【從「疫調完整不獵巫」學防駭】落實追查潛在風險與鼓勵通報,資安觀念要更進步
找出潛在與疫情事件相關的線索,疫調工作不可少,面對資安事件應變與調查,不該只是急忙復原系統,也要追查問題根源與保全證據,而鼓勵通報也是應該建立的重要觀念
2020-07-24
| 從防疫學防駭 | 資安衛生 | Cyber Hygiene
【從「勤洗手與戴口罩」學防駭】企業與個人都該有資安衛生習慣,落實與持續是重要關鍵
為了阻隔身體接觸病菌,勤洗手與戴口罩是基本功,面對資安威脅,企業同樣可透過資安管理規定要求,以及持續教育與演練來提醒,而資安意識也應從小灌輸
2020-07-24
| 從防疫學防駭 | 中央流行疫情指揮中心 | 資料外洩 | 資通安全法 | ISAC
【從「每日記者會」學防駭】讓可公開的資訊盡量透明揭露,是有效溝通之道
為了讓大眾能夠瞭解疫情事實並理解用意,在國內疫情緊張期間,中央流行疫情指揮中心在每日下午2點舉行的記者會,成為全民關注焦點,而這樣的溝通效果,也證實了透明揭露有更好的防疫成效。
2020-07-23
| 資安應變團隊 | 安全事件應變 | CSIRT | NIST網路安全框架 | 資安事件應變規畫
【從「疫情指揮中心」學防駭】面對資安事件不能群龍無首,必須建立資安應變團隊
記取過去SARS慘痛教訓,政府開始建立疫情指揮中心,並在這次防疫過程扮演關鍵角色,相對地,企業面對重大資安事件時,不僅要具備資安應變團隊,背後也要有編組與演練的配合
2020-07-22
法院認為警方及情報機關調閱電信用戶個資的權力過大,議會必須修改電信法規,以針對執法單位這類行為加以約束
2020-07-21
| Sabre | FBI | 美國 | 監控 | 資料調閱 | 隱私 | All Writs Act
Forbes調查指稱FBI利用旅遊分銷公司Sabre資料庫進行全球監控
從美國航空獨立出來的Sabre公司,處理全球3成以上的旅遊預訂服務,可追蹤機票、飯店到租車等旅遊服務,是全球規模最大的旅遊分銷系統
2020-07-20
| 詐騙自動電話 | 美國聯邦通訊委員會 | FCC | STIR/SHAKEN技術
基於美國電信業者必須部署可用來辨識及分析撥話號碼的技術,以替消費者封鎖詐騙電話,FCC為此祭出保護條款,允許電信商有權封鎖允許非法自動電話的服務供應商
2020-07-20











