正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM

2012年6月18日 星期一

帳號密碼安全驗證 - Gmail 用戶小心!IE漏洞可能讓你遭受「國家資助的攻擊」












Google日前偵測到Gmail遭受來自國家資助的攻擊,並已通知相關用戶,而微軟也在一周後發出安全警告,指出IE上的一個漏洞可能導致用戶電腦遭到駭客綁架,因此,相關報導與報告均指出,Gmail攻擊可能是IE漏洞所造成。

2012年6月14日 星期四

個資法議題 - 2012 趨勢發展 資安進入新的威脅紀元


隨著行動通訊普及、個資法議題逐漸發酵、APT攻擊日益受到囑目,這些新的議題與環境,再再宣告著2012年資安發展趨勢,將進入全新的威脅紀元。

2011
年是一個行動平台與通訊大躍進的時代,伴隨著無所不在的網路服務,從電腦、手機、家電等裝置,到叫車、生活購物等服務,其中威脅也變得無所不在,尤其是在於大量企業端之服務逐步推廣到消費端,而原本存在於電腦網路中的威脅更快速地擴充至各孔隙,但是消費端的用戶對於威脅卻渾然不知,不對稱的威脅資訊造成更多新的受害群體。

2012年6月12日 星期二

機敏資料保護 - 做好機敏資料盤點幫資安加分

如果機敏資料未經盤點,便不知曉需要被保護的資料在哪裡?是否有遺漏與疏忽?若沒有分類與鑑價,便不清楚哪些資料的價值與重要性最高?需要特別的保護與『降低』或者『轉移』風險?便不清楚哪些資料雖有風險,但是因為價值風險不高,在資源有限狀況下,其風險可以被『接受』,這個道理如同產險一樣,價值越高的不動產其保費較高,立論簡單也合理。

個資安全 - 信用卡交易的安全與法規


新法修正案通過審查:特種個資解禁,當事人同意便可蒐集



新版個資法修正草案已於531日 通過行政院審查,其中,爭議較大的第654、及41條之1,分別增列不同修正條款,預計101日正式上路,但若來不及完成修法,則第654條將暫緩施行,待立法院完成修法後再上路,至於41條之1則讓它先上路再修法。相關修正方向如下:


1.6條:增加特種個資的例外使用情況,以及資料去識別化的要求。
(1)除了原本法條中所列的4種例外狀況,另外增加「為增進公共利益所必要」及「取得當事人書面同意」兩種情況,可例外蒐集、處理和利用特種個資。

(2)針對新版個資法第6條第4項規定,公務機關或學術研究機構,基於醫療、衛生或犯罪預防目的,為統計或學術研究,而有必要蒐集敏感性個人資料時,修正案增列「資料去識別化」的規定,換言之,公務機關或學術研究機構必須經過去識別化處理,才能蒐集、處理或利用特種個資。否則將處5萬元以上50萬元以下罰鍰,並令限期改正,屆期未改正者,按次處罰。

2012年6月4日 星期一

雲端運算平台安全 - 雲端應用的數據安全和隱私保護的重要組成部分




在電信雲端所面臨的挑戰,雲端應用的數據安全和隱私保護是整個電信雲端運算平台安全的重要組成部分。



隨著雲端運算的逐漸成熟,電信營運商也不甘落後,在應用雲端運算技術進行自身IT支撐的同時,國內三大營運商紛紛進行雲端計算實踐,基於傳統數據中心和移動網際網路業務創新推出雲端主機、雲端存儲、雲端手機等電信雲端服務。一些企業開始嘗試將業務系統搬遷至電信雲端環境中。

2012年6月1日 星期五

身分認證 電子簽章 - SafeNet eToken 3500

         


eToken 3500
SafeNet全新eToken 3500是一種創新的電子簽名超強身份認證令牌設備,它使金融服務機構在保護電子銀行(eBanking)應用時,能夠在風險規避、成本效益以及可用性之間成功地實現適當的平衡。