API 安全成為企業風險管理新挑戰

API 安全成為企業風險管理新挑戰

圖片來源:資安人 隨著 AI 和 AI 輔助開發工具的興起,API 的數量也相應增長。幾乎所有 AI人工智慧互動都建立在 API 基礎上,因此 2023 年與 AI 人工智慧相關的 API 預期將成長 96%,並在 2024 年持續增加。此外,隨著 API 的廣泛使用,特別是金融服務等領域的監管機構也開始鼓勵業者提升 API 透明度,這意味著資料隱私問題和法規將在 2024 年繼續影響 API 使用。 當 API 成為企業數位轉型的關鍵樞紐時,也成為駭客新的攻擊目標。專家預測, 2024 年針對 API 的攻擊數量恐將大幅增加。...
金管會鬆綁規範,加速台灣金融業上雲風潮,雲端安全成為重中之重

金管會鬆綁規範,加速台灣金融業上雲風潮,雲端安全成為重中之重

(2024 1月更新) 金管會公布 113 年度金融檢查重點,將「資安」列為重點關注項目,並將雲端跨境委外業者的資安和風險管控措施納入金融機構的定期查核項目。其他年度金檢重點包含「公司治理」、「防制詐騙」、「金融消費者權益保護(含個人資料保護/身心障礙者及高齡客戶權益保護/理專銷售作業控管)」、「不動產授信風險管理」及「虛擬資產平台及交易業務事業(VASP)」。 新版上雲規範給予金融機構一年的緩衝期,業者可在 2024 年八月前依規定向主管機關申報相關資訊。...
2023資安大調查:5成多企業員工資安意識不足、社交工程成為企業頭號風險

2023資安大調查:5成多企業員工資安意識不足、社交工程成為企業頭號風險

在最新出爐的【iThome 2023資安大調查系列2】中,高達5成多的企業認為員工資安意識不足,為今年企業最頭痛的資安弱點,甚至比缺乏資安老手及預算不足的問題還要嚴重,也是企業資安長和資訊長自認擋不住網攻的主因。 而社交工程威脅,也成為資安長在 2023 和 2024 年最擔心的頭號資安風險!¹...
2023 資安即未來論壇

2023 資安即未來論壇

資安在手,未來我有 剛結束的肺炎疫情,改變了世界局勢,也迫使台灣各個產業啟動數位轉型的旅程,更將資安的重要性推到了風口浪尖。 2021 年,台積電董事長劉德音正式將「矽盾 (Silicon Shield)」概念介紹給全世界,證明台灣半導體產業的獨特地位保護了台灣的安全,卻也讓台灣高科技產業成為駭客的圍攻目標;2022 年,金管會發布「金融資安行動方案 2.0」,要求銀行及一定規模以上的金融機構需設立資安長一職,並鼓勵金融機構導入資安監控機制 (SOC);2023...
2023 數位政府高峰會

2023 數位政府高峰會

服務型智慧政府 2.0 iThome 早在十幾年前就年年舉辦政府論壇,初期定名為「電子化政府論壇」,如今的焦點已轉為數位化政府,談的是數位治理、公民參與、AI、大數據、數位韌性與轉型等截然不同的主題,其間轉變相當大。 回頭看來,過去的10年堪稱一段進化歷程,回顧2017~2020年,在「服務型智慧政府」發展階段,當時重點在於跨機關一站式整合服務、My Data、Open...