為因應面臨的資安挑戰並深刻重視資訊安全,雲馥數位與財團法人基督教芥菜種會攜手精心策劃一場社交工程演練,旨在提升組織的資安防禦力。面對日益狡猾的攻擊手法,雲馥數位選擇了Microsoft Defender for Office 365的演練模組,以協助組織模擬真實環境中多樣的攻擊情境,進行防禦能力的全面測試。
 

基督教芥菜種會為台灣第一個立案的社會福利組織,在台灣服務已深耕超過七十年,幫助超過百萬人。從早期的兒少安置、原住民教育、醫療救助等各項服務,如今除了藉由社區工作模式,持續扶助弱勢族群;更倡導知識技能的培力與分享,以「培育、成長、分享、傳承」的服務理念建立「雙福助人網」,致力「自立自助,共生共好」,讓曾經的受助者也能成為幫助者,為社區兒少、青年、婦女、熟齡者提供服務。

攻擊手法層出不窮,且具隱蔽性和欺騙性,難以被傳統安全防護措施檢測和防禦

然而,日益猖獗的網路攻擊,可能嚴重影響組織的營運發展,特別是考慮到攻擊手法不斷演進。基於這種挑戰,芥菜種會在重視資安的大前題下,也積極提升員工的安全意識,強化對於這種攻擊的辨識和應對能力,同時檢驗組織面對這些攻擊的應變能力。
 


 

攜手雲馥數位,芥菜種會建構社會公益的安全堡壘

為強化芥菜種會的資安體系,雲馥數位採用Microsoft Defender for Office 365的演練技術模組,並設計兩種不同情境的演練攻擊腳本。本次演練以其中160名員工為對象,不論職等高低皆納入此次演練,並進行亂數分組的測試,以攻擊模擬 - 認證搜集手法,模擬日常登入行為、帳戶異常登入告警、密碼到期告警等情境,增加其演練的真實性。
 

社交工程演練揭示:資訊安全意識攸關組織風險

在演練前至少兩週對所有員工發布資訊安全宣導,於宣導內容中包含社交工程演練等相關資訊,並提示未來將會進行內部演練等資訊,加強其對於可能攻擊的警覺,也避免引起用戶過度擔憂。透過社交工程演練結果的深入分析,取得成果達到水準之上,成功發現了潛在的安全風險,並有效警示組織內部的安全意識。

透過這次演練雲馥數位也向芥菜種會提供改善建議,例如定期舉辦資安講座,以加強資安宣導,同時建議每半年或每季進行定期社交工程演練,以確保員工的安全意識始終保持在高度警覺狀態,並持續提升員工對資安威脅的認識,鞏固組織的資安基石。


這次攜手合作不僅更加提升芥菜種會資安防禦能力,同時也為應對未來的資安挑戰做足充分準備。雲馥數位站在資安防護的最前線,協助芥菜種會實現其社會福祉目標,實踐資安水準的提升,共同建構更安全、更溫暖的社會環境,創造更豐富的社會價值。   

值得一提的是,加入芥菜種會LINE官方帳號 ➠  https://reurl.cc/aaa6l9,可隨時掌握相關活動與消息,目前也推出可愛的小芥與菜子Line貼圖,所有收入將全數挹注芥菜種會一般捐款。歡迎大家購買自用,也可贈送親朋好友。不僅能傳遞愛的訊息,更是參與助人行動,一起來支持芥菜種會吧!
https://store.line.me/stickershop/product/23434563/zh-Hant