銀行資安專家看打詐防駭破口 「危機意識」最關鍵

記者陳瑩欣/台北報導

詐騙案件層出不窮,永豐銀行資訊安全處副處長高大宇觀察「不會消失,但會轉移。」他認為,這幾年詐騙事件之所以突然激增,和疫情改變人們生活型態很有關係,至於詐騙防護最困難的地方,高大宇秒回「當然是危機意識啊!」

高大宇認為,「快速處理、做得好,比較不容易被犯罪者盯上。」而資安人員最難處理的問題就是「危機意識」,警察面對的是社會黑暗面,可以快速提醒企業、評估事件發展過程和可能帶來的衝擊,也能快速完成檢、警、調溝通,降低隔閡。

[廣告] 請繼續往下閱讀.

▲▼永豐銀行資訊安全處副處長高大宇談詐騙。(圖/記者陳詩璧攝)

▲永豐銀行資訊安全處副處長高大宇提到,「快速處理、做得好,比較不容易被犯罪者盯上。」(圖/記者陳詩璧攝)

2年前剛滿50歲的高大宇退休後隨即被永豐銀行從中央警察大學挖走,從資管系教授的位子轉變為金融機構資安主管,高大宇說:「我在警大前是調查人員,是中立的第3者;到學校時是以學者的角度分析問題;回到實務機關,以前我們處理別人的問題,現在處理的是自己的問題。」

回顧自己的實力養成過程,高大宇笑稱,以前沒有「資安系」,但自己很「雞婆」,有時介入資安案件提供證據,最後會演變成「幫1個、打3個」,明明只幫人家1個案子,卻因對方可以請3個辯護律師而不得不卯足全勁。高大宇表示有一套「互利哲學」,允許「功勞可以不必在我」,賺經驗值才是他的最終目的。

[廣告] 請繼續往下閱讀..

▲現任永豐銀行資訊安全處副處長高大宇曾任刑事局偵九隊,2006年時因破獲案件出面說明。(圖/高大宇提供)

高大宇觀察,台灣並不是全世界詐騙輸出最嚴重的地方,「奈及利亞才是」,由於詐騙集團用英文行騙全球,奈國刑法加設「第419條法律」,犯罪集團年輕男孩成員還有「雅虎男孩」(Yahoo Boys)的稱號,犯罪者冒充他人獲取受害者的信任後,向受害者承諾會給大筆資金,但是需要受害者預先支付一些所謂的「手續費」來提取這筆資金。

而在銀行資安防禦上,2016年公股銀行一銀曾發生社會喧騰一時的「ATM盜領案」,一直被業界視為重要案例,高大宇透露,當時他在警大內部研究這宗金融案件,結果發現一銀總行資安措施其實都落實執行,駭客攻入破口卻是從一銀位在倫敦分行的錄音系統下手而來,隨著資安意識的演進,不少企業甚至對供應商資安漏洞也開始注意。
 

[廣告] 請繼續往下閱讀...