零售業個資維護新規範出爐,近 7,000 家業者半年內需完成資安計畫

零售業個資維護新規範出爐,近 7,000 家業者半年內需完成資安計畫

經濟部於 11 月 13 日宣布修正「零售業個人資料檔案安全維護管理辦法」,大幅擴大個資維護管理範圍,新增特定商品零售業納入規範。此舉從上游強化個資保護,以因應日益嚴重的詐騙問題。新規定將影響約 6,800 家企業,包括 UNIQLO、NET 等連鎖服飾、IKEA 等家具用品、燦坤、全國電子等電器資訊,以及 9 乘 9 文具等文具書店業者。 依據新修正的規範,凡是資本額達 1,000 萬元以上,且有招募會員或可取得交易對象個資的特定商品零售業者,都必須在 2025 年 5 月 12...
Imperva 採用自適應閾值強化第 7 層 DDoS 攻擊防護,降低業務中斷風險

Imperva 採用自適應閾值強化第 7 層 DDoS 攻擊防護,降低業務中斷風險

當今快速變化的數位環境中,順暢且穩定的使用者體驗是企業成功的重要關鍵。然而,DDoS 攻擊等威脅日益增加,卻可能嚴重影響使用者體驗。根據《2024 Imperva DDoS 威脅態勢報告》,2024 上半年的 DDoS 攻擊就增加了 111%。 與此同時,IT 和網路團隊經常處於資源不足的情況,無法妥善因應威脅。團隊通常要手動設定 DDoS 攻擊的防護閾值,但這項任務既耗時又難以定期更新,因而讓企業面臨兩個重大風險: 閾值設定過低,會封鎖合法流量,讓用戶因不必要的阻擋而感到不便。 閾值設定過高,可能讓具有破壞性的 DDoS...
發揮 Thales 與 Imperva 夥伴生態系統的優勢

發揮 Thales 與 Imperva 夥伴生態系統的優勢

2023 年 12 月,Thales 收購了 Imperva,這是 Thales 近年來的第九次收購,也是第二大規模的收購。此次整合使 Thales 能進一步協助企業隨時隨地發現並保護敏感資料、管理存取權限,並確保所有資料傳輸路徑的安全。 透過這次收購,Thales 將 Imperva 的合作夥伴加入既有夥伴生態系統中,擴展在資料治理、資料風險與分析、應用程式安全等領域的產品組合。目前,Thales 夥伴生態系統已有超過 6,700 個組織,包括 OEM 廠商、MSP、加值經銷商、代理商等,這是 Thales...
金融業零信任解決方案

金融業零信任解決方案

Zero Trust Solutions for the Financial Industry 金融業零信任解決方案 因應疫情帶動的異地與居家辦公模式,以及資料與服務雲端化、使用者行動化和存取設備多元化的趨勢,傳統基於信任邊界的網路模型已難以滿足新型態的工作需求。國際間包含美國、歐盟等都將零信任網路資安防護環境的發展視為網路安全戰略重點。金管會於 2022 年 12 月發布的「金融資安行動方案...
65% 網站缺乏防護易遭機器人攻擊!電子商務和奢侈品產業首當其衝

65% 網站缺乏防護易遭機器人攻擊!電子商務和奢侈品產業首當其衝

研究顯示,各行各業正面臨日益增加的機器人攻擊,包括基本和進階類型;超過 14,000 個網站的分析揭露了網路防護的顯著漏洞,尤其在面向消費者的產業中最為嚴重。   電子商務和奢侈品產業:駭客的首要目標 超過 65% 的網站無法防禦簡單的機器人攻擊,而 95% 的進階機器人攻擊無法在網站上被察覺。 以消費者為中心的產業和數位原生企業是駭客的首要目標,但這些產業對惡意機器人的防禦卻嚴重不足。這種情況不僅危及資料安全和客戶體驗,還可能導致財務損失和商譽受損等嚴重後果。 分析顯示,奢侈品和電子商務產業面臨最高的網路詐欺風險,但僅...
2024 Imperva API 安全態勢報告 & API 和機器人攻擊的經濟影響

2024 Imperva API 安全態勢報告 & API 和機器人攻擊的經濟影響

在數位時代浪潮下,API 已成為網路和行動應用程式開發的關鍵技術,帶來快速開發、無縫整合與優化用戶體驗的優勢。然而,隨著 API 的普及,它們也成為攻擊者的首要目標,特別是利用高度複雜機器人攻擊的駭客。 Imperva 推出《2024 年 API 安全態勢報告》、《API 和機器人攻擊的經濟影響》,透過威脅研究團隊蒐集的實際 API 攻擊數據,檢視當前 API 安全威脅趨勢,並提供未來一年所需的實用安全建議。同時,Imperva 也進一步與 Marsh McLennan 網路風險情報中心合作,分析超過 161,000 件與 API...