搜尋

虹科最新文章

HongKe

Lorem ipsum dolor sit amet, consectetur adipiscing elit.Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

【虹科案例】從被動救火到主動設防:Servers Australia 導入 KnowBe4,締造 90% 培訓完成率的資安文化蛻變實戰報告

企業簡介

Servers Australia 是澳洲領先的雲端託管基礎架構服務商,總部設於新南威爾斯州中央海岸的懷恩(Wyong),在全國各地營運 9 座資料中心。公司為企業客戶提供私有雲、虛擬資料中心、裸機伺服器(Bare-metal Server)及主機代管服務,致力協助組織優化 IT 架構、提升營運韌性,並支援業務持續成長。
作為深度嵌入客戶關鍵業務系統的技術夥伴,Servers Australia 深知:網路安全不僅是技術問題,更是客戶信任的基石。

面臨的挑戰:資安文化滯後,被動應對難擋日益嚴峻的威脅

近年來,澳洲資安形勢持續惡化。根據澳洲信號局(Australian Signals Directorate)發布的《年度網路威脅報告》:
  • 2023—2024 年間澳洲資安事件增長了 12%
  • 平均每 6 分鐘就發生一起網路攻擊事件
  • 約 20% 的攻擊透過電子郵件傳播
更值得警惕的是:超過 11% 的攻擊與內部人員或內部威脅(Insider Threat)相關。這意味著,人為因素已成為組織資安體系中最脆弱、同時也最關鍵的一環。
身為託管服務商,Servers Australia 對這一風險有著深刻體會。公司網路營運經理 Jaden Roberts 回憶,在過去一段時間裡,公司處理資安事件的方式往往是被動因應——只有當事件發生後才匆忙補救。
由於員工缺乏系統化資安培訓,面對威脅時往往不知所措,進而導致:
  • 事件處理流程混亂
  • 團隊承受巨大壓力
  • 對員工士氣產生負面影響
Roberts 表示:「處理網路安全事件,有時會成為一種創傷性經歷。我親眼目睹它對組織和個人造成的衝擊。因此我希望改變員工對資安的認知——從被動應對轉向主動防禦,真正建立起資安文化。」
他意識到,單靠技術防禦無法解決根本問題。Servers Australia 必須由內部提升員工資安意識,讓每一位員工都成為組織的「人肉防火牆」。

解決方案:導入 KnowBe4,建構系統化資安意識培訓體系

在評估多家供應商後,Roberts 最終選擇了 KnowBe4 資安意識培訓平台。
KnowBe4 是全球領先的資安意識培訓與模擬網路釣魚(Phishing)平台,目前服務逾 70,000 家組織。平台的培訓內容由已故知名駭客 Kevin Mitnick 參與設計,以真實社交工程(Social Engineering)攻擊手法為基礎,具有極強的實戰參考性。
KnowBe4 平台提供:
  • 資安意識培訓課程
  • 模擬網路釣魚攻擊測試
  • 資安文化評估
  • 員工風險分析
這些功能與 Servers Australia 的需求高度契合。
Roberts 表示:「KnowBe4 操作非常直覺,員工容易上手,管理員也能輕鬆建立和管理培訓活動。介面清晰、功能模組化,我們很快便完成部署並正式上線。」

豐富內容資源庫與智慧工具,驅動高效培訓

部署平台後,Roberts 隨即著手建構針對性的資安培訓計畫,首要目標是讓員工了解業界真實發生的資安威脅。藉助 KnowBe4 的內容資源庫,他可以輕鬆取用大量現成課程。
KnowBe4 平台提供數十萬個培訓模組,涵蓋網路釣魚攻擊、勒索軟體(Ransomware)、社交工程等多個資安主題。企業無需從零製作培訓內容,即可快速啟動資安培訓活動。
Roberts 表示:「KnowBe4 將培訓與報告整合在同一平台,大幅降低了培訓管理成本。過去需要手動整理並發送培訓材料,現在只需幾次點擊即可完成整個培訓流程。」
隨著培訓持續推進,員工的資安意識開始明顯提升。Roberts 亦特別重視 KnowBe4 的資安新聞通訊功能——平台每週向員工發送最新威脅資訊,讓資安話題持續出現在員工的日常工作環境中,有效將資安意識從「培訓時刻」延伸至「日常習慣」。

業界警示:一場來自內部的真實攻擊

就在 Servers Australia 推進資安文化建設期間,全球資安業界發生了一起引發廣泛關注的事件——KnowBe4 自身險些成為國家級駭客攻擊的目標。
一名偽裝成軟體工程師的北韓間諜,利用 AI 生成照片與盜用身份,成功通過多輪招募流程。當其收到公司寄出的 Mac 工作站後,隨即嘗試植入惡意軟體(Malware)。KnowBe4 資安團隊在 25 分鐘內發現異常並成功阻止攻擊,未造成任何資料外洩。
KnowBe4 執行長 Stu Sjouwerman 表示:「如果這種事會發生在我們身上,它可能發生在任何組織身上。」對 Servers Australia 而言,此事件進一步印證:技術防禦之外,員工識別社交工程攻擊的能力同樣不可或缺。

顯著成效:培訓完成率逾 90%,人為風險大幅降低

導入 KnowBe4 僅數月後,Servers Australia 的資安文化便發生了明顯蛻變。Roberts 形容這是「一次徹底的轉變(complete turnaround)」。
  • 培訓完成率逾 90%:員工參與度持續維持高水準
  • 人為風險顯著下降:員工識別釣魚郵件並主動回報的能力大幅提升
  • 資安意識持續滲透:員工開始在日常交流中主動討論最新威脅與防範方式
Roberts 表示:「KnowBe4 顯著提升了整個組織對網路安全的關注度。它協助我們填補了大量潛在風險漏洞,同時讓員工掌握全球資安趨勢。」

從被動因應到主動資安思維

更深遠的改變在於員工思維方式的轉變。過去,資安往往是事件發生後的補救措施;如今,員工在日常工作中開始主動思考安全問題。Roberts 觀察到,員工會下意識地自問:「這封郵件是否可疑?」「這個連結安全嗎?」
這種行為轉變正是資安文化建設的核心成果。資安不再只是 IT 部門的責任,而成為全體員工共同參與的日常工作。

為何「人防」成為現代資安體系的關鍵

當前網路攻擊的主要手法,正逐漸從利用技術漏洞轉向針對人性弱點。網路釣魚與勒索軟體已成為企業面臨的兩大主要威脅,攻擊者透過誘導員工點擊連結、開啟附件或洩露憑證,從而突破技術防線。
即使企業已部署以下防護措施,一次錯誤點擊仍可能引發嚴重資安事件:
  • 多因素驗證(MFA)
  • 電子郵件安全閘道(SPF / DKIM / DMARC)
  • 端點偵測與回應(EDR)
KnowBe4 提出的「新世代資安意識培訓」正是針對此問題而生。透過持續的模擬網路釣魚測試與行為訓練,員工能夠逐漸建立資安判斷的直覺反應。平台亦會根據員工行為數據,建立資安風險側寫(Risk Profile),包含釣魚郵件點擊率、郵件回報率及培訓完成度,讓高風險員工獲得更具針對性的培訓或管控措施。透過正向激勵與文化建設,企業可鼓勵員工主動回報可疑行為,而非隱瞞錯誤——這對防禦商業電子郵件詐騙(BEC)、勒索軟體攻擊及社交工程攻擊至關重要。

結語:資安文化成為企業核心競爭力

Servers Australia 與 KnowBe4 的合作,不僅是一次工具導入,更是一場組織文化的全面蛻變。在不到一年的時間裡,公司完成了從「被動資安→主動資安」、「IT 部門獨挑→全員共擔」的全面升級。
Roberts 總結道:「網路安全是非常真實的威脅。藉助 KnowBe4,我們的員工會持續思考資安問題,並在每一次決策中將安全因素納入考量。」他並表示,「會毫無保留地向所有希望降低人為風險的組織推薦 KnowBe4。」
Servers Australia 的實踐表明:唯有技術防禦與員工資安意識形成合力,企業才能在持續升級的威脅環境中,維持真正的安全韌性。

其他文章

虹科動態

【虹科方案】從被動防禦到主動預防:用 KnowBe4 輕鬆應對年度風險評估與安全審核

香港《保護關鍵基礎設施(電腦系統)條例》規定企業須每年執行資安風險評估、每兩年完成獨立審核,多數企業僅側重技術漏洞,卻忽略佔八成網安事故的人為風險。KnowBe4 透過模擬釣魚測試量化員工風險,建立動態風險評分機制,完整留存測試、培訓改善數據,一鍵匯出監管級報告,協助企業落實持續風險管理,輕鬆應對年度評估與安全審核

閲讀更多
虹科動態

【虹科動態】為何規則密集型業務更適合低程式碼:把決策邏輯從「寫死」變「可配置」

眾多規則密集型企業於數位轉型時,常面臨業務規則與底層程式綁死、調校流程繁瑣、跨系統邏輯難統一等痛點。低程式碼可將判斷邏輯轉為可視化配置,縮短規則迭代週期,釐清業務與IT分工。Decisions平台整合低程式碼環境與規則引擎,獨立搭建共用決策層,支援拖拉式規則管理、跨系統串接調用,兼顧營運彈性與IT治理監管需求。

閲讀更多

聯繫虹科幫您解決難題

Let's have a chat