正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 數據資料加密保護 標籤的文章。 顯示所有文章
顯示具有 數據資料加密保護 標籤的文章。 顯示所有文章

2020年3月18日 星期三

新版數位身分證「New eID」10月起換發-曝強大晶片功能


過去徵選設計的新版數位身分證,終於在今年10月起要開始換發囉!新版身分證將會把大部分屬於個人隱私的資料省略,改為儲存在晶片中讀取,整個卡面變的簡潔清爽,而且功能還超強大!


▲相較於原版身分證,新版身分證精簡了正面的個資,版面美觀大方

2020年3月4日 星期三

物聯網(IOT)如何影響世界增強工作?


在我們生活的各個角落,進行的數位化轉型為我們如今無法想像的辦公環境帶來了許多好處。在過去的50年中,這種數位化的速度一直在滾雪球,特別是自從引入工作電腦以來。不久之前,我們不得不通過調製解調器,傳真客戶端或使用軟體來傳輸文件,以撥入網路。

2018年11月26日 星期一

如何利用加密抵禦新興數據技術帶來的威脅?


在信用報告巨頭Equifax遭到大規模破壞之後一年,該公司暴露了1.43億美國消費者的身份盜竊和其他損失。如今,更多的企業面臨著快速變化的技術,這些技術渴望生產、共享和分發數據。我們探討了保護高價值、敏感信息不受保護的危險,還提供了一個針對不可避免的數據洩露的三步方法,其核心是加密。

2017年10月12日 星期四

資安挑戰:如何預防勒索軟體與攻擊?-白箱加密.軟體保護...

今年五月份,WannaCry勒索軟體肆虐全球,讓許多電腦使用者的檔案被加密,並遭到駭客要脅支付贖金,若不付出贖金,檔案也將無法解密使用,這個狀況不只造成損害,對於受害者面臨的潛在風險也不容忽視,我們應該從何處開始去預防才能有效遏止?

2017年9月13日 星期三

醫療設備供應商需要嵌入式軟體的營利策略


嵌入式軟體正在成為以前以硬體為中心的許多行業的謀生之道。雖然硬體本身曾經是一個有競爭力的差異化手段,但根本並非如此,自動化和物聯網(IoT)正在使嵌入式軟體成為許多公司的主要知識產權(IP)。對於醫療設備製造商來說,通過嵌入式軟體貨幣化,意味著將要改變他們獲得業務的方式,這可能將被破壞和充滿挑戰,但最終會是值得的。

2017年8月7日 星期一

你在明,駭客在暗,防駭時代如何自保?





2017年是電子支付元年,如何在享受便利快速的同時,能兼顧安全交易,避免使用者資料外洩或財務損失之風險,是所有開發商要面對的資安挑戰 


2013年9月16日 星期一

資安防禦重點- 落實AP安全與端點管理



資安威脅越來越難以捉摸,資安解決方案的種類也越來越多,當最基礎的網路安全設備如:防火牆、入侵偵測(IPS)…等都已經具備了,下一步該怎麼做?該採購哪些資安解決方案,是IT/資安人員最關注的課題,以下將分別就政府與學校來探討其應注意的資安防禦重點。

政府資安防禦重點:避免資料外洩

政府部門擁有國家機密與民眾資料,一直是駭客/網軍攻擊的頭號目標,如何避免這些機密資料因為外部攻擊或內部公務員疏失而外洩,自然成為政府資安維運的主要目的。從前述文章中可以看出,政府資料外洩有很大一部份的原因在於,AP程式不安全,像今(2013)年5月底發生的電子公文事件,便是因為駭客取得了程式碼,再利用一句話木馬技術,將偽裝成更新程式的惡意程式,直接push到使用者電腦中。

落實AP安全與端點管理
其實,許多政府部門的資訊系統都存在歷史包袱,少數有預算的重點單位可以打掉重做,重新做好原始碼保存管理,但大多數的單位只能繼續使用這些早期開發且找不到維運廠商的AP。

2013年6月25日 星期二

加密資訊 - Sentinel LDK 外殼(Envelope)工具,實現高強度軟體程式邏輯保護和防止逆向工程的運行




軟體貨幣化領先企業
SafeNet 公司最近發佈其第三代 Sentinel 外殼保護技術,該技術可以幫助軟體開發商保護代碼完整性,且更快、更方便地實現高強度軟體保護。

2013年1月28日 星期一

目標式釣魚網站攻擊 榜上有名的人才能看到

網路釣魚新手法bouncer list phishing,只有被列為攻擊目標的人才能看到釣魚網站。傳統網路釣魚攻擊是吸引大量網友進入惡意網站從而竊取個資,因此沒有限定攻擊目標,越多人進入,駭客就能獲取越多的個資,bouncer list phishing卻顛覆這樣的攻擊模式,鎖定攻擊目標並限制只有這些人才能連上惡意網站。 

2013年1月11日 星期五

2012年十大資安威脅回顧

回顧2012十大威脅 洞察2013趨勢變化
2012年,從社群網路、雲端服務,到行動裝置,是不同平台快速成長同時必須面臨整合挑戰的一年。隨著智慧型手機迅速普及,應用程式的開發也更加蓬勃,業者們試圖讓這些應用與人們的生活越來越緊密,並讓服務在不同平台之間的連結和整合度越來越高。這樣的趨勢伴隨攜帶個人裝置(Bring Your Own Device,BYOD)的發展,同時也開始衝擊企業環境,當更多的行動裝置進入企業網路環境中,如何有效控管便是一大難題。

2012年12月17日 星期一

Zeus最新變種病毒發威 歐洲網銀共被竊4700萬美元

專門鎖定網路銀行的宙斯(Zeus)木馬病毒向來是銀行業者的心頭大患,自2006年首度現身後,Zeus造成的災難就接連不斷。今年Zeus依舊再度發威,新的變種病毒在歐洲地區快速散布,導致至少30家銀行、3萬個企業與個人的銀行帳戶受到影響,竊取金額高達4700萬美元。 

網購洩個資花690元買包被騙10萬

被稱為台灣網拍最大女包賣家的「PG美人網」,最近遭到詐騙集團鎖定行騙。刑事局昨天指出,十月迄今已有卅四位到該網購物的民眾報案,指稱接獲以帳務錯誤通知到提款機解除分期後遭騙,總損失金額逾百萬元,其中一人花了六百九十元買包,卻被騙了十萬多元。

2012年11月27日 星期二

敏感資料外洩 - 營業秘密保護法是在於防止對於企業有經濟價值的機密資訊被員工洩漏



【 JENNIFER GRANICK 『Ciscogate』系統洩漏訴訟案 】
今夏最熱門的話題非『Ciscogate』莫屬,一個前 ISS 研究人員Mike Lynn 與 Cisco 公司間藕斷絲連的故事,他在研究中發現網路設備IOS作業系統的漏洞,並且在 BlackHat 研討會中公佈如何研究IOS的技巧,引發一連串洩漏系統漏洞責任與法律問題的激情討論。

2012年11月26日 星期一

個資安全最熱門 資安稽核工具詢問高

一年一度的第11屆台北國際資訊安全展,已於南港展覽館圓滿結束,共計53場精采研討會議程。年年參加資安展的讀者們,是否觀察到例年來的資安趨勢變化?我們從資安展議題中或許可看出端倪,例如今年有66%的研討會場次談的是個資安全,13%談APT攻擊以及12%是雲端相關議題,後續有4篇相關深入報導,包括從雲端行動的新應用篇,因應個資保護法的管理制度、解決方案篇,以及最新的APT攻擊議題篇。

2012年11月18日 星期日

跨網頁攻擊 - 對企業網站所帶來的影響

Cross-site scripting又被簡稱為XSS1,而中文譯名則為跨網頁攻擊或是跨網站攻擊。大家可以從 OWASP2 網站的十大網站攻擊手法中發現到,跨網頁攻擊總是名列攻擊排行榜上的前五名,由此可見跨網頁攻擊的普遍性。另外,大家所熟知的釣魚攻擊(Phishing Attack),也是利用跨網頁攻擊的弱點所進行的攻擊。


而談到跨網頁攻擊是如何發生的,那得先從HTML開始說起。在最原始的HTML網頁,所有的HTML都是為靜態網頁,也就是說每一個網頁幾乎都有一個固定的URL相對應,所以相對來說,靜態網頁並不適合被用於資料庫的存取應用,因而進一步衍生發展成為現在被廣泛應用的動態網頁技術。相較於靜態網頁只是單純的顯示網頁內容,動態網頁可以讓網頁顯示動態的資訊,現在已被大部分的網站廣泛利用,例如網站購物、即時新聞…等。

2012年11月15日 星期四

個資生命周期的管理 - 紙本資料或報廢儲存媒體的控管-用較少做較多資安投資回歸基本面

個資 法上路一個月,以個資法因應為主題的活動在這個月當中如火如荼地展開。然而多數人所關注談論的是電子資料的個資保護,如防制資料外洩、加密等解決方案,卻 忽略紙本資料或報廢儲存媒體的控管,甚至在個資法施行細則當中對於紙本資料的管理也較少著墨。

2012年11月14日 星期三

個資法已正式上路,企業對於個人資料的蒐集、處理、利用等個資生命周期各階段必須做到更完善的管理



個資法已正式上路,企業對於個人資料的蒐集、處理、利用等個資生命周期各階段必須做到更完善的管理。然而,許多單位卻忽略了資料生命週期的最後階段──資料銷毀的重要性。根據消磁服務廠商潘朵拉科技的預估,全台3千家中大型企業及政府機關中,僅有約3%開始重視資料銷毀工作。

2012年10月24日 星期三

虛擬機器和雲端資料安全方案 - SafeNet ProtectV取得VMware Ready認證資格


全球資料保護廠商SafeNet宣佈其ProtectV雲端安全方案已達到VMware Ready最高等級。這項認證代表ProtectV(1.0.1)經詳細的驗證程序已達到VMware最高等級的肯定,並名列VMware Solution Exchange(VSX)清單中。

2012年8月26日 星期日

個資法 - 上路2年後 將進行整體檢討











如果沒有意外的話,新版個資法將於10月1日正式上路,還沒開始規劃的企業請加緊腳步了。

日前,中華民國資訊軟體協會舉辦《個人資料保護研討 / 展示會》,會中,法務部常務次長陳明堂表示,除非發生特殊不可抗力之故,否則新版個資法應該會如預期維持10月1日上路,至於爭議較大的第6、54、及41條之1,則視修法進度決定上路時程,詳細內容請見《新法修正案通過審查:特種個資解禁 當事人同意便可蒐集》。

2012年7月12日 星期四

個資不外洩 - 跨單位交換的保護實務

喧騰多時的個人資料保護法即將於今年10月正式上路,您準備好因應措施了嗎?

無論是個資保護主管機關、保管個資的公務或非公務機關、當事人及個資保護組織,相信沒有多少組織或當事人有100%信心說準備好了,因為要做的改變其實很多,其中如何做好個人資料跨單位交換便是組織面臨的一大議題。