政府資訊服務採購 | 行政院公共工程委員會 | 工程會 | 政府資訊服務採購作業指引 | 資安預算 | 政府採購法 | 臺北市 | 趙式隆
【政府資服採購作業指引:政府機關觀點】資安規範清單化是最大亮點,非資安專業的採購人員也能善用
臺北市資訊採購規範和資安要求更嚴謹,工程會公布《政府資訊服務採購作業指引》,同步修訂公布《修正資訊服務採購契約範本強化資安防護》,可望提升機關整體的資安防護水準
2023-09-23
政府資訊服務採購 | 行政院公共工程委員會 | 工程會 | 政府資訊服務採購作業指引 | 資安預算 | 政府採購法 | 中華資安國際 | 洪進福
【政府資服採購作業指引:業者觀點】資安入規成為臺灣資安業者擴大市場的利基點
資安措施正式納入政府採購規範,未來政府每一項資訊服務採購,都必須根據資安防護等級:普級、中級、高級的要求,都有相對應的資安配套措施,也解決政府採購人員不懂資安專業的困境
2023-09-23
思科今年6月發表Secure Firewall 4200系列,採用FPGA晶片,可藉此分攤與提升加密流量處理能力
2023-09-23
【資安日報】9月22日,斥資280億美元重金,思科買下大數據資安業者Splunk
曾經在去年傳出的併購案如今終於成真!思科於9月21日正式宣布,以每股157美元買下大數據分析資安業者Splunk,成為該公司有史以來金額最高的併購案
2023-09-22
葉哲良 | 政府資訊服務採購 | 行政院公共工程委員會 | 政府資訊服務採購作業指引 | 資安預算 | 政府採購法
政府資服採購作業指引9月公布,開始明定標案需獨立編列資安預算
今年9月推出的《資訊服務採購作業指引》內容,可以分成預算編列、廠商資格等六大面向,行政院公共工程委員會副主委葉哲良認為,此次預算編列的重點之一在於:需要將資安預算「獨立」編列
2023-09-22
葉哲良 | 政府資訊服務採購 | 行政院公共工程委員會 | 政府資訊服務採購作業指引 | 資安預算 | 政府採購法
許多標案開始要求將資安作為納入標案規範中,政府會依據系統機敏程度普級、中級和高級,予以不同調適時間,目前普級系統的資安入規,預計於2024年3月1日實施;中、高級系統的資安入規,則於2024年8月1日適用
2023-09-22
GitHub用戶透過帳號安全設定新增Passkey後,就可以透過裝置上的生物辨識功能或PIN碼,以更安全的無密碼方式登入GitHub
2023-09-22
【資安日報】9月21日,中國駭客假借寄送發票的名義發動網釣攻擊,目的是散布新型態的木馬程式ValleyRAT
研究人員指出,多個中國駭客組織鎖定簡體中文用戶下手,聲稱提供發票的名義來散布木馬程式,且範圍開始擴及日本
2023-09-21
Meta Verified付費身分驗證服務對象從創作者擴大到商家
Meta身分驗證付費服務Verified開放商家申請,適用臉書、IG與 WhatsApp平臺,可避免業主身分遭冒用
2023-09-21
Android Open Source Project | AOSP | 軟體供應鏈安全 | google
為了強化Android Open Source Project(AOSP)軟體供應鏈安全,Google擴大審查人力以確認外界對AOSP貢獻的修補程式碼是否藏毒
2023-09-21
Signal採用新加密協定PQXDH,因應量子電腦時代的安全威脅
隱私通訊軟體Signal開始採用新的加密協定PQXDH,以對抗「先竊取,後解密」攻擊,因應量子電腦帶來的安全威脅,官方計畫舊的X3DH協定將在未來數周內停用
2023-09-21
趨勢科技 | 零時差漏洞 | CVE-2023-41179
趨勢科技9月19日公布影響Trend Micro Apex One與Worry-Free Business Security(WFBS)端點保護解決方案的零時差漏洞,受影響產品的修補版本已經提前在7月至9月12日之間陸續釋出
2023-09-21














