Chip123 科技應用創新平台

標題: 著眼個資法規需求,貴公司(或機構)最擔心哪些資安問題? [打印本頁]

作者: globe0968    時間: 2011-12-29 02:25 PM
標題: 著眼個資法規需求,貴公司(或機構)最擔心哪些資安問題?
著眼個資法規需求,貴公司(或機構)最擔心哪些資安問題?(複選)
作者: mister_liu    時間: 2012-1-5 09:02 AM
標題: CloudNEXT: 趨勢科技發表2012資安關鍵十二大預測
企業高敏度資料與行動資安防護備受注目 APT、 BYOD、Mobile apps則成資安三大關鍵戰場
: P$ p, k  `# d( @
0 F4 `+ M8 {3 G) q【2012 年 1 月 4 日,台北訊】全球雲端資訊安全領導廠商趨勢科技(東京證券交易所股票代碼:4704) 今日發表新年度企業展望,並針對2012資安市場發布「資安關鍵十二大預測」(12 Threat Predictions for 2012)。趨勢科技2011年在雲端資安布局已有顯著成效,不僅在個人消費性及企業資安市場榮登雲端資安市占率第一名的寶座,在行動裝置安全亦有完整的布局。而針對2012年的整體威脅上,預測中指出資料安全保護已成為資安的關鍵主戰場,不論個人或企業皆須跳脫傳統單純防毒思維,進一步思考防護私密資料的重要性。
/ Y4 [+ w; T1 V( u0 h. P+ `" z3 ~" n
趨勢科技台灣及香港區總經理洪偉淦表示:「隨著智慧型手機市場日益擴大以及平板電腦的銷售量不斷提升,行動資安已是消費者不容忽視的重點議題。因此行動安全將是趨勢科技2012年消費性資安防護的頭號重點。」另一方面,透過社交工程手法展開攻擊以竊取個資牟利亦為消費者需持續防範的駭客手法。
* l9 E7 y, F. e. M. g" U: M; Q0 O- N4 h
而在企業端方面,趨勢科技特別指出由於企業建構虛擬化環境逐漸普及,並伴隨使用行動裝置的普及率升高,在使用雲端資訊流存取的快速及方便之時,如何建立有效保護資料的安全架構將為IT 系統管理員最迫切的挑戰。洪偉淦進一步說明:「在2011年網路犯罪者對大型企業的客製化APT攻擊 (Advanced Persistent Threat , APT) 已有數起案例,預期今年將會越演越烈,而擁有機密資料的中小企業也將成為APT攻擊的目標,中小企業主不可不防。。而隨著個資法施行細則於2011年11月上路,趨勢科技也將盡全力協助企業客戶做好周全防護!」
作者: mister_liu    時間: 2012-1-5 09:03 AM
資料是駭客的目的  也是資訊安全架構的防護重心# n8 X& D* S8 j  }
  m5 x1 L' I1 ^% s1 C4 ^* l/ R! |
趨勢科技同步提出「2012 關鍵12 資安威脅預測」報告,主要分為IT趨勢預測、行動運算、威脅情勢,以及資料外洩與資安事件等四大面向。
1 ?1 j) B: v3 }( Z! e/ D* v
0 D3 g6 b8 s5 o  I" Q3 O· IT趨勢預測:實體、虛擬與雲端等系統的保護工程日趨複雜將是IT人員的最大挑戰
, e7 \1 Y1 Z' k+ _      雖然針對虛擬機器 (VM) 與雲端服務攻擊的專門手法已存在,但網路犯罪者在攻擊虛擬或雲端平台時,多數仍採用傳統實體攻擊手法,因為虛擬和雲端平台易被攻擊卻更難防護,採用虛擬與雲端此纇新技術的同時,如何妥切保護公司機密資料是IT人員的最大挑戰。
! a7 i  M1 s3 _/ i3 P0 }0 c  Z' x% v" i  K) M
· IT趨勢預測:資安與資料外洩事件將迫使全球企業在2012年正視使用者個人裝置 (BYOD)盛行, 對資訊安全維護的挑戰/ \3 U& Z# o: s
      個人裝置 (Bring-Your-Own-Device,簡稱 BYOD) 的時代已經來臨。隨著更多企業資料透過這些裝置來存取或儲存,IT人員無法管理這些裝置,或是這些裝置未受到充分保護,恐導致資料外洩的事件不斷增加,預期2012企業將被迫重視個人裝置的管理,尋找資料保護最佳的因應之道。  t! j: a/ M8 d1 s6 z
& ?+ t& I6 d; z4 z$ d6 v# b2 z
· 行動運算:行動裝置應用程式(Mobile APPs)的安全漏洞,將成為網路犯罪者竊取資料的管道9 W+ v0 C' N6 E: Z# D" d
在2011年以前行動裝置平台的威脅大多是以惡意程式的型態出現。趨勢科技預料從2012年起,網路犯罪者將鎖定正常的行動裝置應用程式,尋找可能導致資料外洩的安全漏洞,進行個資竊取的不法行為。
作者: mister_liu    時間: 2012-1-5 09:03 AM
· 資料外洩與資安事件:駭客團體數量將持續增加,對擁有高度敏感資料的企業是更大威脅2011 年 ,Anonymous 和 LulzSec 等駭客團體突然竄起,專門鎖定個別企業及個人發動含有政治意圖的攻擊行動。趨勢科技預測這類團體在 2012 年將更活躍,並透過更高的技巧滲透企業內部,以躲避 IT 人員和執法機關偵查,達成其攻擊目的。
; y  @/ i- L0 _& D" ~5 d, {; Z4 V( t
·APT攻擊將加劇且愈趨頻繁,中小企業成為駭客鎖定攻擊之目標5 e# O2 c5 t+ Y  ?# D4 S
2011年政府與大型企業遭受進階持續性威脅(Advanced Persistent Threat, APT)攻擊時有所聞,最大的威脅與挑戰在於駭客透過社交工程手法突破資安防線,藉以滲透並擴大攻擊範圍,竊取機密資訊。趨勢科技提醒APT攻擊將不斷的進化,擁有重要智慧財產權與掌握客戶個資的中小企業也與大型企業同樣面臨資訊安全危機。7 g! a6 C4 c* R7 U
: Q  n8 d0 V4 o( |+ Z
·資料外洩與資安事件:年輕網路社交世代成網路主流  隱私越趨透明化
4 U' V1 d! ]9 F; ]* K+ ?% c隨著社交網路的發達,年輕的網路社交族群樂於在網路上與陌生人分享資料,對隱私權的重視度相對降低,讓網路犯罪者可運用社交工程攻擊等手法從中牟利,這也正是網路犯罪者最樂見的情況。
2 h% S( ?$ V7 f7 V8 H" s; R( |! D% V# r- I, d2 h/ N/ R' }0 n
如欲下載完整版的趨勢科技「2012 關鍵12 資安威脅預測」報告,請至http://tw.trendmicro.com/tw/2012-prediction/
5 d! x1 k% `6 r# z9 Y# {如欲了解趨勢科技 CTO Raimund Genes 如何詳細剖析這些預測,請參考:http://www.youtube.com/watch?v=295NnwdrYDA
作者: innoing123    時間: 2012-1-17 09:42 AM
標題: 居易科技Vigor2920系列 符合公司個資法管控需求
【新竹訊】即將上路的個人資料保護法規定企業組織與負責人需負舉證責任與高達兩億元的賠償上限。一直以「協助中小企業強化生產力」為研發宗旨的居易科技馬上為中小企業推出萬元有找的精省方案。
0 h- w6 d( b4 R2 k( K: J7 g3 ?6 f, N
) N8 U1 u+ W5 ]% T7 W8 E此套裝組以Vigor2920系列工商用版雙WAN寬頻防火牆路由器為主,搭配免費贈送的軟體Smart Monitor,可支援30台電腦的網路側錄功能。讓公司IT人員藉由側錄分析網路資訊,包括:網路登入資料、電子郵件瀏覽記錄、即時訊息、下載資料、網路電話,還是VPN虛擬通道等網路行為,藉由分析將無所遁形。+ _( z" w% C# @
% x. L( V; ~0 K; {
企業主可透過網路側錄功能了解員工上班習性,提升員工工作效能。Vigor系列網路側錄功能支援E-mail、FTP、HTPP、P2P及IM等記錄。在個資法實施後可當備份資料提供檢警單位做舉證之用。( J  I9 A2 \/ n

7 }- d0 C) T! @6 M: bVigor系列網路側錄採網頁基礎,不論是在公司或在外,管理著皆可遠端連入系統進行資料檢視。另外免費提供各項資料排行榜,從排行榜可得知哪位員工從事P2P或下載最多,進行網路資源管理。
  A+ \2 L; f; h: W7 L9 u* v% L; d: g
8 E) `' T5 u6 e4 _: c居易科技網址:www.draytek.com.tw
作者: innoing123    時間: 2012-1-17 09:43 AM
標題: ServerBank讓資安設備平價化
【台北訊】由於伺服器防火牆等網路設備要比一般電腦昂貴,企業IT資訊產品的採購,總是與眾多廠牌的經銷商一一比較規格與價格再下單,國內最大伺服器通路商的ServerBank將直銷觀念帶入資安市場,一次提供上千款資安產品供採購比較,並完整提供各大廠所有型號,和 透明的價格,如Cisco、F rtinet 、 Sonicwall、Juniper、合勤、友訊、友旺等知名廠牌的售價比市價少了10~30%,而服務絲毫沒有打折。
9 v$ Z# ]. O* G* O, |1 @; X3 V4 }3 W  U0 t! s/ @% b
業務經理王聰霖表示,ServerBank 因應近年來資訊產業裡兩大轉變,一是網路交易,另一個是Dell(戴爾電腦)採低價式的直銷策略,這兩個變因深深地影響了資訊產業各原廠與通路的「買」、「賣」模式。ServerBank直接串接原廠與消費者以降低成本,以更有競爭力的直銷通路呈現。包含國內外各知名品牌完整的產品線,不論中、高、低階,或是產品種類都很齊全,以量制價是ServerBank最大的競爭力,有效節省公司的採購成本,目前市場上熱賣機種Fortinet、Cisco、Juniper、Sonicwall、合勤Zywall 、友訊、友旺等,在ServerBank的價格幾乎比一般經銷商便宜20%以上。
+ Y- L# E* a5 S  `1 Q8 e
, @8 r* Q1 b. g此外,ServerBank的線上報價系統,讓顧客可以在網路上自行根據預算選擇,自行搭配選購所需的產品規格與零組件。最棒的是ServerBank 客戶折扣以及贈品搭售方案,消費滿額後可自由選擇喜愛的贈品,以及選擇付款的方式。除了價格誘因,ServerBank高水準的服務也讓客戶沒有後顧之憂。1 ^7 K. j1 r* t

! q; O, b8 W8 u+ e" _ServerBank所提供的軟硬體包含伺服器、防火牆、網路、儲存、資安、備份、軟體等超過600種品牌十萬種品項,幾乎涵蓋任何企業有可能用到的資訊商品。客戶可以單一窗口詢問到任何商品的報價,節省大量的時間與金錢。
, V% Q7 z" J/ Z2 x0 X- V
1 n- n5 T0 P% I/ hServerBank網址:www.serverbank.com.tw
作者: globe0968    時間: 2012-2-2 04:42 PM
網路危險知多少?羶腥色如影隨形!趨勢科技貼心三秘訣 協助家中兒童安心上網( X9 l" ?7 a) x3 |: ~

5 W9 {/ }( y0 O/ ^& g  Y【2012 年 2 月 1日 台北訊】網際網路已經成為現今大人與青少年共同必需品。根據思緯市場研究公司一項最新研究顯示,每三名小孩當中就有一名無法過沒有網路的生活!大約 26% 的台灣兒童每天至少使用網際網路三小時以上,這項比例在週末更大幅提升至 50.2%。網路佔據青少年與兒童生活時間越來越長已成全球趨勢,在年輕一代於網路上瀏覽訊息或交友的同時,令許多家長更擔心孩子的上網安全。全球雲端安全領導廠商趨勢科技(東京證券交易所股票代碼:4704)在寒假之際提供兒童安心上網祕訣,讓家長可以協助家中的青少年安心無虞的上網!0 }" }* x$ L/ P! y* h" z& o

3 V! c2 r$ }# B7 @1 t2 y網路內容暗藏羶腥色 $ ^8 j& C# K# y, e$ q# f" e

# Z( `( U, e* p% S; v5 D5 t在南韓,12 歲左右的孩童有 90% 都曝露在猥褻內容中;在台灣,四分之一的兒童都曾在網際網路上接觸到色情內容。 此外,家長也應小心提防如網路戀童癖和網路霸凌等網路潛藏危機。根據研究顯示,每七個上網的兒童當中就有一人曾經在網路上遇到以色情為釣餌的社交工程手法,每三個人就有一人曾曝露在不良的色情內容當中。
: X! u5 C+ f8 p2 e$ W% |2 k
, i: Z9 K* r- K由於網路世界的私密與虛擬特質,孩子在網路上的行為或許會比平常更為大膽。根據調查,每十位家長當中就有一位表示其子女曾經遭遇過網路霸凌,另有 24% 的家長表示曾聽聞有人遭到網路霸凌。  此外,家長還應防範不良網路廣告,嚴格掌握並與孩子討論,讓青少年得以區分內容分享與廣告、抽獎及蒐集個資之間的差異。同時,家長也應提防間諜程式、駭客攻擊、病毒以及其他惡意軟體的威脅。
作者: globe0968    時間: 2012-2-2 04:43 PM
新社交世代隱私觀念大開放 個資網路全都露
$ z; U( s' M3 Q2 o' I! C$ R, J% K+ V6 Z
8 e" N/ f$ M6 j$ A5 P: G6 J# p趨勢科技發現,大眾對於個資隱私的態度已和以往大不相同。根據趨勢科技2012年的預測,新社交網路世代將改寫「隱私」的定義。相較於其他世代,新社交網路世代更願意於網路上自我揭露。此外,網路的便利性與內容多元性致使兒童可以輕易取得各種電影、音樂和軟體,但這些內容分享很可能是非法的或者暗藏惡意程式,對使用者電腦產生危害。  e; v7 H+ k( E7 @0 h

6 d* ]' t% m9 a8 o* q/ L5 d貼心三秘訣  兒童青少年安心上網有保障
' |# c; Z* e9 i: y3 e  K3 J8 l6 W3 ~) n
根據趨勢科技所做的研究顯示,雖然 83% 的家長都表示擔心兒童在網路上的行為,但僅有 30% 的家長會真正進一步參與兒童的社交網站,了解兒童在網路上做些什麼。趨勢科技建議家長應適度與孩子溝通,建立青少年與兒童的安全上網意識。雖然並非所有兒童都會遭遇上述的網路威脅,但越有小心防範潛在網路危險的安全意識,就越能自我保護,輔以防毒軟體和網路常識,讓網際網路變成對青少年與兒童有益且安全的環境。 - ~0 u3 T0 H9 t: ?- T( h

7 N/ e+ m7 N, }. x8 V1 ]4 {" N: i9 z趨勢科技提供許多訣竅與資源協助家長維護兒童的網路安全。家長應謹記以下三項原則:
# h; u% L6 c- _; C2 q8 v* D) s$ Y9 W3 }7 S' J; o- b# l
·與孩子適度談心:家長應隨時和孩子對話。只要維持開放的溝通管道與態度,孩子會更坦誠地談論自己於網路上的行為,家長將有更多的線索發掘是否有不適宜的網路交往對象。您亦可參考趨勢科技免費線上指南,內有許多與孩子討論網路安全問題的小訣竅。0 p+ H" m" N& N: y# q

; j, V9 S5 w- Z. D+ B8 c5 v) w·掌握科技新知,了解網際網路變遷趨勢:家長應該隨時跟上最新技術,才能更了解孩子們所處的網路環境。家長若能隨時掌握最新的網路威脅、熟悉網站的隱私權設定,並運用安全工具和軟體 ,都能幫助建立保護孩童免於網路威脅的防護。
; g* x1 N8 e5 h1 @# H; o$ W3 c" U7 g6 R8 p2 c) \4 G! N7 n& m
·上網公約詳細定,親子關係更鞏固:家長和孩子雙方應約定可瀏覽的網站與可使用的程式為何,同時也應限制上網時間。將電腦放置在家中的公共空間,或者管制行動裝置的使用時間,也能讓家長約束孩童的網路活動。
作者: globe0968    時間: 2012-2-2 04:45 PM
趨勢科技2011年度威脅報告指出:2011為資料外洩之年
2 x+ U+ O4 w/ V1 I5 F2 \4 J) s社交網路平台成駭客騙取個資新寵 眾多資料外洩迫使企業重視資安防護 7 P. e" T  F4 o) d6 R$ T# E$ P

7 ?& e; h0 W& J) V$ C) h【2012 年 1 月 19日,台北訊】全球雲端資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日公布2011年年度資安威脅報告[1]。報告中指出 2011 年為「資料外洩之年」,數起知名大企業遭駭客攻擊而導致機密或客戶資料外洩事件引起全球關注,企業並因此承受商譽與巨大財物損失,面對駭客竊取個資手法翻新,資訊安全產業也遭遇到前所未有的挑戰。# D7 B" i) E; I3 n. N

" ^- z' D: L5 x) x8 l' g) b2 {2011整體資安威脅回顧、重大資安威脅事件與資訊安全重要斬獲整理4 T' g/ v5 l& E( j3 R2 ^

  g6 h, F( T- h" L' L·2011 年行動裝置威脅發展達到新巔峰
: h" y! U) z% z0 N7 g, H0 O2 X; E! q* m* A4 o2 R$ @
        趨勢科技發現行動裝置惡意程式的數量在2011呈現爆炸性增長,其中又以 Android 平台的惡意程式為大宗[2]。; p' y5 g# Y3 o$ Y3 ~' k
, k* y. ]; W( E2 c0 \* S
· 社交網站大受駭客歡迎,引起政府關注
  P8 C2 `, X" r2 {5 ?/ L. n
8 o8 I# {6 r$ ~+ z        駭客透過在社交網站上張貼各種最熱門的消息竊取全球數百萬名社交網站使用者個資。有鑑於此,政府監管機關特別要求社交網站必須建立規範和機制以保護使用者隱私。
作者: globe0968    時間: 2012-2-2 04:46 PM
本帖最後由 globe0968 於 2012-2-2 04:47 PM 編輯
0 L% P- l! [, r* G6 `/ w$ |# {/ `- z5 N: F6 U: u% O4 Q& R; n  Z
·漏洞數量較2010年少,駭客攻擊手法更翻新
$ p( G) r9 C+ B4 [6 M  n# O  公開通報的漏洞數量已從 2010 年的 4,651 件下降至 2011 年的 4,155 件, 但駭客的漏洞攻擊手法卻變得更複雜也更高明。2011 年的漏洞攻擊不僅有目 標、有創意,而且非常精準,其中大多數都是利用CVE-2011-3402、CVE-2011-3544 和 CVE-2011-3414 三個漏洞,以及 Adobe 產品漏洞進行攻擊。 2 |0 H1 A, O% m# q5 U
, t) l2 F1 p* m: j5 [7 o1 p% O' R2 K
·趨勢科技與FBI合作,打擊網路犯罪獲重大斬獲
- R5 m9 X. e6 }, r3 c趨勢科技與 FBI 密切合作,於今年協助 FBI 成功完成史上最大的網路犯罪破獲行動- Operation Ghost Click。4 C# \  i7 M$ Q" n2 ^1 ]! V
  r6 |2 @% y4 V- D7 l9 P
趨勢科技科技長 Raimund Genes 表示:「回顧 2011 年,趨勢科技的成就讓我感到與有榮焉。在深感榮耀的同時,趨勢科技必須不斷創新以因應全球快速的威脅變遷[3],以及雲端科技普及至企業與個人之後所帶來的風險。身為雲端資訊安全領導廠商,趨勢科技自許能為後 PC 時代開發出更優異的資訊安全產品。」
# O1 ~+ _. ^$ `/ D6 n

註1:如需完整的威脅總評報告,請至此處下載。

2例如 RuFraud DroidDreamLight 這兩個最知名的Android 惡意程式變種就引起相當大的關注,也造成數百萬人的資料和金錢損失。

註3:全球平均每一秒就有 3.5 個新的威脅誕生。


作者: jcase    時間: 2012-2-18 03:06 PM
標題: BSI舉辦個資管理系統發表會 勤業眾信與精誠資訊分享輔導與驗證經驗
【台北訊】為協助國內企業、組織與國際接軌,了解個資管理的國際趨勢,BSI(英國標準協會)訂3月5日在台北金融研訓院舉辦『國際個資管理新趨勢暨BS 10012成果發表會』,邀請到勤業眾信與精誠資訊公司分享輔導與通過驗證經驗,歡迎報名參加。
. T! r( `! V. T' w
" m3 u# J' I% i) i6 |6 x資訊服務業領導廠商-精誠資訊率先取得BS 10012驗證通過,由BSI(英國標準協會)發出驗證證書。精誠資訊客戶涵蓋台灣各大銀行與電信業,其中帳單委外列印的服務更涵蓋大量個資,所以由他們 率先取得驗證,對國內企業具有示範作用。精誠資訊多年前已通過ISO 27001驗證,但該標準所著重的部分在於資訊安全管理,並未包括個資的蒐集及利用規範,這時就需以個資管理觀點所制定的BS 10012來審視組織內部的作法,才能完整持續做到個資隱私等全方位的個資保護。
1 ]2 V8 |5 {9 \; ~
  s7 A0 O4 v% j( w: H( ZBSI蒲總經理表示:「BSI制定BS 10012國際標準,對於政府組織或企業而言,BS 10012清楚載明個資保護PDCA的流程與明確作法,其內容對於協助政府組織和企業在個資保護上非常有幫助。同時對企業而言也是善盡企業社會責任,信任 才是企業最寶貴的資產。」他也建議企業/組織可先參加BS 10012標準的相關教育訓練課程,以培養內部個資管理人才。
% Q" |. R( T8 M2 v3 W' v( i, O  Z
' j* T# N6 w* {; N! D5 XBSI台灣分公司報名電話 (02)2656-0333轉115簡小姐,e-mail:Julia.chien@bsigroup.com
作者: innoing123    時間: 2012-4-2 10:43 AM
標題: 新版個資法上路 中華電信HiNet企業資安服務讓企業快速建立防護網
【台北訊】新版個人資料保護法通過了!企業必須以更審慎的態度保護個人隱私資料。否則稍不注意,除了可能遭受最高二億元的罰金,企業主與員工也可能面臨牢獄之災。 因此,建議企業應先釐清公司需要的資訊安全防護措施,採用符合需求且經濟實惠的資安服務,在最短時間內為企業建立完善的資安防護網,善盡新版個資法要求的主動防禦與舉證責任。
. z+ L# X! \% j* m# J9 o
" H1 |! P( b, f1 d$ W# Y1 `由於每家企業的安全防護機制需求不一,中華電信「HiNet企業資安服務」從「防護」、「檢測」、「管理」三層面考量企業的需求,提供客戶資安整合解決方案。在「防護」方面,IPS入侵防護部署於HiNet網路端,有效阻絕惡意攻擊降低企業受駭風險;在「檢測」方面,網站安全健檢包檢測客戶網站之弱點並提供報表,安全評估對客戶網站及系統進行徹底檢測並提供完整的補強建議報告;在「管理」方面,企業上網內容過濾於網路端即時阻擋有害網站,可依需求阻擋可能影響員工生產力之網站,及P2P與IM等高度消耗公司頻寬,且易造成資安漏洞的應用服務,落實企業資安政策 中華電信推出的企業資安方案,取代傳統需由客戶花大錢買設備,還要請專人維運的麻煩。對企業來說,HiNet企業資安服務可說是輕鬆、方便又有效的資安解決方案。
7 C! d! ?* S/ X& Z$ V  s4 @( M  M/ s* p5 g
企業資安服務網址:secure365.hinet.net
作者: innoing123    時間: 2012-4-26 09:59 AM
標題: 網路使用陷阱多、捍衛資安自已作
(20120426 09:30:38)「買東西不用出門,上網就可以購物」,隨著網際網路的發達,人們的生活也因此越來越便利,相對的也衍生出一連串的網路犯罪行為,一不留意就成為受害者,信用卡被盜刷、帳號被盜用或被利用而觸法的事件,時有所聞;資訊安全已不再是一種口號,而是一種生活上保護電腦與個人隱私安全的必備常識。& {! [, y( W$ }' y7 Q
) X  d4 F% b9 H' }5 T' |3 ], b
縣府為加強縣府同仁及民眾在使用電腦上有充分的資訊安全觀念,特別舉辦「電腦上網安全與個資安全宣導」課程,課程內容除說明資訊安全的重要性及電腦的基本防護外,也輔以案例及影片說明,來舉例常見的網路社交攻擊手法並加以破解,讓民眾輕鬆學習如何作好自我防範。
7 w/ I4 a# b" j7 Y9 J+ R1 O2 {5 _) _" F/ K
本次課程訂於101年5月23日在縣府2樓205多媒體會議室舉辦,分成上、下午2個梯次,每梯次上課時間計3小時,名額有限(共60個名額),依報名先後順序額滿為止,課程中另提供精美小禮物作為問答獎品,有意願參加學習的民眾務必要儘早報名喔~$ J  U, e4 Z- f( p6 E7 N

4 A% W; ]5 m  u& j: p報名期間自即日起至5月15日止,民眾可連上屏東縣政府全球資訊網http://www.pthg.gov.tw-最新訊息-下載【報名表】報名,或以電話報名,報名電話:08-7320415分機6336 (薛小姐)即可。( j. V- k% S1 b  |: q

% ]+ n1 i3 g8 R# Z9 f( c; n8 l
$ ~, D* X* @8 ~* A訊息來源:屏東縣政府
作者: tk02561    時間: 2012-5-2 02:23 PM
全球市場佔有率報告:趨勢科技獲得雲端安全第一名
8 {# f# _. D* }) [$ Q第三方市場研究報告將趨勢科技列為雲端安全軟體領導廠商' i: U+ p, M+ X7 [& U3 R( W4 x
' p  ~  q, Y# L* g7 b- L
【2012 年 5 月 2 日 台北訊】趨勢科技的努力屢獲專業研究機構肯定!根據市場研究機構 TechNavio 「全球雲端安全軟體[1]市場」(Global Cloud Security Software Market) 報告,全球雲端安全市場正快速成長,趨勢科技(東京證券交易所股票代碼:4704) 為雲端安全市場中的主要供應商。TechNavio跟IDC亦於日前提出的報告[2]中表示趨勢科技是「全球虛擬化安全管理市場領導者」以及「全球企業端點伺服器安全領導者」。( `) O) h; d% ^* |. _) {7 n

" H5 B% E6 d" q根據 TechNavio 估計,2010年全球雲端安全軟體市場總值為 2 億 4 千 1 百萬美元,預計2014 年將成長到 9 億 6 千 3 百 4 十萬美元,年複合成長率 (CAGR) 達到41.4%。在全球安全軟體市場中,趨勢科技擁有最大的市場占有率,領先其他主要廠商。TechNavio 的報告指出,趨勢科技之所以能夠主導該市場,是因為其涵蓋甚廣的全球經營策略;並且趨勢科技與雲端及虛擬化服務供應商 VMware 的合作關係,以及與 HP、Cisco、Dell、Microsoft Corp.、Oracle 及 Wipro 的合作,也是其能主導市場的主因之一,而廣大的客戶群與品牌聲譽更讓趨勢科技在全球雲端資安市場中如虎添翼。
/ [4 D  o1 ]3 w" y/ b0 z
' Q3 c7 v& N& C/ g: C2 Q) i  pTechNavio 的報告指出:「全球雲端安全軟體市場的主要成長動力來自於關鍵資料儲存雲端服務使用率成長,受到彈性及成本等多重因素[3]的影響,越來越多企業開始轉而將資料儲存到雲端。駭客看準雲端商機,針對雲端的相關攻擊爆增,也是雲端安全軟體市場成長的動力之一。」
作者: tk02561    時間: 2012-5-2 02:23 PM
趨勢科技產品長 Steve Quane 表示:「趨勢科技在雲端安全市場的領導地位,是我們不斷努力專注於雲端安全創新的成果。一方面能夠不斷延伸全球雲端基礎架構的涵蓋範圍,一方面又能提升安全性並降低產品的複雜度,進而提供使用者更好的使用經驗。」  9 H) k/ V. b% s8 H+ v
# h2 ^# Y  }5 ?3 [8 N1 Y, J. p
趨勢科技提供企業虛擬化與雲端領域旗艦級產品Deep Security。Deep Security是專為系統與應用程式安全而設計,橫跨實體、虛擬及雲端環境,可滿足今日動態資料中心嚴格的作業安全需求與遵規要求。其整合入侵偵測及預防、網頁應用程式防護、防火牆、一致性監控、記錄檔檢查以及惡意程式防護等功能,為集中管理的軟體解決方案。此外,Deep Security 更為業界第一且唯一無代理程式的 VMware 環境安全解決方案,提升企業伺服器整合率、效能、管理性及安全性。 相關產品介紹請參考http://tw.trendmicro.com/tw/products/enterprise/deep-security/1 @: A$ N# V) z3 S
  ^8 r  a# r7 I& X# C0 Y
[1] TechNavio 對「雲端安全軟體」的定義為專為雲端式服務或雲端運算架構提供安全的軟體。雲端安全軟體可以是一套獨立的解決方案,或是一整個套裝軟體。此軟體主要專注於遵規、監督、資料保護、架構、身分識別及存取控管等關鍵安全要素。一套典型的雲端安全解決方案通常會提供加密、身分與存取管理 (IAM)、端點監控、漏洞掃瞄、入侵偵測、應用程式安全及訊息安全等功能。
1 h( J+ }4 C3 B$ _  m. `5 ?3 h# f9 o6 H9 G
2 IDC 的「2011-2015 年全球端點安全預測與 2010 年廠商市佔率」(Worldwide Endpoint Security 2011-2015 Forecast and 2010 Vendor Shares) 以及 TechNavio 的「全球虛擬化安全管理解決方案 2010-2012」(Global Virtualization Security Management Solutions 2010-2012) 報告當中分別被列為「企業端點伺服器安全領導者」以及「全球虛擬化安全管理市場領導者」。 % K' X2 T; R$ `+ A

2 W" l( s" ]* f2 J% ?; ]! a9 o3如彈性、成本與可用性等。
作者: amatom    時間: 2012-9-13 02:12 PM
標題: 資策會9/18開辦 雲端時代IT部門對新版個資法的因應
【台北訊】新版個資法將於2012年10月正式上路,如果企業違法使用個人資訊,最高可能被求償2億元,對所有企業的衝擊非常大,因此無論是政府或企業單位,對新版個資法的規範與要求都必須儘早瞭解,並同時擬訂相關因應措施、執行個資保護計畫,以免造成組織的重大損失。
/ z8 R/ N* _2 d. y- c: U# \; ]$ H  b5 C# g% v* N
資策會將於9月18日開辦「雲端運算時代IT部門對新版個資法的因應」實務課程,內容將針對企業的IT部門對新版個資法的認知與因應措施做深入的介紹,除解釋新版個資法的修訂重點與施行細則外,並教導學員如何訂定企業個資的保護政策與計畫,妥善規劃新法所要求的規範,並介紹為實施計畫所需的個資保護與監控的工具,以及企業IT在個資保護計畫實施以後的控制與查核方法,讓學員瞭解企業IT針對新版個資法所需進行的相關實施程序與做法。9 `  N& a- V$ z  ]. v5 q
" F- t& e4 e) x; s: j& b
課程查詢網址:http://www.iiiedu.org.tw/ites/CCPD.htm
作者: tk02561    時間: 2013-1-8 05:02 PM
趨勢科技發表2013資安關鍵十大預測 多元平台挑戰數位生活安全  APT攻擊和雲端隱私成為企業雙重隱憂
( k9 V5 S9 S) l  K. K
8 h. i9 W+ ^- y3 u# G/ z7 \2 t【2013 年 1月 8 日,台北訊】全球雲端資訊安全領導廠商趨勢科技(東京證券交易所股票代碼:4704) 今日發表2013年「資安關鍵十大預測」(10 Threat Predictions for 2013)。報告中指出在2013年各種裝置、中小型企業與大型企業網路的安全管理將比以往更加複雜。除了消費端的多元平台挑戰,企業端的 IT 消費化、虛擬化及雲端平台的發展,也將面臨如何抵禦APT的強化攻擊和保護業務資訊兩大難題。聚焦台灣資安市場,面對雲端應用的逐漸普及,以及駭客針對性攻擊的雙重挑戰,如何更精確的保障消費端和企業端用戶的資訊安全,是趨勢科技2013年的重要任務。  
  d& ^* R  W# t- m' }6 ^$ w" F) J8 R2 Y/ {  c; ~. c7 [$ `) L
惡意與高風險的 Android App 程式數量預計在 2013 年當中將達140萬,相較於2012年攀升達四倍之多。Android 就像過去十年Windows的角色般,正逐漸主宰行動運算領域。趨勢科技台灣及香港區總經理洪偉淦表示:「隨著數位科技在生活中扮演越來越重的角色以及行動裝置快速普及,消費者已經正式走出個人電腦獨占的局面,擁抱多元平台。每一種平台都有自己的介面、作業系統和安全機制。這也意味著資安威脅將出現在更多令人意想不到的地方。我們同時發現,除了個人電腦以及行動裝置,連網電視等其他具備網際網路連線功能的裝置,也可能成為未來新式的攻擊管道。因此,如何在多元平台下,確保消費者的資訊安全,將是趨勢科技2013年消費性資安防護的重要目標。」
  v. ?5 f5 |8 ~* I2 X$ U) ~4 _
1 Q6 f* c; n- w; R. ^) Q5 \' }趨勢科技2013資安預測也顯示,不論是否使用雲端儲存,資料儲存基礎架構都將成為資料竊盜攻擊的目標。隨著企業開始導入公有雲服務或建置企業私有雲來存放機密資訊,企業需要檢視原先的資安解決方案是否適用於雲端環境並已提供完整的防護。
作者: tk02561    時間: 2013-1-8 05:03 PM
另一項由CNET與趨勢科技所進行的2012亞太地區企業資安調查報告指出,台灣對於BYOD的支持態度較整體亞太區的表現更為正面,而資料外洩防護是台灣企業最重視的資訊安全問題第二名,但要如何有效防範惡意程式透過各種管道如行動裝置入侵企業內部亦是相當重視。
/ O; V7 }5 |+ e# k+ r& P" s# ]- I& N* a$ A' ?$ H
針對上述未來預測和趨勢觀察,洪偉淦進一步分析:「BYOD趨勢的逐步發展,代表著使用多種運算平台和裝置也將成為企業端用戶的新趨勢,在此同時,因為雲端儲存的穩健發展,許多企業也將因採用公共雲端服務而得以降低成本、提升服務易用度以及穩定度。但對於資安防護而言,保護這些裝置將變得複雜又困難。此外,於2012年造成企業資安嚴重威脅的APT攻擊,未來也將更深更廣地持續擴大與強化,攻擊能力不容小覷。因此,除了網路犯罪者將繼續利用雲端犯罪,APT攻擊持續擴張和雲端資料外洩是2013年預測中的兩大企業資安威脅,也是趨勢科技持續精進企業端解決方案的關鍵! 」
; x1 ?) @- A" b: J* X  z1 C; |" w; O  r2 V( b
「2013資安關鍵十大預測」
1 A) y. E" \1 x9 W# Y3 V$ L9 k0 w4 z8 |# A
趨勢科技所發布的「2013資安關鍵十大預測」報告,內容包含企業、個人數位生活與雲端發展上將會面臨的威脅與分析,如下摘要:9 f% Z4 s* S& {$ B1 s' ?
# t0 W; r+ d3 c
一、惡意與高風險的 Android App 程式數量在 2013 年將突破百萬。
( r! d5 x) l4 Q( z' ?1 |) N* P9 i0 u: w  D) g9 e% v
惡意與高風險的 Android App 程式數量預計在 2012 年底達到 350,000 個,這項數字在 2013 年當中將攀升四倍,大致上與該作業系統本身的成長率成正比。惡意與高風險的 Android App 程式將越來越複雜。
+ e% K( _& s  I9 x9 G' g- l( e) c
; m# M2 A( C0 w2 ~' _二、APT攻擊廣度以及深度持續擴大成為企業資安防禦重點。
3 l1 @; Q' k$ n: d) D: @# v& ^4 `- p7 o. {- I+ w
Gartner 於2011年8月正式發表進階式目標攻擊(APT)因應策略報告後,如何防禦APT威脅已成企業資安規畫的重點。然而,駭客的攻擊廣度及深度將更為擴大,並且可能有更多的駭客及不法組織會持續投入。
作者: tk02561    時間: 2013-1-8 05:04 PM
三、網路犯罪者將大量濫用正當的雲端服務。
. _# g7 D" ~- M3 e$ A" D% I' J- [( v0 f  K% N
許多企業和個人都因為改用雲端來滿足其運算需求而受惠。企業因為採用公共雲端服務而得以降低成本、提升易用度、提高穩定度。2013 年必定將出現更多正當服務遭人用於非法用途的情況。   v2 C  |4 M* R( Q, ~+ I
! v1 R$ N+ l! m; ?
四、隨著數位科技在生活中越來越重要,資安威脅將出現在令人意想不到的地方。$ h; Y' ~# @) v: F
6 {. f7 {5 U0 @0 c7 u* q
「數位生活方式」使得消費者的生活與網際網路的連結越來越緊密,而新技術則提供了新的攻擊管道。除了個人電腦、平板電腦或智慧型手機等,其他具備網際網路連線能力的裝置(如連網電視),若並非以安全性為最高設計考量,很容易就被有心的駭客入侵。
0 u9 U) F9 G' ]2 l0 I" }+ G3 D- }) u/ T1 H! y
五、消費者將使用多種運算平台和裝置,而保護這些裝置將變得複雜又困難。) M( G- ^, i. j7 {# b; b- m

' V9 S* o4 {+ e) b+ _在以往同質性高的運算環境當中,使用者教育相對上單純,因為裝置只有幾種。但 2013 年將不再如此,每一種行動裝置平台都需要一種不同的安全防護。同樣地,隨著 App 程式的功能開始逐漸取代瀏覽器,資訊安全與隱私權問題就更難有通用的建議。
/ n' J* t2 n) D+ [3 P
+ |0 c% ?2 C* i7 I6 v六、以政治為動機的電子化攻擊將變得更具破壞性。% V( O& g% z0 W" t, O
/ B% F; T' X9 c$ N1 U% `
2013 年,我們將看到更多專門修改或破壞資料的網路攻擊,甚至對某些國家的硬體基礎建設造成破壞。這樣的發展,是網路犯罪者在蒐集資訊之後自然而然的下一步行動,不論是獨立的駭客團體或是由政府資助的團體。
作者: tk02561    時間: 2013-1-8 05:04 PM
七、不論是否使用雲端儲存,資料外洩依然是 2013 年的威脅之一。  V: F" v: j$ O

! J/ [. C; p' X4 s$ o' G隨著企業開始將機密資訊移到雲端存放,企業將會發現,那些用來預防企業伺服器遭到大規模資料竊盜的解決方案,到了雲端環境將無法發揮應有效果。IT 系統管理員必須確保雲端安全解決方案設定正確,並且在這方面擁有充分的防護能力。 , A- W6 b7 @% _0 p

. O+ v' S3 v" F+ O8 Q# y  q9 L八、解決全球網路犯罪問題的力量至少需要二年以上的時間來完成全面部署。
# B2 a1 |( Y& |/ a. G3 ]
- g6 c" [5 E! H. w9 `- Y* _5 ^( {2 U儘管某些國家已經成立了網路犯罪防治組織,但大部分的工業化國家至少必須等到 2015 年之後才能有效地強制執行網路犯罪防治法律。企業仍必須在自己的IT 基礎架構上採取更主動的預防措施,對於高風險的企業來說,威脅情報將成為標準防禦的重要一環。 % e) _  n/ ?' d; a8 G
9 K6 }4 M! ^' y% y
九、傳統的惡意程式威脅將緩慢演進,全新的威脅只是少數,而攻擊的部署方式將日趨精密。3 ?  a4 Q6 j+ Z5 n

; @  A& j. i( l, v; b+ {惡意程式2013 年的發展將著重於改進現有工具或回應資訊安全廠商的防堵。網路犯罪者將發現,能夠成功潛入受害者的電腦而不引起懷疑,比運用特定技術來發動攻擊更加重要。2013年,不同網路犯罪地下團體之間的彼此合作也將更加普遍。他們將專精於自己的特殊專長、攻擊手法與目標。 . b2 b( N" L, n" D6 m
( g) ?& U8 x3 Q7 ~
十、非洲將成為網路犯罪者新的避風港。3 q$ R3 y7 \4 u$ Z$ j. v

/ \: g: V+ v7 z/ K8 U$ T非洲是傳奇的「419」網際網路詐騙的發源地,同時也逐漸成為精密網路犯罪的溫床。執法不嚴格的地區,向來就是網路犯罪的溫床,尤其當歹徒能夠對當地經濟有所貢獻,卻又不會攻擊當地的居民或機關團體就更受歡迎。 . s6 a4 w/ Y/ ]& l) I

, M( U6 a8 [9 |2 k透過「2013資安關鍵十大預測」報告,讓消費者和企業端更能掌握未來資安發展趨勢,提早做好萬足準備。趨勢科技資深產品經理吳韶卿分享到:「為了有效應對2013的資安挑戰,一般使用者須遵守的五大須知包括:一、定時自動更新電腦;二、網路交易、下載和郵件的處理更為謹慎;三、行動裝置防護不可少;四、密碼管理不可輕忽。而企業端則要秉持三大原則積極以對:一、使用有效的解決方案來保護企業;二、標準化的政策保護客戶利益;三、建立、實行有效的 IT 使用準則。」
# r. b4 }1 a: q- `: _% h" O% G( F; ]3 J$ r7 L, Z6 G, L
如欲下載完整版的趨勢科技「2013資安關鍵十大預測」報告,請至
$ J+ r6 f4 _5 m5 R4 nhttp://tw.trendmicro.com/imperia ... 2013_preditions.pdf
作者: innoing123    時間: 2013-3-4 02:51 PM
標題: 直到離開地球才更新網路帳號密碼嗎?
帳號密碼被駭  恐陷入身份被盜用、錢包失血 等四大危機  
0 |6 D) W3 v/ c9 l9 W, R$ u6 ]( K9 A
【2013 年02月19日 台北訊】還記得上次更新網路帳號密碼是何時嗎?年前傳出25萬twitter用戶被駭恐噵致個資外洩的事件,讓密碼設定再度成為資安議題。帳號密碼更新的頻率與密碼設定方式為保護帳戶內個人資訊的關鍵,然而根據趨勢科技 (東京證券交易所股票代碼:4704)調查發現,近三成民眾更換密碼的頻率與換牙刷周期最接近,卻有一成的民眾認為「離開地球前往別的星球居住時」才需換密碼,顯見仍有部分民眾未具有密碼應定期更換的意識。/ X# s, C+ B/ P! W3 V. {
( c+ R2 y- |  w/ ~" H7 x
繼hotmail密碼外洩事件、Yahoo被駭事件後,日前更傳出高達25萬個twitter用戶帳號密碼被駭,被駭帳號多為twitter早期使用者,歐巴馬等全球知名政治人物帳號都可能是受害對象。而從Yahoo被駭事件中,45萬被外洩的用戶名稱和密碼主要都是連續數字或單字,顯見大多數網路使用者仍在使用不安全的密碼。
: Q$ K# S5 l+ L3 a. w4 x' a7 A" B8 b! y* G3 W- ?6 c
密碼是啟動網路身份的關鍵,更保護著使用者身份和敏感資料,根據趨勢科技病毒防治中心的研究,帳號與密碼一旦被駭,使用者面臨四大危機:
& _+ f5 {7 L2 m
/ M" w- S' ~& B. b9 X& g·         垃圾郵件受害者:帳號被加入駭客發送垃圾郵件的列表,內含惡意程式或網頁的垃圾郵件將塞滿信箱,增加成為攻擊受害者的機率。
0 x+ G# H. {* K( ]7 o·         金錢損失:密碼被利用以進行未經授權交易。 $ ?! f. K. |5 A# b; y1 F0 j2 V$ J
·         身份被盜用:駭客可以使用你的身份掩蓋其犯罪蹤跡。
+ u: e  z1 w8 U8 k+ ?6 N! Z·         身份被販賣以牟利:將帳號資料賣給其他犯罪團體,讓不法人士在其他攻擊計畫裡可使用此份資料。根據一個地下市場的研究,個人網路帳號的登錄憑證可以在地下市場賣到一至五美金。
作者: innoing123    時間: 2013-3-4 02:52 PM
[attach]18137[/attach]8 B: ?7 w7 u! B5 C

1 U' h) L* y) m( P! e( S除了密碼內容外,另一個保護個資的關鍵則是定期更新密碼,以降低駭客駭中密碼的機率。而根據趨勢科技針對台灣地區超過2000名民眾進行的趣味網路調查顯示,民眾更換密碼的頻率最接近換牙刷的頻率,然而仍有近一成的使用者則認為到了「要離開地球前往別的星球居住」的那天,才需要換密碼。顯見仍未對密碼外洩具有危機意識。
1 o/ [. w6 `8 x+ g1 j4 A" Q2 Z. f  v8 |9 K
[attach]18138[/attach]  z7 y" O5 w  t
趨勢科技呼籲在設定密碼時可參考下列步驟,為自己的個資設定安全有效的關鍵密碼:% p9 @/ H7 `% B
& N  `+ J" n6 h8 N# o/ O  Z2 c5 i
·         使用不常見的單字
3 R8 C; F/ a* {* B) Y: r& m% i·         使用特殊字元和數字(非連續) # L6 H' q# N. x" ?
·         使用至少14個字元
- ?1 u8 s3 K0 B9 v( x( \3 G·         在每個網路帳號使用不同的密碼
. [) w& n) s$ w" t·         定期變更新密碼
; @" a6 Z8 x$ m, y·         使用密碼管理工具來記住密碼
作者: amatom    時間: 2013-5-31 11:24 AM
資料安全+防毒防駭的「卡巴斯基PURE 3.0」全新首次在台上市 提供您純淨安全的網路生活
7 B* H( ~2 n! L' E) W# k: ~9 I- Z) p0 r[attach]18428[/attach]
6 Z5 X1 A+ p* T3 T+ j& L2 _4 N- I
# [, b; A2 ]0 Q8 ^$ r/ ^    2013年5月30日 台北訊-全球領先的資訊安全解決方案供應商—卡巴斯基,於2013年5月30日正式在台灣首次推出「卡巴斯基PURE 3.0」中文版。獨步全球整合了網路安全與資料防護的頂級資訊安全解決方案,同時擁有強大的即時雲端防毒安全技術,以人性化的操作介面,為專業工作者與家庭用戶提供全新頂級的電腦安全防護。
% q& k. z5 u) u# d$ }7 a0 r8 O& V1 a( C- W7 e# R7 W5 W# X
    卡巴斯基台灣區總經銷展碁國際軟體事業處 魏正棠副總經理表示:「非常高興卡巴斯基多年來在台灣推出第三套個人安全產品—「PURE 3.0中文版」,這套集結了資料防護、電腦防毒、網路安全的全新產品,帶給用戶一個純淨無毒的網路環境,提供使用者個人安全產品更多選擇。」
作者: amatom    時間: 2013-5-31 11:25 AM
Pure原為純淨之意,即在為用戶提供純淨安全的網路生活。在現今「木馬程式」、「釣魚網站」日益氾濫的網路世界,個人隱私、工作檔案、公司機密文件、網路銀行帳號密碼等重要資料,已越來越容易被他人竊取或瀏覽,「卡巴斯基PURE 3.0」中文版涵蓋「KIS網路安全套裝」的所有功能,再具備以下領先技術: 1 K: y  M$ m) j* e
8 U7 p- h; o8 M) d0 |& P" \
1.        智慧型密碼管理員:使用者只需記住一組密碼,即可登入不同網站與應用程式。5 S+ D& m8 Z, H/ R% z
2.        貼心線上備份檔案:雲端硬碟備份資料,隨時線上存取重要資料,還可藉由設定同步更新指定資料夾中的檔案。: @  ]+ Y4 F2 H/ X1 w* J3 s
3.        全新保險箱功能:快速儲存並加密使用者所想要保護的文件及資料置於「虛擬保險箱」,除了使用者設定的密碼,任何動作都無法讀取或破壞「保險箱」內的資料。
5 q6 r+ [. e% X. P4 k4.        令人放心的檔案粉碎機:徹底清除隱私紀錄,無論是資料夾檔案、暫存檔或資源回收桶的檔案,放進「粉碎機」確認移除後,即可完成刪除不留痕跡。% L1 A$ X% t4 B1 r! f5 m* D
5.        簡單好用的中央控管:可在多台電腦上掃描病毒或跨電腦平台執行程式更新、資料備份並修復系統漏洞。
, @/ k7 ?, s6 v' m) b! u" R3 W
- o# r' y4 [- I% P! w* n為慶祝「卡巴斯基PURE 3.0」登台首賣, 特別推出物超所值的優惠活動,原1機1年版定價1690元,上市搶先價只要1490元,再送好禮3加1,好禮1:手機防護中文版180天,好禮2:平板電腦防護中文版180天,好禮3:MAC電腦防護中文版180天,上網登錄再送「泰騰恩安全特盤」乙支,贈品價值1690元!
作者: tk02561    時間: 2013-6-20 01:32 PM
標題: 違法蒐集勞工隱私資料 人資主管恐有個資法刑事責任適用
(20130620 10:27:55)勞委會於101年11月28日修訂《就業服務法》第5條第2項第2款修正案,明定雇主不得違反求職者或員工之意思,要求提供非屬就業所需之隱私資料。勞委會進一步於102年6月7日修正《就業服務法施行細則》增訂第1條之1,明定所稱隱私資料之類別及內容為:1、生理資訊:基因檢測、藥物測試、醫療測試、HIV檢測、智力測驗或指紋等。2、心理資訊:心理測驗、誠實測試或測謊等。3、個人生活資訊:信用紀錄、犯罪紀錄、懷孕計畫或背景調查等。條文中還明定雇主於要求求職人或員工提供隱私資料時,應尊重當事人的權益,不得逾越基於經濟上需求或維護公共利益等特定目的之必要範圍,並應與目的間具有正當合理的關聯。+ P, |3 x1 V# J* R9 T3 i
# Q" n7 q; K- e& y$ Y
中華人事主管協會講師 沈以軒律師指出,《就業服務法》相關規範施行後,雇主要求求職者或員工提供隱私資料,均要能夠舉證該隱私資料與職務內容相關,且未違反求職者或員工之意願,若有違規者除了主管機關可依就業服務法第67條規定,處以6萬元至30萬元行政罰鍰之外,更重要者,該行為屬於蒐集求職者或員工之個人資料,亦同時適用101年10月1日新修正之《個人資料保護法》(簡稱「個資法」)第41條規定,即法律責任尚包括個資法第41條違法蒐集行為之二年以下有期徒刑刑事責任。而依照目前實務現狀觀察,對於企業違法蒐集個資之行為,勞工均以向法院檢察署提起個資法刑事告訴為首要選擇;兩者不同的是:《就業服務法》裁罰主體是針對公司,《個資法》刑事責任犯罪嫌疑人對象是自然人,即以企業負責人與人資主管為常見被告,值得企業人資引以為戒。
作者: tk02561    時間: 2013-6-20 01:32 PM
再者,依照個人資料保護法第27條規定,企業在蒐集求職者或員工之個人資料後,必須採行適當之安全措施,以防止個人資料被竊取、竄改、毀損、滅失或洩漏,若企業欠缺上述適當安全機制,除依《個資法》第48條規定,再處以2萬元至20萬元行政罰鍰外,當企業離職人員或在職員工下班時間所為一切洩漏個資行為,企業當難辭其咎恐與肇事者共同負擔高達新台幣二億元之連帶民事賠償責任。( J: P7 h2 m9 [5 {
( X0 X( a( u5 s' ^
沈以軒律師提醒,在《就業服務法》與《個人資料保護法》陸續修正通過後,勞動權益保障益趨完整,企業人資應自即日起嚴格檢視蒐集求職者個資之履歷表與勞工名卡欄位,是否均符合現行法定規範要求,同時必須確保企業對已蒐集之個資檔案是否已建置適當比例安全防護措施,否則將會使企業以及人資主管個人面對難以預測的法律風險。* H  t; Q& ~9 _5 F
$ c7 V: @0 L' a, O
中華人事主管協會執行長林由敏表示,企業人資接觸員工個資在所難免,在兩法修訂實施的強力規範下,若不小心觸法,有別過去「花錢了事」的觀念,除了得面對刑事責任,還可能面臨2億元的天價賠償,企業人資相對身處「高風險」職場環境,對於新法實施必須有充分了解。中華人事主管協會為因應新法施行後相關職場議題,特邀請有近百場個資法講座與輔導企業建置個資因應方案的資深講師 沈以軒,以實務經驗與專業法學解析,協助企業與人資了解個資法施行後,該如何落實該法第27條暨施行細則第12條「適當安全必要措施」中11個因應方案要求?並逐步教導企業建置防止個人資料被竊取、竄改、毀損、滅失或洩漏之法定必要維護措施,同時將針對《就業服務法》修正歷程一併說明解釋,並提供企業人資者具體因應之道。「台北場6/20、7/16、8/27」、「台中場7/17、8/21」、「高雄場7/18、8/20」、「桃園場7/19」、「新竹場8/22」,全台九個班次熱烈報名中,相關課程諮詢請洽02-2748-5188或上協會官網www.hr.org.tw8 l% c6 H$ h/ t5 v
1 K1 F0 K+ v% `- P' }  G
訊息來源:中華人事主管協會
作者: ritaliu0604    時間: 2013-7-22 09:33 AM
標題: 資訊安全的這堂課還要花多少學費來上?
(20130719 14:21:21)重要的期交、證交所在一周內分別當機,讓資訊安全再次躍上新聞版面,成為各界討論焦點。世界各國已將資訊安全提升至國家安全議題的同時,台灣因為受到景氣蕭條的影響,從政府到企業,卻大砍資安預算,想要透過賭一把以及出事後遮掩的方式來面對這個日益重大的議題。
) u# s2 g& k9 S5 D& Y' f" m
& j) l" ?- W$ B; h8 q3 b儘管,台灣是網路應用發達,駭客攻擊次數也世界排名第一,但台灣的政府和企業卻將此議題重要性往後擺,資訊安全的預算被不斷地刪減。當攻擊事件產生,更是用盡各種代價來遮掩,殊不知平靜的氛圍背後已經隱藏了許多已爆發或是未爆發的危機,一旦漏洞或風險成為駭客的遊樂場,將會造成更多損失。
  N* ?& l6 h5 Z- ^2 _3 }! ~8 {
" k6 I+ o8 \- I; f+ m- X奕瑞科技執行長張義淵表示:「資訊安全是所有事業經營者和主管也應該必須注意的議題。不能一味的把責任推到網管人員的身上,這是企業高層應該主動重視,採取積極的態度來規劃和執行,甚至於政府應該督促企業重視資安的規劃和執行,預防有重大攻擊時,而不是出了問題再來繳學費學教訓。」
4 O: p/ V4 w9 c6 X! R* m7 ~
2 p) Q' F6 u$ B5 R5 B奕瑞科技提醒大家重視資安問題,提早做好防範措施。台灣先進的網路環境以及鬆散的資安防範都已經成為許多駭客選定的攻擊目標。資訊安全的議題已經不能再輕忽,越早一步做出正確的投資,就能增加越多的競爭力。; u! _, V+ [6 P8 J% e# `& }
& a) Z! B! P/ y
訊息來源:奕瑞科技有限公司
作者: tk02376    時間: 2013-11-28 02:22 PM
倚碩科技與其達科技攜手合作 為企業「巨量郵件資料」量身打造最佳解決方案
( |" o4 e  |5 x/ g  G0 _5 t1 C( j1 k% T7 q* P- m; ^5 N  J+ u
倚碩科技宣布,與其達科技達成合作協議,雙方將共同推廣企業「巨量郵件資料」的客製化解決方案。
% i6 d, z' i9 K
; d  f+ Q& v7 P; ^倚碩科技執行長蘇德正表示,倚碩科技非常高興能有機會與其達科技合作,其達科技在企業內部資料傳輸的市場具有相當令人讚賞的技術實力,提供的解決方案並獲得台積電、宏達電等大型企業採用。倚碩科技近年針對雲端與巨量資料的市場需求,從趨勢研究分析到實際跨足市場,與其達科技的合作無疑是開啟了第一扇門,除了原有的嵌入式技術與分析工具外,希望能提供客戶除了產品開發之外更多的商用技術服務。
- _" u: Z. M9 ~' `
5 H; k0 W4 d2 p& n6 ?' k3 B其達科技總經理鄭瑞能表示,非常期待未來與倚碩科技的合作。其達科技提供企業針對內部FTP或是E-mail等資料傳輸行為的控管與稽核軟體,能夠在巨量傳輸軌跡資料內進行搜尋比對,一旦系統發現到違反公司保密規定狀況時,不僅能快速揪出內賊,也可節省蒐集事證所需耗費的成本。希望藉由倚碩科技長年耕耘企業技術服務的經驗,幫助更多企業在資料傳輸上以最低的成本做到最有效的控管與安全防護。
作者: sophiew    時間: 2013-12-3 03:01 PM
為提供資訊安全風險管理之實作指南,經濟部標準檢驗局修訂公布CNS 27005「資訊技術-安全技術-資訊安全風險管理」國家標準
$ \7 g1 a& Q; w7 d8 h
' n- L, Z  X8 m( u(20131203 10:46:56)為提供資訊安全風險管理之實作指南,經濟部標準檢驗局修訂公布CNS 27005「資訊技術-安全技術-資訊安全風險管理」國家標準0 }8 _5 T% V/ o7 R' V

! V! y6 ]; Z7 T1 e% C「資訊安全風險管理」是資訊安全管理中的核心工作之一,為協助組織落實資訊安全風險管理,標準局修訂公布CNS 27005「資訊技術-安全技術-資訊安全風險管理」,以供各界參考,並期能於資訊安全風險管理之應用上,提供實務的執行指南。
) k8 M# l4 t  ?* E
) C, u8 E8 j8 k; VCNS 27005支援CNS 27001「資訊技術-安全技術-資訊安全管理系統-要求事項」國家標準所規定之一般觀念,包含資訊安全風險管理過程及其活動之相關內容,並以結構化之方式進行說明。本次修訂新增風險管理的高階觀點示意圖及調整資訊安全風險評鑑相關內容之架構,以增加使用者參考使用之方便性。協助使用者進行決策時,分析可能發生之資安風險及後果,以降低風險至可接受的等級。0 g- ?( X. {0 M# \
9 \7 \9 u8 c$ S% H4 j- p  x
標準局表示,資訊安全是組織或企業經營中不可或缺的重要環節。資訊安全風險管理亦需有系統化作法,以識別組織之資訊安全要求,並建立有效之資訊安全管理系統(ISMS),以期圓滿達成營運目標,維護企業的永續發展。 ; L: t( C; M' z2 j" {" z
( K6 d. h1 O4 B# [) @1 \
相關國家標準資訊(料)已置放於該局「國家標準(CNS)網路服務系統」(網址為http://www.cnsonline.com.tw),歡迎各界上網查詢閱覽。0 n3 g$ }% H# C5 l+ y9 z5 Z, w

* E3 O( M, j. N( U8 g3 {訊息來源:經濟部標準檢驗局




歡迎光臨 Chip123 科技應用創新平台 (http://chip123.com/) Powered by Discuz! X3.2