匯智原創精選 企業的 BCP 實踐與 IT 營運穩定及安全
 
2020-12-16最新消息
GlobalSign 在網路世界建構更強大的信任機制

從小到大,你是否計算過曾經接過、打過幾通錯誤電話呢?要如何在數位時代下更頻繁的網路溝通中,培養出如同「聽聲辨人」的功力,在網路上建立信賴感?日本 GMO Internet Inc. 上市公司集團旗下、已成立超過 24 年的國際網路數位認證公司 GlobalSign,以 PKI(Public Key Infrastructure,公共金鑰基礎架構)為基礎,提供適合企業使用的 SSL 數位憑證、Code Signing 程式代碼簽章、PersonalSign 個人簽名數位憑證、與 AATL 等服務,作為網路溝通的身分驗證工具,讓疫情之下層出不窮的資安事件與企業的安全驗證,有了最佳解法。


GlobalSign 成立逾 24 年,完整的認證機制幫助網路溝通建立更高的信任層次。 GlobalSign /提供
 

自爆發 Covid-19 開始,網路攻擊更顯頻繁,據統計顯示在 2020 年的上半年中,就已經發生 880 萬次的網路攻擊,其中有 92% 的網路攻擊來自於電子郵件,企業也因為電子郵件詐騙、勒索,造成不少損失。因此,當網路世界日趨走向「零信任」氛圍,企業面對超出他們的知識範圍内的事,開始選擇不去輕易相信時,就必須透過上述提到的 PKI 相關身分驗證工具,確認溝通對象的真實性與合法性。




SSL 證書是屬於每個企業的必須擁有的產品。 網路授權圖片

GlobalSign 表示,「SSL 數位憑證和 Code Signing 程式代碼簽章,這兩種產品是屬於最基本的商業證書,目前許多國家的電子商務產業已趨完善,因此我們核發的 SSL 數位憑證需求上升。除此之外,數位簽章這項產品也是備受關注。目前許多跨國與海外企業仍處於遠距工作和居家上班 (WFH) 模式,無法即時進行文件的手寫簽名,這時就會選擇採用數位簽章,像是 GlobalSign 的 AATL 服務,達到遠距數位簽名目的。」
 
目前 SSL 數位憑證是屬於每間企業必須擁有的產品。當使用者在網路上進行訊息傳送時,SSL 能夠讓訊息在傳送過程中進行加密。同時 SSL 數位憑證也可以提高網站在 Google 搜尋引擎的排名,提升企業網站的 SEO 競爭力。再者,每個人都想要確保他們收到的電子郵件、或是要下載開啟的程式軟體是來自於可信任的發送人,這時就會需要 PersonalSign 個人簽名數位憑證以及 Code Signing 程式代碼簽章。
 
「正因如此,GlobalSign 依照了 S/MIME 的加密標準。如果您在郵件中採用 S/MIME 的加密標準進行簽名,收件人可以看到您的郵件中是有嵌入證書機構簽發的數位證書,這提高了收件人對於發送人郵件的信任。同樣的,由 GlobalSign 簽發的 CodeSign 證書,開發人員透過此證書來證明其開發的程式合法性,以及沒有被惡意篡改,讓使用者在安裝軟體時可以得到相應的保障和相信軟體的開發來源。」



郵件數位認證可分為認證型與簽署型。 GlobalSign /提供

現今許多企業與服務端也同意,遠距工作讓員工可以連線進入企業内部網路或系統,以處理公事、維運開發系統、收發信件、或是處理及簽署文件,即便 VPN 及身份驗證等的防護機制有做好,但對外部合作夥伴、客戶與往來廠商而言,因無法面對面接觸及交談,可能會發生無法判斷欲下載的軟體、收到的信件、文件是否來自於該企業員工,因而產生許多資安上的不信賴感,害怕因自身的疏於防備,而影響到整間公司的正常運作。今年的這場疫情,充分讓更多企業開始正視身份驗證與 PKI 相關運用的議題。
 
在國內,GlobalSign 與 Cloudmax 匯智的合作將持續下去,GlobalSign一直以來嚴格按照 CA/B 管理局的審核要求來進行證書審核的流程。其中的一項就是他們會查詢企業所註冊的時間是否少於指定的時間。同時也會藉由不同的途徑或者企業所在國家的政府資源網,來查詢企業所使用的註冊資訊與合法性,以及企業真實的營運業務。此外,GlobalSign 的線上憑證狀態協定 (Online Certificate Status Protocol, OCSP) 響應速度高於其他證書提供者,也大幅加快了網站加載速度。
 
當然,郵件安全也是企業在導入 BCP 企業持續營運計劃的一環,國內主機與網路服務提供商 Cloudmax 匯智所倡導的 BCP 對於企業營運至關重要,在這個疫情尚未褪去的後疫時代,全球仍處於受災狀態,疫情相較平和的台灣,更應該趁機為企業本身在網路世界中,建構更強大的信任機制,提升企業可靠的形象同時保護客戶與商業夥伴,在疫情完全褪去的一天,更進一竿。GlobalSign 強調:「GlobalSign 多年與 Cloudmax 匯智各個部門的合作讓彼此都更加瞭解對方,他們團隊的專業精神與即時掌握市場脈動的能力,彈性對應的方式,都能讓客戶體驗到最優質的服務。」​



【關於 2021 中小企業持續營運計劃入門手冊】
本手冊於今年 12 月由 Cloudmax 匯智資訊股份有限公司發佈,旨在幫助各類型企業在新冠肺炎疫情 (COVID-19) 爆發後,能順利跨出第一步啟動 BCP 計劃,強健體質以面對未知的災害,讓企業達成持續營運不中斷之目的。手冊集結國內外數位產業先驅的數據見解、專業知識與產業經驗,收錄目前的產業現況、問題及未來趨勢,分析歸納 BCP 企業持續營運計劃之規劃方向及實行重點,使任何企業皆能獲得可依循之持續營運方針。立即下載手冊:https://www.cloudmax.com.tw/whitepaper/bcp-white-paper

本篇文章由經濟日報於 2020/12/2 發佈,新聞連結:https://money.udn.com/money/story/10860/5056352