| 資安周報 | 國家資通安全科技中心設置條例 | 資安科技中心 | 團進團出 | 時代力量 | 民進黨 | IT周報

【資安周報第16期】資安科技中心存廢成話題,彙整九大質疑,讓你一次看個夠

時代力量立院黨團協同民進黨團提案廢止資安科技中心,未來臺灣資安戰略新架構是什麼?這批臺灣國家級資安 ​​戰力人才能否留得住?人心浮動之際,有五分之一成員開始另覓生路,過往累積15年的資安能量,將如何繼續發揮?考驗立法院和行政部門的智慧

 

2016-03-29

| 微軟 | 政府 | 用戶 | 隱私

微軟:去年下半年各國政府要求調閱用戶資料案件增11% ,台灣提出434件請求

微軟公佈全球各國政府調閱資料透明度報告,去年下半年微軟共接獲約3.9萬次政府請求,要求調閱6.4萬筆帳戶資料,依照各國政府執法部門請求,微軟揭露了2/3的用戶基本資料,僅2.45%在法院出現命令及合法搜孛索票下提供用戶內容資料。台灣政府去年下半年也提出434件請求,但微軟沒有提供用戶實質資料。

2016-03-28

| 國家資通安全科技中心 | 資安科技中心 | 技服中心 | 國家資通安全科技中心條例廢止案

政府資安第二防線國家資安科技中心掛牌前夕,立委29日將提案廢止引發熱切討論

包括時代力量以及民進黨立院黨團共同提案,將廢止已經運作二個多月的國家資通安全科技中心。不過,立委的提案並沒有解決原本政府想要解決資安委外帶來的風險,這也考驗提案立委對於資安全貌運作的掌握程度

 

2016-03-28

| 郵件加密

簡單易用的電子郵件加密方式興起

企業管理者要管控電子郵件加密應用,方式已經越來越簡單便利,像是透過加密ZIP、PDF與轉發超連結等發布形式,對於使用者雙方原本的郵件接收、發送習慣,影響較小,適用性較高

2016-03-26

| 郵件加密 | Sophos | Sophos Email Appliance

Sophos郵件加密平臺採用Sophos加密引擎技術,提供多元密碼設定選項

Sophos Email Appliances是一款電子郵件加密、垃圾郵件過濾、資料遺失防護與威脅防護的專屬設備,採用Sophos加密引擎技術SPX,並提供多元密碼設定選項,在使用者自訂密碼與管理部分也提供簡便操作方式

2016-03-26

| 臺灣資訊安全大會 | 資安大會 | BSI | 蒲樹盛 | 世界經濟論壇 | 全球風險報告 | 網路攻擊

BSI:2016 科技風險驟增,網路攻擊風險威脅最高

臺灣BSI總經理蒲樹盛引述世界經濟論壇的全球風險報告指出,從2015年開始,科技是竄升速度最快的風險項目之一,這樣的趨勢也迫使國家與企業都必須正視科技帶來的風險,並揭露2016年重要的科技風險,以及無法忽略的經濟與社會風險

2016-03-26

| 臺灣資訊安全大會 | 資安大會 | 趨勢科技 | 張裕敏 | Docker | IoT | 物聯網 | 網路攻擊

2016新興科技風險:Docker威脅白熱化,IoT風險明年發威

勒索軟體和APT攻擊,是現階段難以迴避的風險;隨著Docker增加更多企業級的服務,預估是今年即將面臨的資安風險。而無人機與連網的智慧家電安全,則是明年將面臨的風險

2016-03-26

| 臺灣資訊安全大會 | 資安大會 | 機器學習 | 網路攻擊

未來資安攻擊6大特性與6大對策

網路攻擊一直持續進化,面對如此先進複雜的駭客攻擊,為了做到更好的防禦機制,機器學習讓防火牆、代理伺服器以及相關資安軟硬體設備更聰明,是提升資安產品防禦能力的重要關鍵之一

2016-03-26

| 郵件加密 | 碩琦 | EnTrustMail

碩琦EnTrustMail郵件加密模組能快速客製各式加密信件與通知信

EnTrustMail郵件加密防護模組,強調郵件加密的易用性,提供PDF、ZIP與HTTPS共3種郵件內容加密發布傳送形式。可與郵件伺服器搭配應用,並視需求選購郵件稽核、郵件伺服器或垃圾防禦模組

2016-03-26

| 駭客 | 自來水廠 | 資安

報告:激進駭客組織一度掌控自來水廠

駭客是利用了SQL Injection與網路釣魚等手法,讓自來水公司後端的AS/400作業控制主機落入駭客操控,但成功入侵的駭客由於缺乏相關知識,嘗試調整時導致水廠運作中斷,觸發警報系統,才讓水廠發現有異。

2016-03-25

| 怯場 | Stagefright | 漏洞 | Android | 資安

「怯場」漏洞修補有嚴重落差,還有8.5億Android裝置曝攻擊風險

資安業者Zimperium近日發佈「怯場」漏洞後續追踨報告,指出與「怯場」 相關的漏洞中,分別有10%到43%不等的Android裝置仍無法抵禦,若以未修補率最高達42.84%的CVE-2015-3864漏洞來看,估算約有5.99億到8.56億台的Android裝置仍曝露在該漏洞的資安風險下。

2016-03-25

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | 使用者行為分析 | 高權限用戶管理 | 內部威脅管理

掌控內部威脅有新招!持續分析使用者行為,特權者也無所遁形

過去企業著重在於從外部滲透攻擊的防範,但由於高權限使用者身分難以管理,一旦被入侵,後果不堪設想。因此,最近不少內部管理的解決方案,提供使用者行為分析工具,協助企業確認這些活動的合理性

2016-03-25