| 資安一周 | 資安周報 | IT周報

資安一周[0405-0411]:增進臺灣資安產業動能,政府未來計畫都必須依照經費規模,內建5%~7%不等的資安預算

行政院推出的資安產業發展行動方案中,首度針對政府不同規模的計畫經費,設定必須要內建5%~7%不等的資安預算,期望能做到「Security By Default」以及「Privacy By Design」。因為,資安已經是所有計畫的必需品,一旦資安沒有做好,計畫可能也會完蛋。

2018-04-11

| 資安一周 | 資安周報 | IT周報

資安一周[0329-0404]:馬來西亞央行遏阻疑似駭客入侵SWIFT系統的可疑轉帳行為,菲律賓也隨之對該國銀行提出警告

金融業的確是駭客鎖定攻擊的對象,日前,又有馬來西亞央行傳出,出現可疑的SWIFT跨國轉帳的匯款項目,因為相關風險控管的措施發生效果,該央行第一時間就迅速阻斷跨國匯款行為,沒有銀行受駭。

2018-04-04

| 資安一周 | 資安周報 | IT周報

資安一周[0322-0328]:調查局指出:一銀ATM盜領案的主嫌之一,已經在西班牙落網

法務部調查局發布新聞稿指出,一銀ATM盜領案的主嫌之一,已經在歐洲刑警組織、國際刑警組織、各國政府和資安公司的聯手合作下,已經於西門牙遭到西班牙國家警署逮捕,確認幕後操控的網路犯罪集團就是COBALT;另外,根據趨勢科技的調查顯示,駭客繼之前鎖定Jenkins伺服器外,現在鎖定攻擊Linux伺服器,臺灣受駭嚴重

 

 

 

2018-03-28

| 資安一周 | 資安周報 | IT周報

資安一周[0317-0323]:金管會要求兆元以上資產的銀行,六個月內設立專責資安、法遵單位

金管會日前修改「金融控股公司及銀行業內部控制及稽核制度實施辦法」,要求資產超過兆元以上的銀行業者,必須六個月內,設置專責法遵單位以及專責資安單位。

2018-03-24

| 資安周報 | 臺灣資安大會 | 機器人遭駭 | 資安大調查

資安一週(0310~0316):第一屆臺灣資安館正式開幕,38家國產業者大秀資安軟實力

臺灣資安館展區,共集結了38家廠商,涵蓋人工智慧、威脅情資、大數據、數位金融、滲透攻防、威脅防護、機密保護、資安服務8個面向,展現國內資安產業的自主研發實力,同時展現我國資安產業的蓬勃發展

2018-03-20

| 資安一周 | 資安周報 | IT周報

資安一周[0217-0223]:企業漏洞修補若只看CVE和NVD,將會漏補近8千個無編號漏洞;印度傳出又有銀行SWIFT系統遭駭客入侵,盜轉180萬美元

資安業者Risk Based Security日前指出,2017年資安社群總計揭露了20,832個安全漏洞,比2016年增加了31%,也創下漏洞發現數量的新紀錄。不過,其中只有12,932個取得正式的漏洞編號,有7,900個漏洞仍然缺乏編號,其中近2成還是重大風險(Critical Risk)的資安漏洞。另外,印度City Union Bank (城市聯合銀行)日前發布新聞稿指出,在2月17日和18日遭到駭客入侵該銀行的國際匯款轉帳SWIFT系統,總共被3起未經授權的交易,被盜轉180萬美元(約新臺幣5,400萬元)

2018-02-24

| IT報告 | 資安周報 | 資安法 | 行政檢查

【資安周報第78期】資安法草案對行政檢查定義不清,引發諸多疑慮

《資安管理法草案》雖然大幅參考個資法架構,卻因行政檢查應有的程序和作法不足,引發立委審查法案時的質疑

2017-11-09

| 資安周報 | IT報告 | 停電.BCN | 營運持續 | BIA | RA

【資安周報第77期】從八一五大停電看企業營運持續管理

臺灣關鍵基礎設施業者更應該意識到,必須降低企業營運中斷風險發生的機率,確保關鍵基礎設施業者提供的產品和服務,都可以按照標準作業程序執行,減少重大缺失發生的可能性

2017-08-17

| IT報告 | 資安周報 | 資通電軍 | 第四軍種 | 李廷盛 | 數位戰士 | 尋找臺灣資安新動能

【資安周報第76期】尋找臺灣資安新動能系列報導(六):臺灣網軍半年要成軍,國防部數位戰士如何鍊成首度公開

臺灣網軍跨出成軍第一步,iThome特別專訪臺灣資通電軍組織定位和策略發展的關鍵人物,也就是國防部參謀本部通資次長室參謀次長李廷盛,來了解,最快今年下半年成軍的臺灣第四軍種-資通電軍(也就是臺灣網軍)到底需要什麼樣的人才?來肩負臺灣數位國土安全第一道防線的責任

2017-07-07

| 資安周報 | IT報告 | IC3 | 變臉詐騙 | BEC

【資安周報第75期】全美網路犯罪年損13億美元,變臉詐騙最多

FBI網路犯罪投訴中心公布2016年全美網路犯罪調查,去年網路犯罪損失金額高達13.3億美元,近臺幣400億元,變臉詐騙影響金額最大

2017-06-30

| 資安周報 | IT報告 | PwC | 資誠 | 臺灣企業領袖調查報告

【資安周報第74期】臺灣老闆最怕的數位風險是IT中斷和資安漏洞

根據2017年資誠臺灣企業領袖調查報告,有88%的企業主認為,IT中斷和干擾問題是未來五年內,對產業影響最大的數位風險之一,其次為網路安全漏洞影響業務資訊或重要系統,認同企業主比例達87%

 

2017-06-22

| 資安周報 | IT報告 | 中國網路安全法 | 資安管理法 | 營運持續 | IT專政

【資安周報第73期】中國網路安全專法是中國邁向IT專政第一步

中國第一部網路安全專法規定包括實名制入法、納管關鍵基礎設施、資安產品銷售必須通過的資安檢查如同強制業者開後門,甚至於禁止資料跨境傳輸及可以中斷資通服務的規定等,都讓外商與臺資企業的持續營運,面臨潛藏風險

 

2017-05-31