| 國家級資安戰略 | 科技部 | 資安 | 科學園區 | 關鍵基礎設施 | 資安通報 | 資訊資安分享與分析中心 | ISAC

【全面盤點國家級資安情報力:科技部打造SP-ISAC】主動通知會員威脅情資,吸引大量業者加入

科技部將科技園區管理局列為關鍵基礎設施服務提供者(CI)之後,吸納大量民間企業加入,藉由這樣的情資交換機制,可以保護園區廠商的資訊安全,並降低對業者帶來的損害

2019-08-09

| 國家級資安戰略 | 金管會 | F-ISAC | 資安 | 銀行 | 金融業 | CERT | SOC

【全面盤點國家級資安情報力:金管會打造F-ISAC】F-ISAC預計2021年開始針對會員收費

由金管會推動的F-ISAC(資安資訊分享及分析中心),不只提供情資,還針對ATM及SWIFT提供教育訓練,並主動提供重大國外金融犯罪情資,預計今年底要完成F-CERT的建置,會整合在現有F-ISAC平臺中

2019-08-09

| 國家級資安戰略 | 交通部 | T-ISAC | 資安 | 資訊資產盤點 | 風險評鑑 | 關鍵基礎設施 | CI | 資安資訊分享與分析中心

【全面盤點國家級資安情報力:交通部打造T-ISAC】納入高鐵臺鐵風險評鑑結果,提供有效資安情資

交通部T-ISAC專案於2018年4月正式維運,過程中,除了T-ISAC外,還要求相關的運輸服務業者做風險評鑑,以及資訊資產盤點,今年更加強平臺的資安規畫、資安檢測及防護機制

2019-08-09

| 國家級資安戰略 | 資安 | 國家通訊傳播委員會 | 通傳會 | NCC | 電信網路業 | 資通安全分享與分析平臺 | C-ISAC | 資安緊急應變中心 | C-CERT | 二線資安維運中心 | C-SOC

【全面盤點國家級資安情報力:通訊傳播委員會打造C-ISAC】即時掌握電信網路安全,提升資安聯防效益

通訊傳播委員會是網路電信業者的主管機關,身為資安鐵三角的任務之一,就是規畫並打造國家通訊暨網際安全中心(NCCSC)

2019-08-09

| 經濟部 | 水利署 | E-ISAC | 關鍵基礎設施 | IC | 資訊資安分享與分析中心 | ISAC | 測試場域 | SOC | 資安維運中心

【全面盤點國家級資安情報力:經濟部打造E-ISAC】管理水資源與能源OT系統,維運難度高

基於多數臺灣資安業者對於OT系統並不熟悉,經濟部將出面協調油水電業者提供測試場域,強化資安業者實力

2019-08-09

| 荷蘭 | 微軟 | GDPR | Office

荷蘭政府研究:Office Online與行動應用程式存在隱私威脅,政府部門應暫時停止使用

荷蘭政府一項委外研究報告指出,微軟Office Online與Office行動應用程式存在隱私風險,建議官方暫時停用

2019-08-05

| 勒索軟體 | 路易斯安那州 | 資安 | 網路攻擊

遭網路攻擊,路易斯安那州宣布進入緊急狀態

路易斯安那州在一個月傳出4起學校系統遭網路攻擊事件,導致電腦、電話與網路系統被迫中斷,州長宣布全州進入緊急狀態,召集各方資源與人力阻止資料遺失

2019-07-26

| 蘋果 | iPhone | 後門 | 通訊加密技術 | 美國 | 反加密

美國司法部長:軟體開後門做得到也必須如此

美國司法部長公開表示,Google、蘋果和微軟等科技公司必須配合政府執法需求,為軟體加入存取資料的後門,而他也相信這些企業有能力開發出不減損加密安全,又能允許合法存取加密內容的技術

2019-07-25

美國國安局將增設網路安全處

網路安全處將扮演國安局在網路威脅上與其它單位的合作窗口,包括網戰司令部、國土安全部及聯邦調查局等,透過共享資訊來防禦及對抗網路攻擊

2019-07-24

| DNS | DNS挾持攻擊 | 美國

美國強化.gov的DNS安全性

美國政府在所有.gov網域部署新的DNS安全措施,當基於.gov網域的DNS遭變更時,會自動通知網站管理者,以緩衝DNS挾持所帶來的威脅

2019-07-19

| 銀行 | Open API | FinTech | 開放銀行 | 金管會

解放銀行數據力的鑰匙

過去第三方業者想要串連各家銀行、金融機構自行定義的API,得針對各個業者的API來客製程式。但現在有了金管會公布的官方標準作法及規範,就可以通用於所有支援的金融機構,未來連保險和證券業都可以遵循同一套規範,來形成一個開放API和開放應用的市集

2019-07-15

| Ryuk | 勒索軟體 | 地方政府

被超難解密的勒索軟體纏身,美國又有地方政府選擇支付贖金給駭客

就在美國各市首長宣誓不再支付勒索軟體贖金給駭客之際,有媒體報導美國又有地方政府在7月初遭勒索軟體Ryuk攻擊,連備份系統都被感染,在求助專家與FBI也無解的情況下,而同意支付贖金給勒索軟體駭客

2019-07-15