【資安周報第69期】臺灣關鍵基礎設施專屬應變團隊在哪裡?

美國針對16個關鍵基礎設施產業的維運業者、設備業者及相關資安業者等,成立專屬的ICS-CSRT,除了有針對資安事件成立緊急應變小組外,也有和其他資安業者合作,進行關鍵基礎設施的漏洞修補,並開發軟體做相關的風險評估。但臺灣呢?

 

2017-04-26

【資安周報第68期】前後任政府資安操盤手王見王,資安重視度需超越黨派

資安的重要性大家都知道,但臺灣政府在資安政策規畫上,其實也具有延續性,不論是資安管理法、資安產業推動或者是資安人才培育等等,有前人的規畫討論,後人就可以在原先的基礎上調整發光。這樣的過程,更證明資安政策已經是跨政黨的重要議題

 

2017-04-18

【資安周報第67期】尋找臺灣資安新動能系列報導(五):打造全套駭客訓練體系,交大亥客書院正式開張

交大向來以資通訊科系作為號召,也因此,交大校長張懋中認為,在資安等於國安,保護好網路安全就是保護國家安全的同時,交大有責任在資安的領域上貢獻,便成立亥客書院,由前行政院長張善政擔任院長一職。亥客書院是虛擬平臺,除了整合交大跨科系資源,更希望未來可以做到跨校際整合,匯集更多培育資安人才的能量

 

2017-04-06

【資安周報第66期】基層上萬資安未爆彈終將大換新

行政院國發會推出8千億的前瞻基礎建設計畫,分成綠能、數位、城鄉、水環境與軌道等5類建設,其中,數位建設占整體關鍵基礎建設的8%,資安專案占數位建設預算的13%

2017-03-30

【資安周報第65期】政府將提高採購臺廠自主研發資安產品比例,發展臺灣資安產業

行政院資安處希望在資安旗艦計畫中,各部會可以逐步提高採購臺廠資安產品的比例,沒有採購臺廠產品則需要寫報告,趨勢如此,但臺廠資安產品占比目前還沒有明定

 

2017-03-23

【資安周報第64期】唯有人員、流程和技術三項徹底到位,資安才是玩真的

iThome電腦報舉辦「臺灣資安大會CISO論壇」,邀請本土銀行、外商銀行和高科技製造業者資訊部門主管分享如何在企業內落實資安的經驗,就算是老生常談的準則,徹底落實就是做好資安的不二法門

 

2017-03-16

國家安全會議,諮詢委員,李德財,資安神盾局

【資安周報第63期】尋找臺灣資安新動能系列報導(四):國家安全會議諮詢委員李德財要從國安高度推資安3箭,保護臺灣數位國土

國家安全會議諮詢委員李德財是規畫國家資安政策背後的推手,卓越的國際學術聲望兼具理想性,希望透過資安人才培育、成立資安組織和制訂資安法規,讓臺灣的資安因應與防護可以更上層樓

2017-03-06

金管會,資安專責單位

【資安周報第62期】銀行資安部門要有力,除了給資源更要真正給權力

金管會發文要求臺籍銀行在6個月內,設置資安專責單位與資安專責主管,若要能發揮其功能,除了給人給錢給資源外,組織位階安排也是關鍵,設在資訊處下易掌握系統風險;設在風險長下,則能顧及作業與操作風險;如何兼顧兩種風險,得找出兩全其美的辦法

 

2017-03-01

資安一周[0218-0224]:美國土安全部資助DDoS防禦研究,抵擋未來更大規模攻擊

美國國土安全部網路安全部門,為了抵抗未來遭到更大規模Tb級的DDoS攻擊,資助多項DDoS防禦研究計畫,建立更有效率實施的網路防禦方案

2017-02-24

資安一周[0211-0217]:無檔案惡意軟體滲透全球40個國家的銀行、政府和電信業

無檔案惡意軟體Meterpreter感染了超過140家企業和政府機構遍及全球40個國家。殭屍網路Mirai開始擴大感染Windows裝置。波蘭超過20家銀行受到駭客攻擊,攻擊來源竟然是國家金融監督局。

2017-02-17

【資安周報第61期】自家下單平臺遭DDoS攻擊,防護費用竟要全民買單?

雖然駭客宣稱的第三波DDoS攻擊並沒有如期發生,但這起事件也讓臺灣券商真正意識到,當券商越來越仰賴各種網路服務時,如何事先做到防範各種網路攻擊和威脅,也就是提供更好的客戶服務

2017-02-16

【資安周報第60期】為什麼Gb級DDoS攻擊,就可以打掛臺灣券商下單系統?

臺灣券商對外頻寬小則10Mbps,大則100Mbps,面對800Mbps或是2Gbps的DDoS攻擊流量,業者根本無力對抗,就足以癱瘓臺灣券商網路下單系統

2017-02-10