看好行動商機,近期包括中華電信、復興航空、高鐵紛紛推出各項行動服務,包括QR Code信用卡行動支付、行動支付買機票、手機快速訂票通關等便捷服務。然而根據調查指出,74%民眾在上網時最擔心個資外洩,並且有68.8%的上網民眾因為「網站要求輸入個人資料而放棄使用上網服務」的經驗,同時也因考量資訊安全因素,而減少使用網路購物、網路金融服務、網路社群、以及需登入個資的服務。
提供KeyPro,抗反組譯,程式碼保護,逆向工程防護,雲端服務與應用,USB加密鎖,Dongle,程式邏輯,雲端驗證,程式邏輯,軟體鎖,軟體保護鎖,硬體鎖,保護鎖,軟體加密鎖,網路身分認證,OTP動態密碼鎖,軟體授權保護, IKEY,eToken,加密狗,Flash加密,Flash保護,資訊安全,軟體加密,磁碟保密,文件保密,智慧卡,影片加密,keylock,影片加密,mp3保護,程式加密,動態密碼安全卡,動態密碼產生器,動態密碼卡,GlobalSign憑證,HSM,PKI技術,Malwarebytes,勒索威脅防護,硬體安全模組等資安服務。 主要銷售產品: 數位著作權管理解決方案:SENTINEL軟體授權保護鎖系列,HASP軟體授權保護鎖系列,加密狗保護鎖系列 行動資訊管理解決方案 :SSL VPN,IPSEC VPN 企業資訊安全解決方案 :電腦開機認證, 程式碼簽章, 磁碟保密及PDF, HTML文件保密方案 多因素數位身分認證解決方案 :IKEY, eToken, RFID, OTP , 智慧卡, 生物辨識, 多功能晶片卡 逆向工程防護方案:Sentinel LDK 硬體加密
正新電腦
2013年10月2日 星期三
2013年9月24日 星期二
處理個資外洩 不是水果禮盒可以解決
年度的主管會議,原以為又是例行性的大拜拜,但一進會場,就看到總經理一臉怒氣坐在那。心裡暗想不妙,不知是誰又得罪他了,看來接下來的會議皮要繃緊些。果不其然,總經理手裡拿著一疊紙,劈頭第一句話就開罵:
「之前就和你們講個資法很重要,你們都不聽,現在居然有人寫存證信函,說我們違反個資法,還有提出相關的事證,這種事傳出去真是把我的臉都丟光了。那個業務副總,這是你們業務部的事,趕快處理一下,不要把事情弄大了,到時候沒完沒了。」
正好坐在旁邊的業務副總,只能一臉尷尬的站起來,迅速的拿回那疊紙回到座位,很快的翻了一下,拿起手機就撥了出去。
2013年9月16日 星期一
零售業個資保護注意事項草案 僅針對資本額1千萬以上
個人資料保護法及施行細則自去(2012)年10月1日上路後,目前僅有4個主管機關已公佈個資檔案安全維護計畫。
包括管轄範圍大的經濟部或管轄重要產業的金管會都尚未公佈最後正式版本,主要原因是主管機關為免對產業造成過大衝擊,因此持續進行協調中。然而據指出,目前針對零售業,主管機關經濟部商業司已制訂「零售業個資保護注意事項草案」,此份「注意事項」將適用於登記資本額新台幣1000萬元以上者。
經濟部商業司持續推廣個資保護管理制度TPIPAS,日前在說明會中,資策會科法所說明最新零售業個資保護注意事項草案的內容。科法所法律研究員蕭崴仁指出,目前此份注意事項僅適用無店面零售業及採會員制的其他綜合零售業,不含行動或電視購物業者,且針對資本額新台幣1000萬元以上才需符合。
標籤:
一次性密碼,
正新電腦,
企業認證,
身分認證,
個人資料/重要資料外洩,
個資保護,
雲端運算,
駭客入侵,
雙因素認證,
KeyPro,程式碼加密,SafeNet,軟體鎖
2013年9月5日 星期四
保健 App 個資恐外洩
當你用智慧手機的應用程式(App),查詢偏頭痛症狀或起士漢堡熱量時,這些資訊可能已外洩給保險和製藥業者。
金融時報引用網路分析和隱私保護業者Evidon的數據報導,包括MapMyFitness、WebMD Health和iPeriod等最熱門的20個健康和保健App,把用戶資訊外洩給多達70個第三方業者。
這些第三方業者以廣告和分析公司為大宗,透過收集用戶查詢疾病、飲食、自行車騎乘里程數,甚至是女性生理期等資訊,打造個人資料或製作個人化顯示廣告。
2013年7月23日 星期二
駭客遠端攻擊 - 技術有瑕疵 5億手機恐遭駭
聯合國國際電信聯盟告訴路透社,計劃發函警告世界各國和業者,手機技術發現嚴重缺陷,可能讓駭客能夠從遠端攻擊或控制至少5億支行動電話。
柏林的安全研究實驗室(Security Research Labs)發現,這個程式錯誤(bug)能使駭客從遠端控制並複製某些手機的SIM卡。
安全研究實驗室表示,駭客能用被駭的SIM卡從事金融犯罪或電子偵監。安全研究實驗室將於7月31日在拉斯維加斯舉行的黑帽(Black Hat)駭客會議上說明問題所在。
2012年11月18日 星期日
跨網頁攻擊 - 對企業網站所帶來的影響
Cross-site scripting又被簡稱為XSS1,而中文譯名則為跨網頁攻擊或是跨網站攻擊。大家可以從 OWASP2 網站的十大網站攻擊手法中發現到,跨網頁攻擊總是名列攻擊排行榜上的前五名,由此可見跨網頁攻擊的普遍性。另外,大家所熟知的釣魚攻擊(Phishing Attack),也是利用跨網頁攻擊的弱點所進行的攻擊。
而談到跨網頁攻擊是如何發生的,那得先從HTML開始說起。在最原始的HTML網頁,所有的HTML都是為靜態網頁,也就是說每一個網頁幾乎都有一個固定的URL相對應,所以相對來說,靜態網頁並不適合被用於資料庫的存取應用,因而進一步衍生發展成為現在被廣泛應用的動態網頁技術。相較於靜態網頁只是單純的顯示網頁內容,動態網頁可以讓網頁顯示動態的資訊,現在已被大部分的網站廣泛利用,例如網站購物、即時新聞…等。
標籤:
正新電腦,
個人資料/重要資料外洩,
跨網頁攻擊,
數位簽章服務,
數據資料加密保護,
機密檔案,
權限管理,
SafeNet,軟體鎖,硬體鎖,保護鎖,變數混淆
訂閱:
文章 (Atom)


