根據 Ponemon Institute調查,2022 年全球平均資料外洩的損失達到 435 萬美元,創歷史最高點。從 2017 年以來,企業平均損失已增加20%,尤其在2020 年COVID-19疫情爆發之後,隨著遠距辦公成為新的工作模式,許多企業未能應對處理安全性問題,導致資料外洩造成的損失快速攀升。而在金融、醫療、政府和科技等重要資安領域,平均外洩成本更是超過其他行業 100 萬美元。
Ponemon Institute報告中指出企業資料外洩的十大主要原因,涵蓋從外部駭客到內部有心人士的攻擊,以及組織內工作人員的疏忽等多種情況。這些事件往往潛伏於企業的日常運作中,如果沒有適當的防禦措施,就很有可能隨時發生,一旦數據被盜取或洩漏,企業將面臨嚴重的財務和聲譽損失。因此,實施強大的資安防護策略尤為關鍵。
為了應對這些威脅,零信任架構(Zero Trust Architecture;ZTA)成為許多行業逐漸採用的安全架構,用以確保資料的完整性和保密性,保護企業免受資安威脅和資料外洩的風險。通過對用戶身份進行多層驗證、訪問控制和監控等措施,零信任架構也可以實現更強大的安全性、合規性和用戶體驗。
台灣對於資料外洩的防範意識逐漸提高,數位發展部積極推動各 A 級機關逐步導入零信任架構相關機制。例如企業檔案的管控、電子郵件系統、即時通訊服務和視訊會議軟體等服務,都需要相應的配套措施。防範策略包括多因子驗證以增強登入安全性,不再只依賴容易被破解的帳號密碼保護;設備管控(MDM)可掌握連線裝置的資訊,降低資料外洩的風險;完善的檔案權限設置搭配資料洩漏防護(DLP)機制,避免機密資訊外洩;透過完整的操作軌跡紀錄也能夠追蹤問題所在。
為了降低資料外洩的風險,相比傳統的安全模型,零信任架構針對內部和外部威脅採取更嚴格的驗證和授權措施,確保只有經過驗證的用戶才能取得資料。網擎資訊已有整合支援零信任網路部署經驗,並確保遵守法規相關安全要求,可協助政府機關與企業建立起更堅固、更安全的資料保護體系。