| 網路攻防演練 | 滲透測試 | 資安處 | 技服中心 | 供應鏈安全 | 無效的存取控管 | 無效的身分認證 | SBOM

【2019政府網路攻防演練結果大公開】新焦點是需重視使用相同軟體套件與委外廠商可能忽略的風險

透過網路攻防演練,持續檢視政府機關對外系統的資安防護與應變,已行之多年,近期資安處公布2019年度的演練結果,有5大議題值得關注,其中無效存取控管的比例最高,並發現有機關竟規避演練做出無效防護。

2020-03-19

| WPA2 | KRACKs | Wi-Fi | iTaiwan | 技服中心

資安會報技服中心發布WPA2資安通報,提供政府機關緊急因應建議

行政院資安會報技服中心主任吳啟文表示,WPA2目前不太容易發動大規模攻擊,對於提供公眾無線網路無線iTaiwan和少數使用無線網路的政府機關而言,在網路設備更新之前,都應該避免使用無線網路

 

2017-10-17

| 資安周報 | 技服中心 | 網路攻防演練 | 實兵演練 | 資安健檢 | 資安通報 | IT周報

【資安周報第54期】3成重要政府官網不夠安全,恐因XSS漏洞害民眾

今年網路攻防演練受測的府院等共35個演練機關中,有3成機關網站面臨XSS網站漏洞,也有管理員偷懶使用弱密碼以及廠商提供的預設帳密和路徑,置網路使用者安全於度外

2016-12-21

| 行政院 | 資安處 | 簡宏偉 | 技服中心

行政院資安處8月1日掛牌上路,現任國發會資訊處長簡宏偉任資安處長一職

6月便傳出行政院有意成立資安處取代既有資安任務編組的資安辦,終於確定成立日期。資安處除了負責資安政策規畫的相關事宜外,也回歸督導技服中心之責

2016-07-16

| 資安科技中心 | 國家資通安全科技中心設置條例 | 廢止 | 李忠憲 | 管碧玲 | 資安管理法 | 技服中心

立院通過廢止資安科技中心設置條例,贊成者:正確第一步,反對者:親痛仇快

最早投書媒體支持廢止案的成大電機系教授李忠憲表示,廢止案讓臺灣資安運作有新的轉機,可以更公開透明受到民意監督;另外則有資安專家認為,廢止案破壞既有資安累積能量,公私缺乏互信,技服中心團隊士氣潰散

 

2016-05-04

| 國家資通安全科技中心 | 資安科技中心 | 技服中心 | 國家資通安全科技中心條例廢止案

政府資安第二防線國家資安科技中心掛牌前夕,立委29日將提案廢止引發熱切討論

包括時代力量以及民進黨立院黨團共同提案,將廢止已經運作二個多月的國家資通安全科技中心。不過,立委的提案並沒有解決原本政府想要解決資安委外帶來的風險,這也考驗提案立委對於資安全貌運作的掌握程度

 

2016-03-28

| 張善政 | 過渡內閣 | 交接 | 資安管理法 | 技服中心 | 資安科技中心

張善政接任過渡內閣閣揆,與新政府打造交接典範,強調資安無縫接軌

張善政期許續任內閣成員為了穩定政務,應該仍維持既有的政策步調進行,但若遇有爭議項目,則列為新政府的交接清單。不過,資安項目不分藍綠都具有高度共識,除了繼續相關的資安防護作為外,正在​​ 研議中的資安管理法也將按照既定步調完成審議

 

2016-01-26

| 資安周報 | 個資法 | 技服中心 | 國家資通安全科技中心 | IT周報

【資安周報第2期】成立資安科技中心及個資法修法,都將影響未來政府資安發展

包括將現在技服中心改為成立國家資通安全科技中心,以及個資法透過修法,將原本暫緩實施的敏感性個資條文和告知義務條文解禁,以及放寬書面同意的限制,對於未來國家資通安全的發展,以及民眾個資權益的保護和使用,都是正面進步

 

2015-12-19