從 Meta 未加密儲存用戶密碼事件看資料保護

從 Meta 未加密儲存用戶密碼事件看資料保護

社群平臺 Meta 數年前被發現未加密儲存用戶密碼,今年(2024年)9 月遭愛爾蘭資料保護主管機關處以 9,100 萬歐元罰金。 2019 年 3 月 Meta 被發現以明碼儲存用戶密碼,其愛爾蘭分公司向愛爾蘭資料保護委員會(Data Protection Commission,DPC)坦承不慎以明文形式將「某部份」用戶密碼儲存在內部系統,DPC 於 4 月啟動調查。經過 5 月調查,今年 6 月 DPC 做出裁決草案,這份草案獲得歐盟會員國主管機關無異議通過。DPC 也在 9 月 26 日通知 Meta 最終裁決,包含...
Thales-什麼是BYOK?(Bring Your Own Key)

Thales-什麼是BYOK?(Bring Your Own Key)

雖然雲端計算有很多優點,但主要的缺點是安全性,因為資料實體上留在雲端服務提供者(CSP)那裡,不受資料所有者的直接控制。對於選擇使用加密來保護資料的企業來說,保護加密金鑰至關重要。 BYOK (Bring Your Own Key) 允許企業加密他們的資料,並保留對加密金鑰的控制和管理。然而,一些 BYOK 使用者希望上傳加密金鑰到 CSP 基礎設施,在這些情況下,企業再次喪失了對鑰匙的控制權。 解決 BYOK...

Thales Vormetric 金鑰管理平台

簡化金鑰管理及憑證保管 Thales Vometric 金鑰管理平台可集中管理所有內部使用的加密金鑰,包括所有 Vormetric 產品、Microsoft SQL TDE、Oracle TDE,以及支援 KMIP 協定的加密產品等。 Thales Vormetric 金鑰管理平台 藉由 Thales Vormetric 金鑰管理平台,企業可集中管理所有 Vormetric 產品,並安全地將金鑰及憑證存放在第三方設備中,包括 IBM Security Guardium Data Encryption、Microsoft SQL...