防弊諜對諜…數位狗仔 揪商業犯罪

http://udn.com/NEWS/FINANCE/FIN3/8734840.shtml

 

 

圖/聯合報提供
白領及營業秘密犯罪愈來愈多,輕則延宕產品問世、影響獲利,重則讓公司瀕臨倒閉。勤業企業風險管理部執行副總吳佳翰昨天指出,科技、金融、電信及製造業,最常有資安鑑識的需求。他說,曾有協助單一企業主減少近億元人民幣損失的案例。

 

吳佳翰指出,一件最神通廣大的案例,是台灣及馬來西亞公司都被駭客植入電腦木馬程式,導致兩方會計人員的聯絡資訊全被駭客從中攔截,貨款也被轉移到駭客在 瑞士的銀行帳戶,損失約400萬美元。因在司法管轄外,一度讓受害企業求助無門,最後也是靠資安鑑識,揪出問題,並向瑞士的銀行追錢。

 

舞弊已成為企業經營最常遭遇也最難掌控的風險,例如宏達電內鬼案、鴻海集團「賄賂門案」及宏碁公關處長兼發言人汪島雄涉內線交易案等,都造成企業損失。

 

吳佳翰形容,勤業資安科技暨鑑識分析中心可說是「數位狗仔隊」,以美國熱門影集CSI犯罪現場來比喻,數位鑑識實驗室就是沒有毛髮、血液、兇刀、不見血的CSI,跟無形的資料奮鬥,調查資安、個資外洩及營業秘密案件,以利司法求償。

 

勤業企業風險管理部協理曾韵表示,資安鑑識工作包括資訊重建、關鍵字搜尋及實驗室分析。即使資訊被掩蓋、隱藏或被破壞,數位狗仔隊也能復原與分析。

 

「手機記憶卡不是拔掉就沒事、硬碟泡水或砸毀我們也可以復原,」吳佳翰說,當企業重要研發人員被挖角,常常帶走機密,如果企業無法防弊舉證,損失將相當慘重。

 

吳佳翰舉例,藉由防弊機制分析員工「活動資料」,一旦發現有不正常加班及通話紀錄等異常行為,可事先預警,鎖定疑似想要跳槽的人,進行「人肉搜索」,可防止「帶槍投靠」的行為。如真的跳槽,也可避免企業損失。

 

吳佳翰說,曾有網購業者發現,早上才接到訂單,下午就接到詐騙電話。金融業還曾發生「無間道」的案例,詐騙集團先派人應徵客服中心人員,再偷錄客戶資料。也曾藉由數位鑑識,追查出製造業不肖員工低賣耗材廢料或索取回扣的弊案。

 

 

 

【2014/06/11 聯合報】@ http://udn.com/

 

 

 

 

 

 

arrow
arrow
    全站熱搜

    kuo094212 發表在 痞客邦 留言(0) 人氣()