不知在稽核的訓練課程中是否有這樣一個章節,要在受查單位最忙亂的時候進行查核,每次稽核來進行查核的時間,都是手邊工作量最大的時候。今年還碰到內部稽核和會計師事務所選在相同的時間來查核。個資法當然是今年的重點,雖然相關的工作不是我們在執行,但後面的解決方案幾乎都算是資安的工作,稽核們有時就抓著一個人從頭問到底,往往覺得回應稽核的問題比執行專案還要麻煩。
提供KeyPro,抗反組譯,程式碼保護,逆向工程防護,雲端服務與應用,USB加密鎖,Dongle,程式邏輯,雲端驗證,程式邏輯,軟體鎖,軟體保護鎖,硬體鎖,保護鎖,軟體加密鎖,網路身分認證,OTP動態密碼鎖,軟體授權保護, IKEY,eToken,加密狗,Flash加密,Flash保護,資訊安全,軟體加密,磁碟保密,文件保密,智慧卡,影片加密,keylock,影片加密,mp3保護,程式加密,動態密碼安全卡,動態密碼產生器,動態密碼卡,GlobalSign憑證,HSM,PKI技術,Malwarebytes,勒索威脅防護,硬體安全模組等資安服務。 主要銷售產品: 數位著作權管理解決方案:SENTINEL軟體授權保護鎖系列,HASP軟體授權保護鎖系列,加密狗保護鎖系列 行動資訊管理解決方案 :SSL VPN,IPSEC VPN 企業資訊安全解決方案 :電腦開機認證, 程式碼簽章, 磁碟保密及PDF, HTML文件保密方案 多因素數位身分認證解決方案 :IKEY, eToken, RFID, OTP , 智慧卡, 生物辨識, 多功能晶片卡 逆向工程防護方案:Sentinel LDK 硬體加密
正新電腦
2013年10月8日 星期二
維護個資的正確性 都是資安部門的責任?
不知在稽核的訓練課程中是否有這樣一個章節,要在受查單位最忙亂的時候進行查核,每次稽核來進行查核的時間,都是手邊工作量最大的時候。今年還碰到內部稽核和會計師事務所選在相同的時間來查核。個資法當然是今年的重點,雖然相關的工作不是我們在執行,但後面的解決方案幾乎都算是資安的工作,稽核們有時就抓著一個人從頭問到底,往往覺得回應稽核的問題比執行專案還要麻煩。
2013年9月24日 星期二
處理個資外洩 不是水果禮盒可以解決
年度的主管會議,原以為又是例行性的大拜拜,但一進會場,就看到總經理一臉怒氣坐在那。心裡暗想不妙,不知是誰又得罪他了,看來接下來的會議皮要繃緊些。果不其然,總經理手裡拿著一疊紙,劈頭第一句話就開罵:
「之前就和你們講個資法很重要,你們都不聽,現在居然有人寫存證信函,說我們違反個資法,還有提出相關的事證,這種事傳出去真是把我的臉都丟光了。那個業務副總,這是你們業務部的事,趕快處理一下,不要把事情弄大了,到時候沒完沒了。」
正好坐在旁邊的業務副總,只能一臉尷尬的站起來,迅速的拿回那疊紙回到座位,很快的翻了一下,拿起手機就撥了出去。
2013年1月29日 星期二
個資法主管機關定案,各產業管理辦法3月底前應出爐
個資法要求產業主管機關要制定個資管理辦法,但目前僅中央銀行完成訂定。為了催生這些個資法配套辦法,法務部法律事務司公布了主管機關訂定個資法管理辦法 的參考指南,作為各產業主管機關訂定辦法的參考底稿。根據行政程序法的規範,相關配套措施,至少應該在今年3月底前完成。
2013年1月11日 星期五
2012年十大資安威脅回顧
回顧2012十大威脅 洞察2013趨勢變化
2012年,從社群網路、雲端服務,到行動裝置,是不同平台快速成長同時必須面臨整合挑戰的一年。隨著智慧型手機迅速普及,應用程式的開發也更加蓬勃,業者們試圖讓這些應用與人們的生活越來越緊密,並讓服務在不同平台之間的連結和整合度越來越高。這樣的趨勢伴隨攜帶個人裝置(Bring Your Own Device,BYOD)的發展,同時也開始衝擊企業環境,當更多的行動裝置進入企業網路環境中,如何有效控管便是一大難題。
2012年,從社群網路、雲端服務,到行動裝置,是不同平台快速成長同時必須面臨整合挑戰的一年。隨著智慧型手機迅速普及,應用程式的開發也更加蓬勃,業者們試圖讓這些應用與人們的生活越來越緊密,並讓服務在不同平台之間的連結和整合度越來越高。這樣的趨勢伴隨攜帶個人裝置(Bring Your Own Device,BYOD)的發展,同時也開始衝擊企業環境,當更多的行動裝置進入企業網路環境中,如何有效控管便是一大難題。
2013年1月9日 星期三
變調個資法:告知條款內含共同行銷 想不同意都難
個資法正式上路後,一般民眾的感覺是行銷電話變少了、要簽名授權的地方變多了,反正台灣的老百姓很善良,企業隨便說這是與個資法有關的規定,民眾多半就能接受,即便不太清楚對自身會有怎樣的影響,也很少有人會去追根究底。
2012年12月24日 星期一
駭客計畫於2013年春季攻擊30家美國銀行
繼安全公司RSA在今年十月發出警告,指出一個名為Project Blitzkrieg的網路攻擊行動將鎖定30家美國銀行,以竊取其用戶帳戶中的金額後,McAfee日前也發布一份安全報告指出,該網路攻擊計畫確實存在,而且即將在2013年春季展開,因此呼籲銀行業者必須高度警戒。
2012年11月14日 星期三
個資法已正式上路,企業對於個人資料的蒐集、處理、利用等個資生命周期各階段必須做到更完善的管理
個資法已正式上路,企業對於個人資料的蒐集、處理、利用等個資生命周期各階段必須做到更完善的管理。然而,許多單位卻忽略了資料生命週期的最後階段──資料銷毀的重要性。根據消磁服務廠商潘朵拉科技的預估,全台3千家中大型企業及政府機關中,僅有約3%開始重視資料銷毀工作。
2012年11月13日 星期二
面對個資訴訟風險 積極監控外洩行為更重要
個資法已經上路,有些企業還是不知道該如何因應,有些則是做了初步規劃,不過,Splunk亞太及日本區域副總裁劉文熙認為,台灣企業都會把因應個資法的重點放在舉證,或是證據如何保存,雖說是考量到日後訴訟風險而做的準備,但企業應該有更積極的作法,主動監控、即時挖掘企業內部不當存取的行為,用更積極的作法避開訴訟風險。
2012年10月15日 星期一
個人身分資訊遭竊取 - 駭客攻擊,竊取個人基本資料,銀行帳號,財務資訊,個資
美大學遭駭客入侵 30萬筆師生資料外洩
西北佛羅里達州立學院(NWFSC , Northwest Florida State College)日前證實,將近30萬筆學生、教職員的資料遭到駭客竊取,被竊資料除了個人基本資料外,也包含銀行與帳號等財務資訊。
2012年5月9日 星期三
應個資法 為數位鑑識帶來的挑戰
數位鑑識的工作很多,不過由於新版的個資法要求企業自負舉證責任,從因應個資法的觀點來看,數位鑑識的事前準備工作會有一些事項變得重要。
首先從個資檔案安全維護計畫的標準草案內容來看,該條文訂定了11項適當安全維護措施,分別是:
(1) 成立管理組織,配置相當資源。
(2) 界定個人資料之範圍。
(3) 個人資料之風險評估及管理機制。
(4) 事故之預防、通報及應變機制。
(5) 個人資料蒐集、處理及利用之內部管理程序。
(6) 資料安全管理及人員管理。
(7) 認知宣導及教育訓練。
(8) 設備安全管理。
(9) 資料安全稽核機制。
(10) 必要之使用記錄、軌跡資料及證據之保存。
(11) 個人資料安全維護之整體持續改善。
2012年4月13日 星期五
竊取個人資料 - Flashback 木馬變種攻勢猛烈 逾60萬台Mac淪陷
針對Mac電腦的Flashback木馬程式變種再度出現,這次是經由Mac OS X系統的Java漏洞感染,主要目的為竊取個人資料,Mac用戶應儘快下載Apple發布的Java更新套件,或是移除瀏覽器上的Java外掛軟體,以免遭受攻擊。
2012年4月2日 星期一
網絡身份認證、數字簽章、文件保護
高保障的安全
SafeNet iKey 2032 USB 令牌為需要可靠的安全保護的應用程序提供雙因素驗證。與依賴弱保護的、易被猜中的密碼的常規密碼驗證不同,iKey2032 需要結合物理令牌(包含用戶私人 PKI 密鑰的 iKey 本身)和用戶 PIN 才能完成身份驗證。
訂閱:
文章 (Atom)

