金管會鬆綁規範,加速台灣金融業上雲風潮,雲端安全成為重中之重

金管會鬆綁規範,加速台灣金融業上雲風潮,雲端安全成為重中之重

(2024 1月更新) 金管會公布 113 年度金融檢查重點,將「資安」列為重點關注項目,並將雲端跨境委外業者的資安和風險管控措施納入金融機構的定期查核項目。其他年度金檢重點包含「公司治理」、「防制詐騙」、「金融消費者權益保護(含個人資料保護/身心障礙者及高齡客戶權益保護/理專銷售作業控管)」、「不動產授信風險管理」及「虛擬資產平台及交易業務事業(VASP)」。 新版上雲規範給予金融機構一年的緩衝期,業者可在 2024 年八月前依規定向主管機關申報相關資訊。...
2023資安大調查:5成多企業員工資安意識不足、社交工程成為企業頭號風險

2023資安大調查:5成多企業員工資安意識不足、社交工程成為企業頭號風險

在最新出爐的【iThome 2023資安大調查系列2】中,高達5成多的企業認為員工資安意識不足,為今年企業最頭痛的資安弱點,甚至比缺乏資安老手及預算不足的問題還要嚴重,也是企業資安長和資訊長自認擋不住網攻的主因。 而社交工程威脅,也成為資安長在 2023 和 2024 年最擔心的頭號資安風險!¹...
2023 資安即未來論壇

2023 資安即未來論壇

資安在手,未來我有 剛結束的肺炎疫情,改變了世界局勢,也迫使台灣各個產業啟動數位轉型的旅程,更將資安的重要性推到了風口浪尖。 2021 年,台積電董事長劉德音正式將「矽盾 (Silicon Shield)」概念介紹給全世界,證明台灣半導體產業的獨特地位保護了台灣的安全,卻也讓台灣高科技產業成為駭客的圍攻目標;2022 年,金管會發布「金融資安行動方案 2.0」,要求銀行及一定規模以上的金融機構需設立資安長一職,並鼓勵金融機構導入資安監控機制 (SOC);2023...
Proofpoint 2023 網路釣魚狀況報告

Proofpoint 2023 網路釣魚狀況報告

THREAT REPORT 2023 State of the Phish 為您的企業阻擋現今最大的資安威脅 在過去一年中,駭客不斷尋找新的方法來欺騙受害者並繞過防禦措施。企業推出新的安全控制措施後,網路罪犯也迅速做出回應,使用了針對電話的攻擊傳遞和繞過多重身份驗證等複雜技術。然而,大多數用戶對於這些技術的存在並不了解,因而給予網路攻擊者新的優勢。面對駭客不斷提升的技術水平,CISO 和資安團隊的工作變得更加艱巨。Proofpoint《2023 釣魚狀況報告》深入探討這些複雜的技術,並凸顯了攻擊者如何占上風。...
亞利安代理十大優質資安產品,全面守護雲端、網路、資料與應用程式

亞利安代理十大優質資安產品,全面守護雲端、網路、資料與應用程式

亞利安科技總經理 范梓芳 創立於 2007 年的亞利安科技 CipherTech ,迄今 16 年來始終堅守資安產品專業代理商的角色定位,一方面致力引進全球首屈一指的資安方案,另一方面不斷深化自身技術能量,期望提供經銷夥伴及客戶最可靠的支援。在此脈絡下,早年亞利安精選 Thales、Imperva 等優質品牌,分別鎖定硬體安全模組(HSM)、網頁應用程式防火牆(WAF)及資料庫監控稽核系統(DAM)等解決方案,協助眾多產業客戶守護營業機密與資產。...