| 從防疫學防駭 | 防駭 | 防疫 | 資安產業 | 資安國家隊 | ISAC | 資安情資分享平臺 | CERT | SOC

【從「防疫國家隊」學防駭】打造資安國家隊發展資安產業,企業仿效提高資安防護量能

疫情期間,經濟部出面協調業者,確保防疫物資無虞;資安國家隊由資安鐵三角出面統整資安產業資源,企業可仿效國家隊資源運用,提升防駭力

2020-07-24

| 從防疫學防駭 | 資安事件通報 | 資安觀念

【從「疫調完整不獵巫」學防駭】落實追查潛在風險與鼓勵通報,資安觀念要更進步

找出潛在與疫情事件相關的線索,疫調工作不可少,面對資安事件應變與調查,不該只是急忙復原系統,也要追查問題根源與保全證據,而鼓勵通報也是應該建立的重要觀念

2020-07-24

| 從防疫學防駭 | 資安衛生 | Cyber Hygiene

【從「勤洗手與戴口罩」學防駭】企業與個人都該有資安衛生習慣,落實與持續是重要關鍵

為了阻隔身體接觸病菌,勤洗手與戴口罩是基本功,面對資安威脅,企業同樣可透過資安管理規定要求,以及持續教育與演練來提醒,而資安意識也應從小灌輸

2020-07-24

| 從防疫學防駭 | 防駭 | 防疫 | ISAC | ERT | 資安情報

【從「發送細胞簡訊」學防駭】善用ISAC或CERT分享資安情報,通知潛在利害關係人

防疫期間透過發送細胞簡訊預警,但企業遭遇到資安事件,通常不會主動對外通報,但可借力其他情報分享平臺做風險預警通報

2020-07-24

| 從防疫學防駭 | COVID-19 | 武漢肺炎 | 傳染病防治法 | 資通安全管理法 | 資安演練 | 資安防護

【從《傳染病防治法》學防駭】授權企業制定資安防駭準則,資安演練落地是關鍵

從成立疫情指揮中心到邊境管制,都來自於《傳染病防治法》的授權;政府與關鍵基礎設施可以遵循《資通安全管理法》,企業則朝向制定資安政策和資安緊急應變計畫,作為落實資安防護的規範

2020-07-23

| 從防疫學防駭 | 中央流行疫情指揮中心 | 資料外洩 | 資通安全法 | ISAC

【從「每日記者會」學防駭】讓可公開的資訊盡量透明揭露,是有效溝通之道

為了讓大眾能夠瞭解疫情事實並理解用意,在國內疫情緊張期間,中央流行疫情指揮中心在每日下午2點舉行的記者會,成為全民關注焦點,而這樣的溝通效果,也證實了透明揭露有更好的防疫成效。

2020-07-23

| 資安應變團隊 | 安全事件應變 | CSIRT | NIST網路安全框架 | 資安事件應變規畫

【從「疫情指揮中心」學防駭】面對資安事件不能群龍無首,必須建立資安應變團隊

記取過去SARS慘痛教訓,政府開始建立疫情指揮中心,並在這次防疫過程扮演關鍵角色,相對地,企業面對重大資安事件時,不僅要具備資安應變團隊,背後也要有編組與演練的配合

2020-07-22

| 德國 | 電信法 | 個資 | 執法

德國法院:警方、政府不得隨意要求ISP及電信商提供用戶個資

法院認為警方及情報機關調閱電信用戶個資的權力過大,議會必須修改電信法規,以針對執法單位這類行為加以約束

2020-07-21

| WHO | 武漢肺炎 | 疾管署 | 譚德賽 | ISACA | 資誠

【從「相信WHO的下場」學防駭】不相信單一情資來源,落實事實查核是重要關鍵

WHO如今已從醫療專業組織淪為政治組織,打擊情報可信度,而在資安領域當中,我們在面對各種情報來源時,不僅要抱持合理懷疑態度,也要多方交叉比對情報正確性,降低資安事件爆發速度及帶來的影響

2020-07-21

| 從防疫學防駭 | PTT護國神文 | 防駭 | 防疫 | 資安 | 情資 | COVID-19 | 武漢肺炎 | 情資管理 | TIP | CTI | Ptt

【從「PTT護國神文」學防駭】要能及早掌握情資,才有機會超前部署與即時應變

面對未知的武漢肺炎疫情,疾管署提早掌握資訊,才能及早判讀與因應,企業也要掌握與自身風險相關的資安情資,像是蒐集漏洞資訊才能預先修補更新,關注攻擊活動評估自己是否也會受害

2020-07-21

| Sabre | FBI | 美國 | 監控 | 資料調閱 | 隱私 | All Writs Act

Forbes調查指稱FBI利用旅遊分銷公司Sabre資料庫進行全球監控

從美國航空獨立出來的Sabre公司,處理全球3成以上的旅遊預訂服務,可追蹤機票、飯店到租車等旅遊服務,是全球規模最大的旅遊分銷系統

2020-07-20

| 詐騙自動電話 | 美國聯邦通訊委員會 | FCC | STIR/SHAKEN技術

FCC賦予電信業者權限,可封鎖非法自動電話

基於美國電信業者必須部署可用來辨識及分析撥話號碼的技術,以替消費者封鎖詐騙電話,FCC為此祭出保護條款,允許電信商有權封鎖允許非法自動電話的服務供應商

2020-07-20