政府機關資安演練揭三大弱點,VPN 安全成焦點!

政府機關資安演練揭三大弱點,VPN 安全成焦點!

據資通安全署(簡稱資安署)最新發布的 12 月資通安全網路月報,透過 113 年對政府機關網站的實兵演練,發現三大主要資安弱點,其中以加密機制失效、注入攻擊及無效存取控管最為常見。 資安署指出,部分機關在處理敏感資料時,僅使用 PDF 軟體的遮罩功能進行保護,這種做法容易遭到破解。建議機關在遮蔽敏感資料後,應進一步將文件轉換為圖片格式,以確保資料安全。...
Thales 推出 Data Risk Intelligence 重新定義資料風險可見度和主動風險緩解

Thales 推出 Data Risk Intelligence 重新定義資料風險可見度和主動風險緩解

Data Risk Intelligence 整合了基於狀態和行為的資料風險指標,主動識別並緩解機敏資料的風險。 這項解決方案結合 Imperva Data Security Fabric 和 Thales CipherTrust Data Security Platform 的資料安全功能,為資訊長(CIO)、資訊安全長(CISO)及資料風險專家提供高可信度的資料風險優先排序及明確的解決措施。 Thales 宣布推出 Data Risk Intelligence,這項基於 Imperva Data Security Fabric...
2025 年應用程式與 API 安全預測:新的一年將有什麼機遇與挑戰?

2025 年應用程式與 API 安全預測:新的一年將有什麼機遇與挑戰?

隨著我們邁向 2025 年,應用程式與 API 安全的重要性愈趨明顯。回顧 2024 年,API 已穩居數位創新的核心地位。然而,API 的快速普及也使攻擊面大幅擴展, 27% 的 API 攻擊鎖定業務邏輯漏洞,相較於前一年增加了 10%。此外,46% 的帳戶竊取攻擊(ATO)也瞄準 API 端點,相較 2022 年的 35% 更為增加,使資安面臨更嚴峻的挑戰。 這些數據顯現 API 驅使的數位轉型所帶來的雙面刃:提升連結性與效率的同時,新的安全漏洞也隨之產生。隨著企業持續將 API...
2025 年資料安全預測:將「保護」與「韌性」置於核心

2025 年資料安全預測:將「保護」與「韌性」置於核心

資安產業變化迅速,新趨勢、新技術和新方法不斷重塑市場格局,跟上這些變化成為一項挑戰。「保護資料」不僅是現代企業的驅動力,也將持續成為企業組織 2025 年的主要焦點。隨著新的一年到來,伴隨著技術和風險的變化,資安工作將聚焦在不同領域。以下是 Thales 對 2025 年資料安全的預測: 資料隱私法規成為焦點 聯合國貿易與發展會議(UNCTAD)指出,80% 的國家已經有或正在制定資料保護和隱私法規。這些法規要求資料須在特定管制範圍內儲存處理,以因應國際法規懲處的相關風險。...
網路安全寒冬將至,鞏固後量子時代資料安全四步驟

網路安全寒冬將至,鞏固後量子時代資料安全四步驟

隨著量子運算(Quantum Computing)技術的迅速發展,網路安全面臨前所未有的挑戰。量子運算擁有超越傳統超級電腦的運算能力,使得目前被廣泛使用的加密技術,將在不久的未來變得不堪一擊,特別是對金融機構而言。這種變化可能導致機敏資料外洩和資金竊取,從而撼動整個金融體系的穩定性。為了應對即將到來的危機,企業必須積極了解能夠應對量子運算的安全加密技術,及早加強網路防護措施。 先竊取後解密 數位資產的安全挑戰 雖然目前量子運算仍存在許多不穩定因素,距離真正普及還有一段時間,但數位資產交易公司 DFX Lab 董事及首席營運長...
Thales CipherTrust 資料安全 PaaS 擴大產品組合,新增透明加密功能

Thales CipherTrust 資料安全 PaaS 擴大產品組合,新增透明加密功能

CipherTrust 透明加密(CTE)可協助用戶滿足合規及全方位的資料防護。 Thales 新推出的雲端服務包括:Live Data Transformation-實現服務不中斷的加密,以及勒索軟體防護-持續監控異常行為。 全球資安領導品牌 Thales 近期宣布,CipherTrust 透明加密(CipherTrust Transparent Encryption,CTE)現已能在 CipherTrust 資料安全 PaaS(平台即服務)中選用。CTE...