| 資安日報 | 勒索軟體 | Log4Shell | 金融木馬

【資安日報】2021年12月27日,IT業者公布Log4Shell漏洞影響情形,疑似由Babuk修改而成的勒索軟體Rook已有受害者

HPE、IBM、Nvidia、VMware等IT業者,近日對於旗下產品受到Log4Shell影響情況做出說明;新興勒索軟體Rook的攻擊行動亦引起資安人員關注

2021-12-27

| 醫療採購 | 非典型資訊契約 | 資訊契約 | 資安管理 | 資通安全管理法 | 基層醫療院所資安防護參考指引

【資安管理挑戰】別讓非資訊類採購成破口,需從潛藏需求及風險考量並納入契約

將資安融入採購流程已是必須,隨著醫療院所資安管理範圍的擴大,非典型資訊契約的掌控能力成管理重點。

2021-12-27

| 醫療照護 | 智慧醫療 | COVID-19 | 醫療科技 | 網路攻擊 | 資安挑戰 | 勒索軟體

2022醫療科技的機會與挑戰

COVID-19讓世人理解到醫療科技的重要性與意義,也促使英特爾、Nvidia等廠商更積極投入智慧醫療,不過醫療照護產業也面臨勒索軟體等網路威脅帶來的資安挑戰

2021-12-27

| 阿里雲 | Log4j漏洞 | 中國工信部

關於中國政府指稱未及時通報Log4j漏洞,阿里雲向其輸誠,表示其未意識漏洞嚴重性

阿里雲表示,他們在早期未意識到Log4j漏洞的嚴重性,以致未及時與中國政府共享漏洞訊息,未來該公司會強化漏洞管理,積極協同各方做好網路安全風險防範工作

2021-12-27

| Log4j漏洞 | Nvidia | HPE | IBM

Nvidia、HPE、IBM公布受Log4j漏洞影響的產品

Nvidia、HPE、IBM公布受Log4j漏洞影響的產品清單,而已被開採漏洞的VMware則公布緩解方法

2021-12-27

| 醫療資安長共識營 | 關鍵基礎設施 | 醫院 | 資安長 | CI | 衛福部 | 萬幼筠 | 風險管理 | 供應鏈管理

【專家建議:東吳大學科法所助理教授萬幼筠】醫院資安長優先順序和其他產業不一樣,得首重三大課題

有別於其他產業,對醫療資安來說,可用性大於一切,這也是醫院資安長所面臨的營運持續性課題。不只如此,醫院還得注重供應鏈管理,因為這是未來3至5年的資安關鍵

2021-12-27

| 資安法 | 關鍵基礎設施 | 醫療院所 | 資安長 | 衛福部 | 龐一鳴

臺灣第一批醫院資安長現身,披露醫療資安管理者的兩難

不少醫院資安長工作都由醫師角色兼任,但執行資安並非醫師專長,支援資安的IT人力也得兼顧資訊本業,醫師、資安、IT如何協作、互補,成為醫療資安管理的一大挑戰

2021-12-27

| 醫療資安 | 臺中榮總 | 賴來勳 | 醫療事件指揮系統 | HICS | 資安演練 | 法遵

【資安實例分享:臺中榮總】中榮院級IT危機應變作法大公開,更靠3招心法鞏固資安體質

醫療資安首重可用性,為維持醫療服務,中榮自建一套單機版門診軟體,同時也透過自動化分析、整合情資 、攻防演練,來打好資安體質

2021-12-27

| 衛生福利部 | 龐一鳴 | 資安長 | CI醫院 | 資安即國安 | 資通安全法 | 關鍵基礎設施醫院 | 醫院評鑑

【醫院設立資安長的必要性】資安法成醫院評鑑依據,公立及CI醫院需設資安長

醫院評鑑的資安評鑑基準從原先的ISO 27001改為符合《資通安全法》,依照該法架構,公立醫院以及CI指定醫院必須指派機關副首長或適當人選兼任資安長,私立醫院則傾向鼓勵設立資安長為主

2021-12-27

| 零信任 | CI | 醫院 | 馬偕紀念醫院 | 資安管理 | 資安應變規畫 | 應變演練

【資安實例分享:馬偕紀念醫院】資安緊急應變不只要制度化,應變演練的溝通協調更是關鍵

應變能力需要透過演練來磨合,馬偕紀念醫院設計了多套應變演練項目,並聚焦急診備援網路與離線系統的演習,同時也提出資安防禦藍圖建構強化目標與方向

2021-12-27

| H-ISAC | 資通安全法 | 衛生福利部資安資訊分享與分析中心 | 龐一鳴

【H-ISAC新進展:衛福部】會員規章制度化也大秀醫院參與成果,兩策略擴大聯防規模

目前臺灣已經有57家醫院加入H-ISAC,為了提供更多元的情資分享內容,鼓勵更多CI以及非CI醫院成為醫院會員外,也鼓勵更多醫院資服業者成為廠商會員

2021-12-27

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | Log4Shell | SBOM | DarkWatchman | Apache

【資安週報】2021年12月20日至24日

本週的焦點仍聚集在Log4Shell漏洞上,但當中最引起關注的事件,卻是中國政府意圖將研究人員的發現作為攻擊武器;此外,廣受許多網站伺服器採用的Apache HTTP伺服器,也傳出重大漏洞而相當值得留意

2021-12-24