正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 資訊安全問題 標籤的文章。 顯示所有文章
顯示具有 資訊安全問題 標籤的文章。 顯示所有文章

2012年12月25日 星期二

港Wifi網路 易遭非法侵入

「明報」今天引述網路專家警告,不法分子可輕易侵入無線網路連線(Wifi)竊取香港市民的文件、圖片、各種密碼。警方正密切關注這類案件,呼籲市民盡快加強網路保安。

2012年12月17日 星期一

Zeus最新變種病毒發威 歐洲網銀共被竊4700萬美元

專門鎖定網路銀行的宙斯(Zeus)木馬病毒向來是銀行業者的心頭大患,自2006年首度現身後,Zeus造成的災難就接連不斷。今年Zeus依舊再度發威,新的變種病毒在歐洲地區快速散布,導致至少30家銀行、3萬個企業與個人的銀行帳戶受到影響,竊取金額高達4700萬美元。 

2012年12月13日 星期四

因應個人資料保護法產業準備度調查與祕密客探訪報告














KPMG日前發表一份報告,其中,有9成公務與非公務機關在蒐集個人資料時,並未依法告知當事人目的和項目。

KPMG日前發表一份「因應個人資料保護法產業準備度調查與祕密客探訪報告」,其中,有9成公務與非公務機關向當事人蒐集個人資料時,並未依照個資法應告知的目的和項目,完整告知當事人。另外,有8成企業提供個資更正管道,但包括運動場館業、觀光旅館業等,都沒有提供個資當事人刪除個資的權利。

2012年12月4日 星期二

駭客攻擊 - 惡意郵件與新聞零時差 偽造退職所得稅新聞稿內藏木馬

駭客利用時事新聞發動攻擊的速度越來越快。上周(11/27)財政部賦稅署發布一則「公告102年度計算退職所得定額免稅之金額」新聞稿,三天後一封同樣內容但假造由行政院勞委會發出的惡意郵件,被更換了含有木馬程式的附件在網路上被大量轉寄散佈。資安廠商FireEye呼籲,使用者收到此類郵件應特別注意。

2012年11月20日 星期二

惡意程式到底如何入侵,令人防不勝防的APT攻擊

資安攻防:一場進行中的不對稱戰爭
以往我們所聽到的多半是一些資安趨勢分析或是威脅攻擊的介紹,本文則是從宏碁位於龍潭 eDC 的 SOC 資安監控中心營運7年來的真實案例整理而來,首先來看APT ( Advanced Persist Threat )攻擊,相信大家對 APT 這種針對性的進階持續攻擊手法並不陌生,也知道其攻擊的特性,但也僅只於「知道」而已,以下的實際案例將讓大家對APT的攻擊手法有進一步的認識。

2012年11月15日 星期四

個資生命周期的管理 - 紙本資料或報廢儲存媒體的控管-用較少做較多資安投資回歸基本面

個資 法上路一個月,以個資法因應為主題的活動在這個月當中如火如荼地展開。然而多數人所關注談論的是電子資料的個資保護,如防制資料外洩、加密等解決方案,卻 忽略紙本資料或報廢儲存媒體的控管,甚至在個資法施行細則當中對於紙本資料的管理也較少著墨。

2012年11月8日 星期四

2012年10月22日 星期一

駭客入侵 - 銀行帳戶的資訊遭遇阻斷式攻擊












美國伯靈頓市府系統遭駭 市民與員工個資外洩
美國伯靈頓(Burlington)市的市府付費系統驚傳駭客入侵,竊走該市府於美國銀行的帳戶資料,及至少40萬美元的存款,雖然,美國銀行已經將該帳戶凍結,但駭客很可能拿被竊走的資料做進一步運用。

2012年10月8日 星期一

個資管理標準草案 - TPIPAS開放輔導權 未來有機會成為國家標準?!

TPIPAS開放輔導權 未來有機會成為國家標準?!


個資法於101日上路,許多顧問業者皆表示,自從個資法上路日期確認以來,市場對個資管理制度的需求就大幅增加,強調針對新版個資法量身設計的TPIPAS也頗受關注。

2012年6月14日 星期四

個資法議題 - 2012 趨勢發展 資安進入新的威脅紀元


隨著行動通訊普及、個資法議題逐漸發酵、APT攻擊日益受到囑目,這些新的議題與環境,再再宣告著2012年資安發展趨勢,將進入全新的威脅紀元。

2011
年是一個行動平台與通訊大躍進的時代,伴隨著無所不在的網路服務,從電腦、手機、家電等裝置,到叫車、生活購物等服務,其中威脅也變得無所不在,尤其是在於大量企業端之服務逐步推廣到消費端,而原本存在於電腦網路中的威脅更快速地擴充至各孔隙,但是消費端的用戶對於威脅卻渾然不知,不對稱的威脅資訊造成更多新的受害群體。

2012年5月9日 星期三

應個資法 為數位鑑識帶來的挑戰


數位鑑識的工作很多,不過由於新版的個資法要求企業自負舉證責任,從因應個資法的觀點來看,數位鑑識的事前準備工作會有一些事項變得重要。

首先從個資檔案安全維護計畫的標準草案內容來看,該條文訂定了11項適當安全維護措施,分別是:

(1) 成立管理組織,配置相當資源。
(2) 界定個人資料之範圍。
(3) 個人資料之風險評估及管理機制。
(4) 事故之預防、通報及應變機制。
(5) 個人資料蒐集、處理及利用之內部管理程序。
(6) 資料安全管理及人員管理。
(7) 認知宣導及教育訓練。
(8) 設備安全管理。
(9) 資料安全稽核機制。
(10) 必要之使用記錄、軌跡資料及證據之保存。
(11) 個人資料安全維護之整體持續改善。

2012年2月15日 星期三

身分識別與交易安全 - SafeNet榮登魔力象限資安防護認證方案領導者象限



全球資料保護領導廠商SafeNet宣佈榮登Gartner公司2012年1月17日發行之魔力象限資安防認證"Magic Quadrant for User Authentication"的領導者象限。SafeNet的完整信任資安認證方案(Fully Trusted Authentication Solutions)協助企業組織保護演變中之運算環境的身分識別與交易安全,包括消費性行動裝置和SaaS-based應用。

2011年12月21日 星期三

數據加密 - 身份驗證和授權政策


SafeNet 的 DataSecure 設備是 SafeNet 所有數據加密和控制解決方案的核心。利用基於硬體的加密,DataSecure 設備涵蓋最廣泛的各種數據類型。