經歷入侵事件影響資安信心

一位資訊部的工程師張毓夫說,公司今年曾經發生過Windows 2000 Server和IIS 5.0架設的網站伺服器被駭客攻陷。當時公司電源供應突然跳電,伺服器不得不重新開機,卻一直無法順利開機。後來從安全模式登入伺服器,才發現系統服務全部都被停用了,權限也遭到篡改。

2004-12-29

企業資安大調查結果與分析(二)

員工有遵照企業所規定的資安規範嗎?

評點
大多數受訪者都認為員工並沒有完全遵循公司的資安規範(65.2%),另外也有8.9%的受訪者表示員工並不理會,由此可知大多數的員工不是選擇性遵守,就是完全將資安規範當作耳邊風。

2004-12-29

iThome2004企業資訊安全大調查資安現況篇(上)─資安規範有待落實

你遵守公司的資安規範嗎?65.2%的企業員工並未完全遵循資安規範...

2004-12-28

資訊安全的資優生-金融業

初,銀行在設計系統時,並沒有將資訊安全的因素考慮進來,所以有很多安全漏洞,例如程式只設計4位數密碼...

2004-12-28

企業資安大調查結果與分析(二)

高階主管有體認到資訊安全的迫切性嗎?

2004-12-28

資訊安全是什麼?

從這次的調查與後續的訪談中,我們發現大家對資訊安全的認知其實都不太相同。由於網路安全事件層出不窮,也因為網路安全產生最直接立即的威脅,所以多數人只看到網路安全的科技層面,並沒有看到資訊安全的整體面;例如為了阻擋駭客入侵和病毒攻擊等網路安全問題,可能就被視為是資訊安全。

2004-12-27

產業觀察─醫療業是資訊安全的黑洞

健保制度是壓死醫療業的最後一根稻草?

健保制度讓不少醫院關門,在賺不到錢的情況下,更何況是投資資訊系統,到現在還有醫院在使用486電腦,即使IT人員向主管反應更新需求,但得到的回覆卻是設備還可以動就好,慢一點有什麼關係。醫院大多由醫生兼任資訊室主管,在沒有足夠的IT觀念下,很少主動思考資訊安全該怎麼布建與進行。

2004-12-27

企業資安大調查結果與分析(一)

有專人或專屬團隊負責資訊安全嗎?

評點
有超過半數(71.9%)的受訪者表示企業中有專人或專屬團隊管理資訊安全。而比例較低的產業,如醫療(52.4%)與零售通路(60.3%)的可能原因則是組織架構與人事變動所造成。在醫療產業的資訊部門多為具有資訊能力的醫師兼任,而零售通路的人員流動性大,也很難由專人負責。

2004-12-27

回顧2004,展望2005

回顧2004年,我們先從病毒看起。參考由防毒廠商所統計的2004年10大電腦病毒,Netsky家族是最大的贏家,幾乎占了一半的席次,所以,Sven Jaschan(Netsky作者)至少要負擔50%以上的責任。此外,不論是64位元作業系統...

2004-12-24

11月攻擊趨勢

AlertCon 風險等級

X-Force在11月共發布280項弱點,包含88項高風險、129項中風險及63項低風險。其中有幾個值得觀注的漏洞:

2004-12-24

Macromedia全產品線將整合Flash技術

Macromedia在推出前端製作工具MX 2004版本後,第一次在臺灣﹙非美國)舉辦的大中華區Macromedia MX 2004,揭露新版Flex 1.5、Captivate、下一代Flash Player(暫定名稱為8 Ball)、與預計明年推出的ColdFusion新版本Blackstone...

2004-12-17

IBM「Power Everywhere」正式成型

Power和PowerPC的普及化,究竟可以走到哪一步?

2004-12-17