
文/劉虹君(企業韌性專欄作家)
日前看到一則資安新聞,讓我停下來看了很久。根據 Check Point 最新公布的 2026 年 7 月全球網路威脅態勢,全球每個組織平均每週遭受 2,336 次網路攻擊,臺灣則平均達到 4,306 次大約是全球平均的 1.84 倍,位居亞太地區第一。這不是單一月份突然出現的異常。報告指出,自今年 5 月以來,每家組織平均每週遭受的攻擊次數已13.7%,若與去年同期相比,全球攻擊量也增加了 16%。網路攻擊正在從偶發事件,變成企業每天都必須面對的營運環境。真正可怕的不是這個數字看到「每週4,306次攻擊」,很多人的第一個反應可能是:那是不是應該買更好的防火牆?EDR是不是還不夠?SOC是不是要再升級?弱點掃描是不是應該更頻繁?這些當然都重要。但這則新聞真正值得企業思考的,其實是另一個更現實的問題:如果其中有一次真的成功了,企業怎麼辦?當攻擊頻率持續增加,我們必須承認一件事,再完整的資安架構,都很難保證永遠不會出現漏洞;再成熟的SOC,也不可能保證每一次異常都能在第一時間被發現;再嚴格的身分管理,也不能完全排除帳號遭竊、社交工程或內部人員風險。所以今天真正成熟的資安策略,不能只建立在「我要想辦法不被攻破」,還必須再多問一句:如果真的被攻破,我的應對策略是什麼?今天的攻擊,早就不只是把電腦加密!過去談勒索軟體,大家想到的通常是電腦畫面被鎖住、檔案被加密,最後出現一張勒索通知。但現在的攻擊手法早已改變,攻擊者真正想取得的,往往是企業整個數位環境的控制權。
他可能先取得帳號,再尋找管理權限;從一般使用者進入AD,再從AD取得更高權限;接著橫向移動到虛擬化平台、儲存系統、備份主機,甚至雲端管理介面最後才開始真正的破壞。
這也是為什麼今天很多資安事件最棘手的地方,不是某一臺Server被加密,而是連原本準備拿來救命的系統,也一起失去了。當Production掛掉,我們說還有Backup。但如果Backup也被刪除、加密或破壞?如果AD也失效?如果管理帳號已經被掌握,連Recovery環境都不可信任?這時候才會真正發現:有備份,不一定代表有復原能力;而有復原能力,也不一定代表企業具備真正的韌性。資安的問題,正在從「防禦」走向「生存」。這也是企業資安接下來很重要的一個轉變。過去我們談的是Cybersecurity如何保護系統;後來開始談Cyber Resilience受到攻擊之後,如何維持營運與恢復;接下來真正需要思考的,可能是Autonomous Resilience當部分系統、帳號、節點甚至資料都已經失去可信度時,企業是否仍具備自主重建的能力。
這三個概念並不是互相取代,防火牆、EDR、MFA、PAM、SOC、Zero Trust、備份,全部都還是必要的,只是它們回答的問題不同。前者問的是怎麼降低攻擊成功的機率,中者問的是攻擊成功之後怎麼讓企業繼續運作,而Autonomous Resilience問得更深一層:如果原本信任的環境都已經不可信,企業能不能靠自己重新建立一個可信的環境?這才是下一階段企業真正需要建立的能力。不要再把「備份完成」當成資安終點。企業做資安時,很容易出現一種安心感:防火牆有了,EDR有了,SOC有了,MFA也做了,備份每天顯示Successful。於是大家覺得應該安全了。但真正的問題不是Backup Job有沒有成功,而是災難發生的那一天,你到底能不能把資料救回來。企業需要知道的是:備份是不是仍然完整?備份環境有沒有跟正式環境一起被控制?管理權限是不是已經失陷?資料是否遭到竄改?復原後的系統是不是乾淨的?核心服務多久可以重新啟動?這些問題,才真正決定一家企業遭遇大型資安事件之後,是停機幾個小時,還是整家公司停擺好幾天。備份不是韌性;可重生,才叫安全。PQC、Zero Trust與資料韌性,其實都在回答同一件事。最近很多企業也開始討論PQC,也就是後量子密碼。有人會問:現在連勒索軟體都處理不完了,為什麼還要談量子?
其實這些問題並不衝突,因為它們面對的是不同階段的風險。PQC處理的是今天被偷走的加密資料,未來會不會被量子電腦破解;Zero Trust與Identity Security處理的是今天登入系統的這個人,到底是不是他本人、他真的應該擁有這個權限嗎;Data Resilience處理的則是即使前面的防線失守,資料還能不能活下來。把這些問題放在一起,會發現它們共同指向同一件事:數位世界正在逐漸失去我們過去習以為常的信任前提。帳號可能被冒用,憑證可能外洩,系統可能存在未知漏洞,備份可能遭到攻擊,今天安全的密碼演算法,未來也可能被破解。真正的韌性,不是相信某一道防線永遠不會失敗,而是即使某一道防線失敗,企業仍然活得下來。4,306次攻擊,其實是在提醒我們改變問題?臺灣每個組織平均每週面臨4,306次網路攻擊,明年可能更多。AI開始被大量運用之後,攻擊自動化程度也可能更高。因此,我們真正需要改變的,或許不是再問「我們能不能保證不被駭」,而是開始問:如果明天真的被駭,我們可以撐多久?部分資料已經不可信時,我們能不能重新建立可信版本?主要系統全部停擺時,企業最核心的服務多久可以重新運作?這些問題,可能比再買一套資安設備更值得董事會認真討論。因為在一個每週可能面對數千次攻擊的環境裡,企業真正需要追求的,已經不是一個永遠不會被攻破的世界,那個世界可能從來就不存在。真正需要建立的,是即使被攻破,仍然能夠活下來的企業。這或許才是資安從「防禦」走向「韌性」最重要的一步!




