正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 個資保護 標籤的文章。 顯示所有文章
顯示具有 個資保護 標籤的文章。 顯示所有文章

2014年6月25日 星期三

雲端啟動多因素身份驗證管理服務合作 - SafeNet with Tata Communications


002  

Tata Communications 與 SafeNet 公司達成協議,在雲端啟動多因素身份驗證管理服務   

印度國內首創 ─ 基於雲端身份和訪問管理服務

  通訊新領域的領先供應商 ─ 塔塔通訊公司 (Tata Communications),已經和數據保護的全球領導者 ─ SafeNet 公司建立夥伴關係,且提供基於雲端運算的多因素驗證,作為全球託管服務。

2014年6月23日 星期一

雲技術時代:90%新業務來自「雲」端

「雲技術」已經越來越多地進入人們的工作與生活。 

 專家預測,未來6年,互聯網和通信方面90%的新業務將來自於雲技術。 世界知名技術巨頭,如谷歌、微軟、蘋果公司和臉書等企業,都已經在大量採用雲技術,維護數據和網絡運營。

SynapDx 是美國一家醫學實驗室,他們通過血液檢查,對美國20個州的880名兒童進行自閉症的早期篩查。幾年前,這種工作只屬於某個大型公司或大型研究院。

而目前,座落在麻薩諸塞州的這家創辦不久的小公司 SynapDx,只聘用了22個人,購置了幾台筆記本電腦和一個無線上網裝置,就可以獨自完成這個大項目,這一切
都多虧了雲技術的運用。

    clip_image002
 
 
SynapDx副總裁Mark DePristo說:「如果沒有雲技術,只電腦設備這項,我需要投入100萬美元,此外還需聘用更多員工來操作電腦。」如今受益於雲技術,他的資金投入被大大縮減。  《紐約時報》6月13日報導,如果你已經在使用智能手機、平板電腦或網絡瀏覽器,你就已經在使用雲技術了。如果你在使用Dropbox或蘋果的iCloud,這說明你也已在雲技術之中了。

2013年11月11日 星期一

千呼萬喚始出來 金融業個資檔案安全辦法正式公告


暨人力仲介業、不動產經紀業、多層次傳銷業與票據交換所之後,金管會也已於
11/8正式公告「金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法」,並於公佈日起施行。舉凡金控、銀行、證券、期貨、保險、電子票證、金融服務業、金管會主管之財團法人等受金管會管轄不同規模之非公務機關,均一體適用。

自從去(2012)年個資法上路後,許多企業便遲遲等待所屬主管機關發布個資管理辦法以便下一步因應動作,金管會的個資檔案安全維護計畫尤其備受矚目。從一開始銀行、證券、保險各自訂定個資檔案安全維護計畫(草案),經過一年多歷經多次版本修訂,到最後此一最終版本涵蓋所有金融業。其中幾項於後期版本新增的條文,值得特別注意:

2013年11月10日 星期日

買個資招生 補習班主任緩起訴


檢方查出,36歲的陳姓主任取得個資後,委請工讀生去電到告訴人黃男家中,詢問黃男的女兒是否有興趣參加補習班數學測驗等,藉此行銷補習班課程;黃男不滿遭補習班騷擾,提告陳男涉嫌違反個人資料保護法。

被告在檢方偵訊時坦承犯行,檢察官審酌他無前科且坦承犯行,並願支付緩起訴處分金,予以陳男緩起訴,並需支付國庫20萬元。

(中央社記者王朝鈺新北市4日電)陳姓補習班主任涉嫌購買新北市蘆洲區一帶國中生的個人資料後,去電推銷課程,遭控違反個資法。檢方偵查後予以緩起訴。
新北地檢署今天公布的緩起訴處分書指出,新北市蘆洲區中正路一家補習班陳姓主任,涉嫌在去年9月、10月間,以每年級新台幣數千元代價,向不明人士購買蘆洲地區國中生的個人資料。

2013年10月8日 星期二

維護個資的正確性 都是資安部門的責任?




不知在稽核的訓練課程中是否有這樣一個章節,要在受查單位最忙亂的時候進行查核,每次稽核來進行查核的時間,都是手邊工作量最大的時候。今年還碰到內部稽核和會計師事務所選在相同的時間來查核。個資法當然是今年的重點,雖然相關的工作不是我們在執行,但後面的解決方案幾乎都算是資安的工作,稽核們有時就抓著一個人從頭問到底,往往覺得回應稽核的問題比執行專案還要麻煩。

2013年10月2日 星期三

電信業以及各項應用服務業者仍應強化消費者個人資料管控




看好行動商機,近期包括中華電信、復興航空、高鐵紛紛推出各項行動服務,包括QR Code信用卡行動支付、行動支付買機票、手機快速訂票通關等便捷服務。然而根據調查指出,74%民眾在上網時最擔心個資外洩,並且有68.8%的上網民眾因為「網站要求輸入個人資料而放棄使用上網服務」的經驗,同時也因考量資訊安全因素,而減少使用網路購物、網路金融服務、網路社群、以及需登入個資的服務。

2013年9月24日 星期二

處理個資外洩 不是水果禮盒可以解決


年度的主管會議,原以為又是例行性的大拜拜,但一進會場,就看到總經理一臉怒氣坐在那。心裡暗想不妙,不知是誰又得罪他了,看來接下來的會議皮要繃緊些。果不其然,總經理手裡拿著一疊紙,劈頭第一句話就開罵:

「之前就和你們講個資法很重要,你們都不聽,現在居然有人寫存證信函,說我們違反個資法,還有提出相關的事證,這種事傳出去真是把我的臉都丟光了。那個業務副總,這是你們業務部的事,趕快處理一下,不要把事情弄大了,到時候沒完沒了。」
正好坐在旁邊的業務副總,只能一臉尷尬的站起來,迅速的拿回那疊紙回到座位,很快的翻了一下,拿起手機就撥了出去。

2013年9月22日 星期日

刑事局:23%詐欺事件起於個資外洩



根據165防詐騙統計,2013年上半年,光是個資外洩所產生的假冒機構詐財事件,占所有詐欺事件5分之1 

根據刑事局165防詐騙統計,在2013年上半年所有詐欺數據,光是B2C和C2C個資外洩所產生假冒機構的詐財事件,就占了全體詐欺案件中的23%。刑事警察局科技犯罪防制中心組長莊明雄表示,從這些統計數據來看,臺灣許多具有客戶規模的中小型電子商務業者,其所掌握的客戶個人資料,已經成為駭客覬覦的對象。 

2013年9月16日 星期一

零售業個資保護注意事項草案 僅針對資本額1千萬以上



個人資料保護法及施行細則自去(2012)年10月1日上路後,目前僅有4個主管機關已公佈個資檔案安全維護計畫。
 


包括管轄範圍大的經濟部或管轄重要產業的金管會都尚未公佈最後正式版本,主要原因是主管機關為免對產業造成過大衝擊,因此持續進行協調中。然而據指出,目前針對零售業,主管機關經濟部商業司已制訂「零售業個資保護注意事項草案」,此份「注意事項」將適用於登記資本額新台幣1000萬元以上者。
 
經濟部商業司持續推廣個資保護管理制度TPIPAS,日前在說明會中,資策會科法所說明最新零售業個資保護注意事項草案的內容。科法所法律研究員蕭崴仁指出,目前此份注意事項僅適用無店面零售業及採會員制的其他綜合零售業,不含行動或電視購物業者,且針對資本額新台幣1000萬元以上才需符合。

2013年9月9日 星期一

員工外洩資料重點在於有沒有足夠的安控措施

對電子製造業來說,研發資料是公司生存命脈,也是在市場上取得競爭利基的關鍵,因此,同業挖角、離職員工將資料帶去新公司的事件層出不窮地發生。

日前,手機大廠hTC便傳出高層主管外洩研發資料的事情,發現內部3名員工疑似下載拷貝資料庫檔案,因此控告其違反營業祕密法。
 
過往此類案件不是裁罰很輕,就是原告(即資料被外洩的公司)勝訴比例低,導致類似情況重複在不同企業上演。根據政大智財所研究,截至2012年11月,國內一審法院就營業祕密所做出的判決總共只有155件,而原告的勝訴率只有26%,因此,立法院在2013年1月修正營業祕密法並公佈實施,增加刑事責任、域外加重處罰、刑事罰併同處罰…等規定,希望能藉此嚇阻員工不法行為,或是競爭同業藉由挖角來竊取商業機密的歪風。

2013年9月5日 星期四

保健 App 個資恐外洩



當你用智慧手機的應用程式(App),查詢偏頭痛症狀或起士漢堡熱量時,這些資訊可能已外洩給保險和製藥業者。  
 
金融時報引用網路分析和隱私保護業者Evidon的數據報導,包括MapMyFitness、WebMD Health和iPeriod等最熱門的20個健康和保健App,把用戶資訊外洩給多達70個第三方業者。 
 
這些第三方業者以廣告和分析公司為大宗,透過收集用戶查詢疾病、飲食、自行車騎乘里程數,甚至是女性生理期等資訊,打造個人資料或製作個人化顯示廣告。 
 

2013年8月18日 星期日

SafeNet簡化了軟體授權與授權管理整合流程,加速了雲端服務的上市時間



【SafeNet Sentinel®雲端服務現在由Dell Boomi AtomSphere平臺提供支援,用於與CRM、ERP、帳單和行銷自動化等後端辦公應用相連接】

 資訊安全領域的全球領導者SafeNet, Inc.宣佈,Sentinel Cloud現在由Dell Boomi AtomSphere雲端整合平臺提供支援,讓雲端服務提供商能夠輕鬆地將SafeNet的授權與授權管理服務與他們現有的就地部署或雲端型後端辦公系統銜接起來。這項能力加速了SaaS、PaaS和其他雲端服務提供商的上市時間,大幅縮短了將軟體授權與授權管理整合到他們的業務流程中所需的時間。

2013年8月12日 星期一

雲端身分認證機制 - SAS驗證(動態密碼 / 雙因素認證),最有效防止非法登入的雲端解決方案




SAS驗證合法登入,最有效防止非法登入的雲端解決方案
【為什麼公司需要這個呢 】
∙帳號非法登入比你想像中還容易發生
以下任何一種常見的行為都可能讓你的帳號密碼失竊
1.使用的電腦中毒或有木馬軟體
2.多個網站用相同的密碼
3.按下E-mail中的危險連結
※透過雙因素驗證,可以有效解決不肖人士的不當登入

2013年8月4日 星期日

虛擬保護雲端環境安全 - 加密為雲端資料多一層安全保障



【雲端環境全新架構資安防禦也要革命】
隨著企業逐步邁向雲端時代,叢培侃認為,未來資安攻擊成本將會越來越低,且會朝向以下幾個方向去發展:

第一、攻擊程式低調潛伏於內部組織中,伺機發動攻擊;
第二、阻斷式服務攻擊成本低廉效果立見;
第三、階段式攻擊:由內而外尋找可利用點;
第四、利用組織內部正常派送或管理系統弱點。
當然,雲端運算不只降低駭客攻擊成本,對企業來說,使用雲端服務也是一個降低管理成本且兼具彈性的作法,只是雲端服務的安全性,往往是造成企業裏足不前的原因。

2013年7月31日 星期三

身分資訊竊取 - 美國起訴5名竊取1.6億張信用卡資訊的駭客



5名駭客被控共謀入侵電腦網路,並竊取個人身份及金融資訊,估計已藉此蒐集了逾1.6億個信用卡或簽帳卡號碼,然後透過黑市銷售。

美國聯邦檢察官本周起訴5名駭客,這些駭客竊取了超過1.6億張的信用卡與簽帳卡資訊,並透過黑市銷售,這也是美國史上遭到起訴的最大宗資料外洩詐騙案。

2013年7月30日 星期二

身份認證器 - SafeNet eToken 5200




SafeNet eToken 5200
是一個零足跡的 USB 身份驗證解決方案,為用戶提供基於 web 應用程式的安全訪問,SSL VPNs 網路,雲端應用和基於 web 的用戶,可來自任何一台電腦而不需要用戶端驅動軟體。

SafeNet eToken 5200 結合強大的、 基於證書的身份驗證,完整移動性,和隨插即用簡潔的裝置,提供一系列強大的業務、協助工具和安全性方面的好處。SafeNet eToken 5200 還支援由 SafeNet 和身份驗證管理器,通過精簡的所有身份驗證操作,包括部署、 配置、 註冊和日常維護,以及遺失令牌後的支援作業。

 

2013年7月29日 星期一

資訊安全防護 - 做好伺服器防護措施




日本NTT Com週三(7/24)表示,內部伺服器遭非法存取置入惡意程式,此事件導致可登入該社各種網路服務的專用帳號OCN ID有外洩風險,估計約有400萬帳號受影響。

2013年7月24日 星期三

日本LINE伺服器遭非法存取,169萬NAVER會員個資外洩










日本LINE週五(7/19)證實伺服器遭不明人士非法存取,旗下NAVER入口網站各項服務會員帳號個資總計約169萬2496筆可能外流,但不含日本國內外LINE用戶帳密與個資。 

2013年7月21日 星期日

資料 (庫) 加密保護技術


由於資料外洩與駭客攻擊事件層出不窮,政府與企業均積極評估如何運用資料 (庫) 加密技術針對機敏或價值資料提供完善的保護,並符合遵循法規及管理需求。市面上有各種不同的資料加密解決方案可供政府單位與企業組織評估與考量,而多數加密技術也有其所謂「適用環境」的技術限制。當適用環境限制和功能特性組合種類繁多時,決策者往往容易迷失在評估所謂適合組織「資訊作業環境加密應用」的瑣碎細節中。

2013年7月17日 星期三

駭客藉Google發布系統漏洞攻擊Windows




部分駭客利用 Google 研究員發現的 Windows 漏洞攻擊電腦,那為什麼現在 Microsoft 才注意到呢?

Microsoft 於 9 日在一份報告中陳述部份駭客利用 Google 研究員於 5 月揭露的漏洞進行「目標型攻擊」(targeted attacks),這個電腦安全辭彙通常用於指涉針對政府機關和大型企業的破壞性電腦攻擊。