個資怕外洩?雙十一前夕 Google 教你三大步驟保護網購安全

隨著年末網購季節逼近,面對網路詐騙與個資洩漏的風險,Google 提供三大步驟,讓使用者在享受網購樂趣的同時,從裡到外提升個人帳密及網路購物的環境安全性。
評論
iStock-1273477165.jpg
Photo Credit:iStock
評論

本篇來自 Google 官方部落格,經 INSIDE 編審後刊載。

聯合國資料指出,自 COVID-19 疫情以來網路犯罪數量增加了 6 倍之多。與此同時,以英文搜尋「網路安全秘訣」的搜尋量增加了 2.5 倍,「我的密碼安全強度有多高」搜尋量則上升了 3 倍,顯見使用者相當關注並試圖採取行動來保護自身的網路使用和資訊安全。為了更了解實際情況並提供使用者更好的資安保護措施,Google 委託市場研究機構 YouGov 針對亞洲包含台灣在內的 11 個國家(註一)、18 歲以上共 13,000 多名受訪者,進行「網路購物季前夕-亞洲網路安全及資安習慣調查」。

Google 發現,在台灣曾遭遇個人資料外洩的比例高達 70%,在受訪的亞洲國家中僅低於越南(78%);另外有 50% 的人密碼設計太過簡易,以及有 86% 的人會將單一密碼重複用於多個網站。雖然已經有不少人具備保護個人帳戶的意識,例如有 70% 的人願意在資料外洩後馬上更改密碼,願意採用兩步驟驗證的台灣受訪者比例則達到 61%,調查卻也發現,台灣在受訪亞洲國家中有最高比例(34%)的人過度謹慎行事,因為懷疑資料外洩通知本身是詐騙而不立即更改密碼,這項數據遠高於受訪亞洲國家的整體平均(27%)。

調查結果顯示提升密碼安全意識的重要性,不管是台灣或亞洲受訪國家使用者對個人資安防護的概念仍有很大進步空間。隨著年末網購季節逼近,面對網路詐騙與個資洩漏的風險,Google 提供三大步驟,讓使用者在享受網購樂趣的同時,從裡到外提升個人帳密及網路購物的環境安全性。

6c5l8wIrbI2EnFsXcLJO8VBwH5tSRH_wgfIPj2uBXhPDrgou14ZQC5YJDvdWBPPRn_uA0I92TE4_t2G5Mmg0WG0pM2H29bNQKeCJYOj-GYaXEvjeCFZKTx4VQSuX3Qkl-Mtp5GZO.png
台灣受訪者遭遇個人資料外洩的比例在受訪國家中僅次於越南
ZUFTde711MNbyN31D7WJDiFTaMTtCW7QRIawtxaFth82_dTkyQMakWT0EZiyBLxb0oyfQElDK4txiq1vg9GR-dkWYZGYjxuZdkZf4S5B9DJ3GN8mFCYBt4xlyyhtETt37k2mI-Ru.png
亞洲11國受訪者普遍願意改善資安習慣,提升個人的網路安全

STEP 1:從設定密碼開始確保網路安全

在台灣,將單一密碼重複使用於多個網站的比例高達 86%,僅次於南韓和越南並高於整體亞洲平均( 81%),其中更有超過一半的人(52%)會在超過 10 個以上的網站重複使用同一組密碼,大幅增加密碼被盜後的風險。調查顯示,多數人因為擔心忘記密碼(44%)或為了方便(34%)而重複使用單一密碼,卻忽略這樣會使財務資料遭竊的機率增加超過兩倍。有鑑於此,Google建議使用者善用下列秘訣,提升密碼設定安全:

  • 為每個帳戶創建獨一無二的密碼:確保每個密碼長度至少有 8 個半形字元,並且不容易被預測和破解,以降低資料外洩風險。
  • 善用密碼管理員提升安全性:Google 密碼管理員內建於 Chrome 瀏覽器、Android 和 Google 應用程式中,協助使用者在所有裝置上創建和使用高強度且獨特的密碼,除了可以查看、刪除、匯出已儲存的密碼,還能夠管理帳密重複性和進行密碼安全檢查,並方便使用者在小螢幕裝置上快速登入,而不用每次都輸入密碼。
Wq_ks_70_DkALSyL8_3EjPhZb7Ihx-143G8OS5SHEYGvCFHjvndeJo5grjNSmxmdgtza2Dldd--liNLa47dXHK-tEDgbR9Acuqi4yWgODiS0Q9jahLISbTbgSb7UxEPqpG22bD1t (2).png
台灣受訪者重複使用密碼比例高,主因是怕忘記密碼和求方便

STEP 2:透過各種設定強化帳戶安全 

根據 Google 的調查,整體而言受訪國家中有三分之二的受訪者曾經歷或認識遭遇過資料外洩的人;在台灣,遭遇過資料外洩的受訪者比例為 70%,其中又有高達 95% 在遭遇資料外洩後仍不修改密碼。這樣的情形令人憂心,面對網購個人資安風險,以下是一些可以保護使用者遠離欺詐的方法。

PVK6FWa3XiwYJOmxxo0x_HHu8R576byb9yg-5KN6YYCi0_WhIJ8HwgMvvHHxq_Aq2V7yqSraww3daLPtUeVZgJtSojbs_RUBfQMtrPjbA-MaQyI_Ogp8iDxyTH_z0NLMXsgiLIzM.png
Google 提供實用安全提示提升帳戶安全保護
  • 設定備援電話號碼或電子郵件地址:新增備援資訊可以確保使用者在無法登入帳戶時順利取回 Google 帳戶存取權,同時以便銀行和其他服務提供商在該帳戶出現可疑活動時立即與使用者聯繫。
  • 使用 Google 安全設定檢查帳號安全狀態:用兩分鐘的時間就能加強 Gmail 帳戶的安全性,並獲得個人化的安全建議。Google利用自動化防護措施,提升使用者在銀行、購物網站和支付服務上利用 Gmail 帳戶註冊的安全性,並建議使用者確認已在哪些裝置上登入你的帳號,並將其中不常用裝置的帳號存取移除。
  • 設置兩步驟驗證(又稱為「雙重驗證」):透過密碼加上手機驗證碼或安全金鑰的雙重保護,來大幅提升帳戶安全性,並在密碼不幸遭竊時增添多一層防護。

雖然有超過 60% 的受訪者表示他們可能會採用兩步驟驗證,但僅有 6% 的受訪者正在使用。Google深知開啟預設的 Google 安全保護是確保網路安全的最佳方法,因此計劃到 2021 年底前,為 1.5 億的 Google 帳號用戶自動啟用兩步驟驗證,並讓 200 萬的 YouTube 創作者也納入兩步驟驗證的自動啟用行列。

STEP 3:檢查裝置及網路環境安全

台灣有四分之三的受訪者承認會在沒有安全性符號的網站頁面上進行交易。在未經認證的網站上消費,會增加被竊取資料的風險,因此Google建議使用者在網路交易前要先確認網路環境的安全性。

xlCM25EKCPU0S1tan43HtxfNSM4nxM4BIOpyI2roclvRea4iZzHxSeSpST5mqE8SJPw3xNUydckJoYN_Dig8d6m-ETNt-GaexolTstM-3eum68RFRhAoyx0vMSErHB_lAJaJfrwg.png
台灣受訪者中有 75%會在沒有安全符號的網頁上進行購買交易
  • Chrome 新推出的 HTTPS-First Mode:可讓使用者以安全私密的方式連線至網站。當使用者啟用此模式,Chrome 會在使用者載入不支援 HTTPS 的網站時顯示警告。
  • 確保在所有裝置上運行最新版本的軟體:例如 Chrome 在內的某些軟體會自動更新,但對於其他是發送更新通知的服務,請不要點擊「稍後提醒」,而是立即啟動更新以保護你的裝置安全。
  • 認明 Chrome 瀏覽器的「https://lh6.googleusercontent.com/ozTXBxuSntCASZ-mIicBe2yswMYsZ3mv-vhU4JqUqquRhK52ysCyYTAXAChqlB1uKZx9MkJk6ao8hEYTr0MsHCudWAaPMmaLza3EqNJ43lZ05L7NmHZfPOP0WfS7TPxDn3RxjCon 安全」符號:使用公用或免費 Wi-Fi 網路時也要特別謹慎,檢查你在輸入機密資訊時的網站連線是否安全。當你使用 Chrome 瀏覽器,在網址欄位顯示「https://lh3.googleusercontent.com/xBXq_z90Us-B97JFdCqgYqy-sYUSyJobxtQGcO2XacPLXrVkVXnnXndau8b1V-CU6lZencH83gMZteExasTVYtLd2j6dEMs_DHZZXzw-8FpVHljjyKTNn3nIVg98TMesZzTiieBp 安全」,表示你透過該網站傳送或接收的資訊不會對外公開。

網路詐騙手法日益翻新,Google 提醒使用者在享受網購的便利時要提高警覺,切勿點選可疑的連結,在輸入個人資訊前確認網站或應用程式安全;不要隨意回覆「要求」提供個人資訊的可疑電子郵件、即時通訊或彈出式視窗;並提防詐騙郵件、不實中獎和贈品等手法,避免因小失大。除此之外,使用者也可利用檢舉途徑投訴詐騙網站和舉報網路詐騙郵件濫用行為,共同遏止不肖人士,創造更安心的網購環境。

Google 也將持續推出新的功能、產品和方法提升網路使用安全性,並協助使用者在網購季節獲得更安全的網路消費體驗。在手刀前往購物之前,也可以前往 Google 安全中心瞭解可以增進網路安全的更多措施,並透過線上展覽詳細了解 Google 如何應對安全和隱私問題。

註一:包含韓國、日本、南韓、印尼、印度、馬來西亞、菲律賓、新加坡、台灣、泰國、越南在內的 11 個亞洲國家。

責任編輯:Anny
核稿編輯:Chris

延伸閱讀:


最新發展:


邁達特、逐鹿數位、德安資訊三強聯手,為飯店業量身打造系統上雲 AWS,推動飯店業數位轉型

飯店業九成系統建在地端,維護壓力正與日俱增。IT 智能化最佳夥伴 − MetaAge 邁達特 AWS 團隊,與熟稔飯店業系統應用的「逐鹿數位」,以及台灣旅宿資訊系統產業領導者「德安資訊」三強攜手,實現飯店業系統上雲的關鍵合作。
評論
Photo Credit:MetaAge 邁達特
評論

多強聯手整併多年經驗與技術,為飯店業轉型精準鋪路

MetaAge 邁達特MetaGuru 逐鹿數位展開合作,一同協助將德安資訊 ERP 系統用戶成功搬遷上雲。本次多強聯手整併經驗與技術,使飯店業(又稱旅宿業)可享有更彈性、靈活、穩定且高安全性的核心系統,讓飯店可更專注於旅客服務體驗的提升與深化。 

逐鹿數位總經理蕭世欽提及:「數位轉型對飯店業的重要性不言可喻。隨著科技迅速發展,旅客期望更快速、更便捷的預訂和入住體驗,因此,透過各種量身訂做的數位解決方案,飯店業者能提高效率、更專注於旅客的個性化服務,提升市場競爭力。」

蕭世欽也進一步提到:「為求一個成功的數位轉型,多數五星飯店業者將重點放在系統整合,優化服務流程,加快服務的速度,提升旅客的體驗,以致實現業績增長。」

IT 智能化最佳夥伴− MetaAge 邁達特具有 20 年以上的 IT 經驗,同時具備豐富且強大的雲地整合技術,本次結合 MetaGuru 逐鹿數位 25 年的企業管理系統整合經驗,再攜手深耕飯店業超過 30 年的德安資訊,聯手推動飯店業系統雲端化的浪潮,使飯店業不只是數位轉型,更可以獲取雲端化所帶來的好處。

邁達特與旗下逐鹿數位共同攜手德安資訊,將多個德安 ERP 系統用戶成功搬遷上雲。/Photo Credit:MetaAge 邁達特

飯店業九成系統建在地端,維護壓力與日俱增

逐鹿數位數位長黃瓊萱曾任飯店專業經理人,擁有 20 年豐富的飯店經營管理經驗。黃瓊萱看準飯店數位轉型正深化的趨勢,在本次飯店業系統上雲的過程中,扮演著不可或缺的角色。

黃瓊萱談及:「飯店業屬於類傳統產業,有近 9 成系統都建置於地端,每年需投入可觀的成本在機房環境及硬體維護,且需額外支出外包資訊服務的費用。而飯店業是我們視為重中之重的產業,透過雲端服務的協助,不但能降低既有的維護壓力,還能提供比傳統地端環境更完善且安心的資安防護。搭配邁達特 MSP 團隊 7×24 的全天候託管服務,系統還能擁有更即時的保護與故障排除。」

飯店業九成系統建在地端,維護壓力與日俱增。系統上雲不僅可降低既有維護壓力,還能提供比傳統地端環境更完善且安心的資安防護。/Photo Credit:MetaAge 邁達特

本次三強聯手,旨在協助飯店業在數位轉型的道路上,邁出扎實穩固的第一步,使飯店業得以安心無虞的專注本業。無論是 ERP、PMS、POS、CRM、訂房等不同的業務系統,均能透過本次合作案,以達成混合雲架構、資料遷移上雲、優化使用方式等不同的效果。尤其透過逐鹿數位與德安資訊過去所累積的「飯店業經驗」,邁達特在資訊系統架構面,能夠提供更貼近於飯店業者使用情境的現代化架構,甚至還能優化操作者的使用模式。

雲端環境已在實戰中證明其安全性,高穩定特性再降低許多營運風險

論及雲端的安全性,據資安廠商 Cymetrics 所發布的臺灣飯店業資安曝險調查報告顯示,儘管飯店業的資安總評分級僅徘徊在 B- 至 C 之間,不過相關的星級飯店業者,在雲端安全的部分皆取得 A+ 的評分。顯示飯店業者將系統建置於雲端環境,可享有絕對的安全性。

由此可證,雲端已經在實戰中證明其安全性,無論是經過國際稽核的雲端機房,還是最新的雲端資安技術,或是將兩者整合帶來的價值,絕對可為飯店業者提供極大的幫助。若後續能將其系統進行混合雲架構設計、建置、優化,透過雲端的彈性與可靠度,還能更有效地補強資訊安全的強度。

另外,透過上雲,除了常常談到的水、電、機房維護等成本下降,飯店業者亦可得到許多額外的好處,例如:人力的配置可以更加靈活、上雲後所縮小的機房空間可用於更有價值的投資,如廚房、房間等使用。而雲端所提供的特性,也能使飯店這類需要 24 小時維持運作的用戶,獲得更高的系統可用性,避免夜間硬體或軟體出現狀況,造成訂房資料出現異常,甚至影響到即將入住旅客之權益,直接地降低許多營運風險。

系統上雲使飯店這類需要24小時維持運作的用戶,獲得更高的系統可用性,避免夜間硬體或軟體出現狀況,降低許多營運風險。/Photo Credit:MetaAge 邁達特

雲端化的軟體,是提升飯店經營效益的不二選擇

德安資訊事業發展總監陳亮君提及:「有越來越多德安系統的用戶引頸期盼 PMS (Property Management System,飯店管理系統)的雲端化,因為新模式帶來下列多重優點:減少硬體支出、簡化硬體管理所需的人力和時間成本,使飯店更有效率地運用有限的時間與人力。」有鑑於此,德安資訊旗下其他系統,也在本次合作中與邁達特 AWS 團隊進行雲端化的設計與測試,使其系統能夠在雲端上更穩定的運作。

陳亮君近一步談及:「我們相信,雲端化的軟體是提升飯店經營效益的不二選擇。飯店業者可藉此得到更高的系統可靠性,並透過雲端環境的靈活特性,提升其系統安全與數位韌性,讓飯店業者在營運上更無後顧之憂,全心全意向更高的業務目標邁進。」

雲端化的軟體是提升飯店經營效益的不二選擇,讓飯店業者在營運上更無後顧之憂,全心全意向更高的業務目標邁進。/Photo Credit:MetaAge 邁達特

德安 A6 ERP 上雲,提供更多的企業附加價值

傳統的 ERP 系統通常運行在企業的本地伺服器上,需要大量硬體資源,並且對地端頻寬要求高。而隨著雲端技術的成熟,可以將 ERP 系統移至雲端平台,提供更好的使用體驗。進而可以減少對地端硬體資源和頻寬的需求,使企業更容易應對流量峰值。

ERP 上雲還帶來了更靈活的使用情境,透過 AWS 的服務及應用,讓企業員工隨時隨地訪問 ERP 系統。這種自由度使企業能夠將特定的 ERP 應用擴展到更多設備和使用情境上,包括移動設備、平板電腦和筆記型電腦。無論員工身處何處,都可以輕鬆訪問 ERP 系統,從而提高工作效率。

隨著 ERP 上雲的發展,企業還有機會打造自己的品牌。他們可以自定義 ERP 系統的外觀和網址,企業可以將自己的品牌價值和形象融入到 ERP 系統中,創建獨一無二的雲端專屬 ERP 訪問入口。

ERP 上雲可以減少對地端硬體和頻寬的需求,也更容易應對流量峰值;靈活的使用情境也為員工提供更好的使用體驗。/Photo Credit:MetaAge 邁達特

邁達特透析飯店作業系統,打造使用者體驗最佳的 AWS 上雲方案

邁達特 AWS 產品與技術處處長蘇良霖提到,邁達特近年跨足雲端產業有成,已具備 AWS SPP/MSP 等 AWS 夥伴資格之外,也儲備了大量雲端所需的人才。透過本次與逐鹿數位、德安資訊的合作,邁達特在做足功課後,深入與各大飯店訪談、透析飯店各大作業系統,使邁達特對飯店業相關系統之間的協作,具備更全面且深入的理解,並為飯店業打造最佳的使用者體驗。

為了提供客戶更好的維運品質,邁達特成立雲端託管服務中心,並通過 ISO27001 稽核,確保其資訊安全性,更建置實質性的三班制的技術服務團隊,提供全天候 24 小時的託管服務,完全適配飯店業者所需的即時性與時效性。

邁達特不僅具備 AWS SPP/MSP 等 AWS 夥伴資格,還設有 7×24 全年無休的雲端託管服務中心(MSP Center),完全適配飯店業者所需的即時性與時效性。/Photo Credit:MetaAge 邁達特

蘇良霖談及:「雲端環境具備靈活部署及高穩定度等特性,搭配邁達特 MSP 託管服務,可大幅解決飯店管理層需要多工投入的繁重負載。飯店業得以用更省力的方式,即時掌握各系統的運作狀況;管理層也能更專注於飯店的營運管理策略,提供客戶更好的服務體驗。」

邁達特 7×24 MSP 雲託管服務,支持飯店業 IT 量能的好夥伴

隨著技術的快速變化,新的技術和工具不斷地湧現,導致現有 IT 人員需要不斷學習新的技術,對於非專職的企業而言,可能要與其他行業競爭,且需花費不少資源去培訓人才,才能應付這樣的變化。為了確保 IT 基礎設施的穩健營運和資料的安全,不少企業選擇尋找可靠的技術合作夥伴,以提供培訓和支援,幫助企業在充滿挑戰的數位環境中取得成功。

MetaAge 邁達特使用 AI 監控技術持續優化客戶的雲端服務,提前發現並解決潛在的問題與漏洞,透過專業 MSP 人員的監控和優化,可降低企業的資安風險、改善服務性能,同時減少可能的服務中斷,協助客戶實現穩定且持續營運的服務,甚至提升既有人員的技術價值。

邁達特雲端託管服務中心(MSP Center)通過 ISO27001 認證,搭配 AI 監控技術和專業 MSP 人員,可協助客戶實現穩定且持續營運的服務,甚至提升既有人員的技術價值。/Photo Credit:MetaAge 邁達特

IT 智能化最佳夥伴−MetaAge 邁達特,專人服務與您接洽

邁達特在資安、網路、儲存、伺服器、虛擬化、資料庫管理具有豐富經驗,技術深厚的架構師群與維運團隊是企業雲服務的最佳幫手。無論是部署雲端服務,進一步代管維運(Cloud Managed Service)、基礎架構即代碼 (Infrastructure-as-code)、 API 整合、雲地整合等加值服務,邁達特均能一站式滿足企業的多構面需求。

本次多強聯手一起為飯店業量身打造的專屬上雲方案,不管是在使用者體驗或是成本優化層面,皆為飯店數位轉型立下了新的里程碑。MetaAge 邁達特持續攜手各方,積極協助各大飯店業的雲端化需求,進而幫助飯店應對不斷變化的市場需求。如您有任何諮詢需求,歡迎由此與邁達特聯繫,或致電 080-000-8669 由專人與您接洽。 

MetaAge 邁達特官方網站|MetaGuru 逐鹿數位官方網站|德安資訊官方網站

關於 MetaAge 邁達特
MetaAge 邁達特,舊名聚碩科技,蟬聯多年中華徵信社台灣地區電腦系統整合服務業第一名。擁有國際知名品牌之軟硬體產品線、原廠認證之技術人才、綿密廣佈之市場通路、堅實的諮詢與維護服務。MetaAge 邁達特協助企業雲地整合、全方位進行數位轉型,以智動化提升企業人均產值,是企業 IT 智能化的最佳夥伴。

關於 MetaGuru 逐鹿數位
MetaGuru 逐鹿數位,前身為明基逐鹿。逐鹿數位專精於企業數位解決方案規劃與軟體開發,具有 25年的 IT 產業經驗,具備企業流程管理、人才資本管理、合約管理、碳流程追蹤管理等系統,以及數位轉型總體規劃等顧問服務,兩岸三地已累積 5,000+ 的客戶。

關於 Athena 德安資訊
德安資續深耕台灣逾 30 年,為台灣飯店、餐飲系統產業領導者。從 ERP 系統、PMS 系統、POS 系統到網路訂房、通路管理等,德安致力提供客戶「全方位解決方案」。德安於 3~5 星級飯店系統市佔率為第一,服務產業類型橫跨飯店、餐飲乃至教育單位,已逾 450 家。

本文章內容由「MetaAge 邁達特和 MetaGuru 逐鹿數位」提供。