top of page
  • 作家相片白富美

龐德資安都遭駭 數位安全法盛這樣選

已更新:2021年10月18日


生死交戰】(No Time to Die,或譯為【無暇赴死】),這部最新007電影在9月底上映,鋪天蓋地廣告和影評,大家看了嗎?


台北疫情降級後,筆者趕熱鬧到電影院買票看大螢幕,也想從這電影與大家分享一下資安相關的投資。

 

007系列電影的特色一直都很鮮明,特務機關、情報戰、追蹤敵手、大量金錢、暗殺以及與龐德女郎的豔遇,結合刺激的動作片和緊張的諜報片,影迷們深陷區折的劇情、聲光十色和精彩武打裡,最關心就是男主角安危和情資大戰誰將勝出。


電影就是電影,不是真實人生,結尾總是能化險為夷,但這次【生死交戰】電影裡,第六代詹姆士.龐德終於「退役」了,也是飾演16年龐德的男演員丹尼爾.克雷格(Daniel Craig)的謝幕大作。電影裡的龐德,雖然衝鋒陷陣整救世界和家人,惟結局和平常007大不相同(故事如何結尾不妨大家趕緊去電影院一睹為快)。


電影的間碟情報大戰,最終龐德必贏、正義必勝,但真實生活裡的情報員職涯,BBC一篇對007電影的評論裡,引述英國軍情局局長亞歷克斯.楊格爵士(Sir Alex Younger)的話,他說:「間諜活動中永遠不可缺少的是人的智慧。」

做好、做對、做滿「資安」,才能成就不可能的任務。

情報是資訊戰,如何取得情報、保護情報、讓情報發揮極致功效,但保護情資,除電影總有這個橋段,情報員在獲悉機密任務時,訊息就會自動毀滅,除有這類型保密裝置,電影還有五花八門的各種先進科技,例如虹膜識別、生物識別數據、人工智能、網絡、加密和量子計算等科技。


生死交戰007新電影裡間諜頭子M的原型,就是楊格爵士;他同時也很警世為科技日新月異加註評語:「我們做出反應的速度,趕不上世界的武裝速度。」007這種情報戰電影裡,有最新科技,但觀眾也會看到強烈對比的場景,例如手機大躍進的今天,龐德和軍情局M大都用是老式簡單手機Nokia,避免被敵人網路追蹤定位。


這種返樸歸真作法,真能保住隱私嗎?龐德在【生死交關】裡還是遭定位追蹤,資安被駭導致妻女遭綁架劫持,鑄下壯烈犧牲的厄運。曾任職英國通訊部、現在是資安技術與訓練平台Immersive Labs創辦人James Hadley認為,重點不在手機是舊是新,連為領導人量身打造加密的手機也有資料外洩的風險,重點是在遵守任何裝置和軟體的操作指南,他說:「最厲害的特務必須要有最厲害的資安知識,否則沒有一個任務會成功。」


網路連結全世界,資安愈形重要,化險為夷是門好生意。
圖1-IBM與Ponemon Institute研究顯示數據洩露損失達17年之最,資料來源:中信投信。

Nokia當年廣告名言是「科技始終來自於人性『Connecting People』」,科技來自人性的需求,但人與人彼此連結後,衍生各種問題,除了龐德行蹤被破解而慘遭定位追蹤之外,IBM和網路安全研究機構Ponemon Institute最新研究顯示,企業因為「數據洩漏」而遭致損失達424萬美元,是過去17年來新高。


隨著網路成為生活必需、不可獲缺,網路安全對個人和企業都成為最重要的課題。企業如何將網路上各種風險,化險為夷,不僅關係企業的營收和獲利,更關係商譽和企業永續經營,那裡有需求,自然就會有供給,這也是數位安全─協助企業做好網路資安公司,成為法盛智慧安保基金的重點布局類股。


投資科技類股,投資人對FAANG這五檔股票耳熟能詳,但連F的Facebook-臉書都會因為資安,慘遭政府罰款50億美元,臉書旗下的Whatsapp遭歐盟因為違反歐盟個資隱私法而祭出2.25億歐元創紀錄罰款,網路科技巨擘如何做好資安/數位安全成為各界關心的話題。


歐盟在2018年開始實施《一般資料保護規則》,中國將在11月1日實施《個人信息保護法》,這是目前全球兩個最嚴厲的個資保護法。避免天價罰金,企業勢必要下重本、加強對客戶資料的保護,否則在歐盟將遭處以4%全球營業額(2,000萬歐元)和中國祭出5%營業額(5,000萬人民幣)的最高罰款。


法盛智慧安保基金是2018年12月20日成立,這檔看好數位和實體安全投資的基金,如何挑選數位安全類股,這些公司的股價有受惠數位安全意識抬頭而水漲高嗎?筆者根據中國信託投信分享基金投資組合數據,3檔資安股票過去三年來漲幅比FAANG股票還飆,根據Investing.com數據,FAANG這五檔股票近3年漲幅在82-152%之間,同期間,Varonis漲幅約196%、Rapid7漲幅更高達246%,Zscaler漲幅更驚人達651%(統計截至2021/10/14),凸顯法盛經理人偏好三檔資安類股,比大家熟悉的尖牙股更尖牙。


圖2-法盛3檔資安王牌股票從2016年以來股價表現。資料來源:中信投信,統計截至2021/8/31。
法盛智選安保基金3張王牌,數位安全好好投資。

若將期間拉長如圖2,這3家公司過去五年來漲幅最少有576%,最多更達1693%。到底這三家公司是做什麼數位安全業務,筆者特別從網路google追蹤,與大家分享這三家數位安全公司,何以獲得法盛智慧安保基金經理團隊的青睞:


美國Varonis是全球球資安與威脅探測龍頭,創立於2005 年,並於2014 Nasdaq上市 VRNS,主要係提供防禦內部人威脅、聚焦在保護資料的獨特解決方案,服務全球的知名機構與企業,例如NASA、哈佛大學、那斯達克交易所、可口可樂、TOYOTA…等。全球客戶數達 7000 家以上,主要客戶涵蓋政府、軍事、金融、高科技、電信、醫療與公用。


Varonis 通過分析企業巨量文件活動和用戶行為來檢測內部威脅和網路攻擊;通過鎖定敏感數據來防止災難;並通過自動化有效維持資訊安全狀態。受惠於趨嚴的法令,如號稱史上最嚴格的個資法「一般資料保護規範」(GDPR),及「加州消費者隱私保護法」(CCPA)等。該,Varonis的商業模式轉型為訂閱模式,有望帶來更穩定的營收,且客戶有更高意願購買更多模組。


Zscaler是美國雲端信息安全公司,2007年成立、總部位於加利福尼亞州的聖何塞,2018年3月15日首次掛牌上市,目前市值約在372億美元。該公司擁有150多個數據中心,客戶遍布185個國家/地區,而其客戶規模多數是員工逾萬人的企業,大多數客戶位於美國。


Zscaler 為雲端資安市場領導者,以軟體即服務(SaaS)的形式,提供雲端保護、網頁安全過濾、網路防火牆、資料外洩防護、沙箱檢測等多種防護,讓使用者可以安全且快速的連接到網際網路及雲端服務,有助企業減少資安風險、降低營運成本、改善資源使用率以及簡化資訊部門管理複雜性,並且透過數據中心的雲架構,提供用戶網路存取安全保護。


Rapid7是全球領先的安全風險信息解決方案提供商,2000年於美國波士頓成立,Rapid7專長在漏洞管理丶漏洞掃描丶漏洞評估和滲透測試


Rapid7的安裝風險智能解決方案包括集成的風險管理和滲透測試,即Nexpose和Metasploit讓企業能對安全威脅和風險形勢可以獲得準確的情報以及可操作的情境信息,公司業務成長透過併購和引進私募股權基金不斷成長擴大,過去四年來業務成長900%,最新併購案是7月19日以3.35億美元併購IntSights Cyber Intelligence。

數位安全專業,科技Knowhow交給專家。

儘管資安問題全球關注,但一般消費者的期待:不要個資外洩,銀行的錢財不會被盗取,有買比特幣的人,交易所不遭駭客駭,以及如何躲過層出不窮網路詐騙,但如何防範資安,大家挺多只知道掃毒軟體丶安裝防詐騙的APP,個資不能隨便亂給丶不明網站少去。至於更深入防範技術和太多專業術語,完全就是專家的事,一般人不認識這三家資安領導業者,也是很正常的。


這些公司業務主要是建立在B2B,並非直接面對最終消費者,加上資安許多專業know-how和雲端,對多數人就是雲深不知處丶高端艱澀皈的科技技術,這種產業專業度,隔行如隔山,這也只有以安全保護為投資主題者,如法盛智慧安保基金,才會從這個領域發掘到這些資安業界翹楚,雖然市場也有追蹤資安ETF,但主動式投資有其洞見趨勢和專業之所在


台灣核備安全主題相關基金目前有兩檔主動式基金、一檔網路資安ETF。值得注意法盛智慧安保基金的經理團隊Thematics資產管理,堪稱是全球主題趨勢投資的先趨。


Thematics資產管理雖是2019年於巴黎成立,此團隊在自立門戶創立公司之前,曾在百達資產管理公司服務,並且發行一系列主題趨勢基金,法盛智慧安保基金經理人Frederic Dupraz之前就是百達保安基金經理人。法盛因為持有Thematics這家公司的50%股權,Thematics遂成為全球第15大資產管理公司─法盛投資管理旗下一員(更多法盛介紹)。 法盛智慧安保基金兩位共同經理人,擁有16年研究和投資經驗,都是安保產業的專家。

本益比vs本夢比、股票斷捨離,專家搞定。

專家有專業,懂行話,也懂行規,更重要是如何評價和紀律投資。以Zscaler為例,投資人可以從網路財經專業網站找到相關訊息,但投資人會看到這家公司在通用會計準則(GAAP)基礎上目前公司沒有盈利,惟公司在過去12個月中確實產生了1.27億美元的自由現金流。這是令人鼓舞的,因為Zscaler產生足夠的資本來維持運營,而無需尋求外部注入現金(例如債務或股權)。


儘管這家公司目前本益比偏高,但研究公司Gartner已將 Zscaler視為明確的行業領導者,關鍵在其公司保護能力的深度和網絡的廣度,搖搖領先同業,增長動力可期。


偏好科技投資者,若有經歷2000年科技泡沬,看到目前Zscaler股價和本益比,恐怕早早就落袋為安,但法盛智慧安保基金迄今還將這檔股票納入前十大持股裡,比重還有2.7%,股價合理與否?如何在本夢比和本益比取得平衡?這就是經理人專業之所在。


再對比Rapid7,過去三年來股價已上漲逾576%,7月中旬宣布併購案,併購帶來利多,帶動股價持續上揚,多數投資人還沈醉在股價漲翻天、還期望股價會持續翻漲,但法盛智慧安保基金經理人在目標價已達到、順勢獲利落袋,或許未必賣在最高點,但經理團隊在目標價已達成,就是要紀律執行獲利,這也是主動式基金專業之所在

5G雲端和萬物聯網時代,數位安全商機逾三千億美元。
圖3-雲端資本支出,資料來源:中信投信。

在5G雲端和萬物聯網時代,除上述個資保護、規管趨嚴,勒索病毒、比特幣竊取風險都是投資人關心數位安全的熱門話題,更廣泛的數位安全,市場潛在商機逾三千億美元。


萬物聯網(IoT)時代來臨, IoT裝置預計在2021年將近250億個,裝置愈多,遭攻擊的機會愈高,「上雲」越多資安需求越大,對雲端的使用越來越多,數據中心及遠端存取的防護成關鍵,如圖3。現代人在享受生活更加便利的同時,也使得駭客入侵所帶來的危害可能更大,數位安全愈形重要。


法盛智慧安選基金團隊將數位安全分為兩大類,一是連結安全:安全晶片、網路安全、網路保險和數據中心;二是消費安全,包括電子支付、支付處理商、銷售點和信用卡等四方面


目前基金在數位安全的比重逾半,截至8月底占基金整體資產規模57.4%,其中31.2%布局在連結安全類股,26.2%是在與消費相關安全類股。


法盛智慧安保基金的前十大持股來看,數位安全相關類股就有六檔,除了Rapid7已獲利落袋,Varonis和Zscaler還在前十大持裡面,另外還有全球大數據中心營運商之一的Equinix緊急事件通信的全球領導業者Everbridge,數位消費相關類股則有全球消費者與商場數位行動擇號付平台PayPal、美國最大金融數據服務業者Fiserv

圖4-法盛智慧安保基金前十大持股,資料來源:中信投信,截至2021/8/31。
高信念投資組合,法盛智慧安保大勝同儕和ETF。

盛智慧安保基金是一檔重視數位和實體安全的基金,基金在2020年上漲40.36%,數位安全-連接類股在2020年上漲76.6%,計算其權重後這些類股對基金貢獻是21.1%,換句話說一半是來自數位安全的連接類股,數位安全-消費類股同期間上漲25.5%,對基金貢獻是6.6%。數位安全的連接和消費兩大類股,2020年合計對基金貢獻達27.7%,近69%是來自數位安全類股


惟股市漲多總是會拉回,2021年第一季因為科技股回檔,數位安全相關類股也跟著拉回,連接類股拉回近8%、數位安全-消費類股拉回5.8%,兩類持股計算今年第1季權重,拖累基金表現約3.9%,但基金在第一季是小跌1.47%,關鍵就在實體安全類股有正面貢獻,縮減下跌幅度


儘管數位安全類股具有成長性,股價很猛,惟市場動盪時,拉回力道也不輕,這也是法盛智慧安保基金經理團隊看好數位安保類股,也不偏廢實體安保,法盛智慧安保基金團隊擁有16年以上的安保投資主題經驗,選股自有其獨到之處。


圖5-法盛智慧安保基金與相關基金表現比一比

資料來源:MoneyDJ,績效觀察期間2020/3/23(國泰網路資安ETF成立日)到2021/10/13。

以數位安全為例,法盛經理人主動發掘可望形塑明日世界之數位安全的新興企業,儘管持股不到20檔、比重約57%,與資安ETF持股全都是數位安全類股、持股多達60多檔,法盛智慧安保基金表現大勝資安ETF(見圖5)。


看到這樣的績效,投資人不必太糾結主動或被動,主動式基金還是有值得投資之處,尤其法盛智慧安保基金經理團隊深黯精挑細選成長性高、韌性強的企業,股票貴在精、不在多,高信念的投資組合表現更給力


法盛智慧安保基金的經理團隊來自Thematics資產管理公司,Thematics團隊主要成員更是百達主題基金系列的最大推手,包含2006年成立的百達-保安基金,法盛智慧安保經理人Frederic Dupraz長期擔任百達-保安的經理人。


法盛智慧安保雖是他們重新出發後的新基金,但其成立以來的表現(見圖6),不僅超越百達-保安基金,更大幅領先道瓊全球指數和MSCI世界指數,可見只有Thematics團隊才能超越Thematics(自己創立和管理百達-保安)


圖六:法盛智慧安保基金成立以來表現

資料來源:MoneyDJ,績效觀察期間2018/12/20-2021/10/13。
WHO's hwo:法盛投資管理+Thematics資產管理公司

法盛投資管理(Natixis Investment Managers或縮寫為Ntixis IM)是巴黎證券交易所掛牌上市的法國外貿銀行(Natixis)集團成員之一,而法國外貿銀行又是法國第二大銀行集團BPCE(法國人民和儲蓄銀行在2009年合併)的附屬公司、專責投資銀行業務。法盛投資管理,根據全球基金研究Cerulli Quantitative統計,截至2020年底,法盛是全球第15大資產管理公司,截至2021年6月底管理資產總值逾1.4兆美元(1.1825兆歐元)。


與全球20大投資管理業者相比,美系多半係採取中央統一管理,法盛投資管理則是廣納百川,目前平台有21家專業投資管理公司,例如固定收益和美股專家盧米斯賽勒斯(Loomis Sayles)、價值投資權威漢瑞斯(Harris Associates)和主題趨勢投資的先趨Thematics Asset Management。這些公司運用法盛投資管理ActiveThinking®主動投資方案,建構獨具特色和見地的投資組合,掌握全球各種投資契機,提供投資人多樣投資選擇。




延伸閱讀〉〉〉

bottom of page