行到政府服務等越來越多日常活動轉向線上,這一數字持續攀升。

通報的事件只是冰山一角。加拿大網際網路使用調查發現,70%的加拿大人曾經歷過網路安全事件。與此同時,針對企業的攻擊似乎有所下降。2023年約有16%的企業受到網路安全事件影響,低於2019年的21%,這可能反映出企業防護有所改善,即使個人面臨的風險仍然偏高。

最常見的企業安全事件涉及盜竊資金或勒索贖金的企圖。其次是竊取個人或財務資料的企圖——這些類別對受影響的組織帶來重大成本,包括補救費用、監管罰款及聲譽損害。

數位防護的統稱

網路安全是指保護電腦、網路和資料免受數位攻擊的所有活動。它依賴預防、偵測和回應,使用多重防護層,包括密碼、雙重驗證(2FA)、防火牆和加密技術。

目標是將惡意行為者阻擋在外。但網路安全是一場持續不斷的戰鬥,因為每次新協議推出後,駭客就開始尋找其中的弱點。擁有連網消費者的數位企業必須始終領先數步,即使攻擊面隨著每個新應用程式、裝置或連網服務而不斷擴大。

涉及金錢之處,風險隨之升高

線上博彩業可能是受網路犯罪潛在影響最直接的數位產業之一。銀行和支付平台在某些方面可能面臨更大的風險,但這些服務流入線上博彩平台,使其成為多種風險匯聚的領域。

這些網站必須同時保護自身和客戶。若無充分的網路安全措施,線上賭場可能容易遭受犯罪分子的攻擊,他們不僅企圖竊取客戶的資金和個人資訊,還會干擾遊戲和投注系統,試圖掏空賭場的金庫。

防範數位搶劫

關於實體賭場搶劫的電影之所以受歡迎,其來有自。賭場持有大量現金儲備,處理巨額資金,並使用最高級別的保險庫和銀行級金庫進行防護。

現在將此與一個服務數十萬客戶、提供數十種支付方式的數位平台相比較。再加上眾多同樣需要保護的遊戲,挑戰的規模便一目了然。

加拿大線上賭場在10個省份營運,無論玩家以何種方式連線,網路安全都必須是任何信譽良好營運商的首要任務。事實上,線上評論公司Casino.org在對加拿大線上賭場進行排名和評分時,將安全性列為最重要的因素。該公司建議玩家避開未具備適當安全協議的網站,並指出不重視安全是一個重大的警訊,可能使營運商被列入其「應避開的賭場」名單。

規模大小並不保證安全

每當消費者在線上建立帳戶時,無論是否輸入支付資訊,都會留下可能被網路犯罪分子利用的資料軌跡。三分之一的企業表示,網路攻擊將是未來12個月內其資料韌性面臨的最大風險。

加拿大也經歷了多起事件,顯示規模和系統並不總是足夠。2024年3月,FINTRAC在一次「網路事件」後不得不下線。2025年8月,渥太華的眾議院遭到攻擊;2026年8月初,Saint-Noell市政府的飲用水設施也成為攻擊受害者。這些事件說明,威脅行為者越來越多地將目標對準關鍵基礎設施和公共機構,而非僅限於商業平台。

人工智慧的崛起與風險

人工智慧可能有助於對抗惡意攻擊和釣魚,但生成式AI也為攻擊者提供了新工具。它可用於快速產生令人信服的釣魚攻勢。

精心設計的提示詞也能操縱AI系統洩漏資料,而AI工具可以加速漏洞發現和利用。深度偽造語音釣魚和AI驅動的社交工程也日益普遍。連網消費者已不能再單純相信自己的眼睛,因為如今有太多內容可以被偽造。

網路安全對於線上安全至關重要,但常識同樣不可或缺。如果某些事物感覺稍有異常,就不要點擊,並遠離它。

本文《網路安全在保護連網消費者中的角色》首發於The Market Periodical。