昨日虹安很榮幸受邀參加 #台灣資安產業發展協會 第一屆成立大會暨會員大會。當天,立法院、經濟部、工研院、國防安全研究院、瑞典貿易暨投資委員會、芬蘭商務辦事處,以及眾多學界教授等先進與各產業界菁英出席共襄盛舉,現場眾星雲集 ✨
隨著5G 科技讓物聯網走向新紀元,AI人工智慧的日新月異,也意味著科幻電影中人類全自動化的生活方式已不再是夢;但同時在電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至危害社會國家安全的重大事件,也可能在現實生活中發生!
再加上台灣在全球半導體、製造業與高科技產業一直佔有舉足輕重的地位。近年來政府積極提倡科技翻轉產業,在協助產業導入人工智慧的同時,伴隨而來的資安威脅實在不可輕忽!
當前資安如同國安,從行政到立法,資訊安全是全面性的工作。今年初國發基金預計投資30億台幣在資安新創產業,這意謂著資安產業成長與起飛的重要時刻已來臨。
理事長洪睿荃在兩年前創立資安新創公司。創業過程中,他感受到資安產業並非是一人打天下獨來獨往的環境,更需要身處在資安產業的精英們彼此合作。睿荃表示,台灣資安產業發展協會將以「深耕台灣,拓展全球」為協會宗旨,以促進台灣資安產業高速發展為目標,將帶領理監事們投入「發展創新技術」、「培訓資安人才」、「促進新創交流」、「引領產業突破」四大方向來推動產業發展 👍🏻
為了促進台灣資訊安全產業的合作與發展,台灣資安產業發展協會由 30 多位國內眾多優秀資安公司創辦人與核心成員共同籌組。同時將積極和學界先進們合作,進行資安技術的研究與資安人才培育 👨🏻💻
在此非常恭喜ZUSO 如梭世代創辦人洪睿荃當選第一屆首任理事長,資策會資安鑄造廠總經理毛敬豪擔任副理事長與盧氪賽忒股份有限公司執行長沈家生擔任協會秘書長。希望協會在各界精英的共同努力下,將我們優秀的產品和服務,以台灣品牌走向國際,一同引領台灣資安產業在未來成為台灣的第二座護國神山!為台灣爭光!👏🏻
#感謝媒體報導 🙏
CTWant - 勒索軟體猖獗 30資安人串聯組協會抗敵
https://www.ctwant.com/article/141793
Newtalk - 引領資安產業成第二座護國神山 台灣資安產業發展協會今成立
https://newtalk.tw/news/view/2021-09-25/641702
同時也有2部Youtube影片,追蹤數超過19萬的網紅3Q陳柏惟,也在其Youtube影片中提到,國安局網站kpi以新聞稿數目計算合理嗎?? 我注意到國安局網站的KPI訂定,竟然是網站更新次數(其中包括新聞稿上傳次數),我讀了 2021 年的國安局預算書,該工作項目之關鍵績效指標的衡量標準僅以「本局公開資訊網站內容更新件數」為之,更新的內容包括:公開預(決)算報告、法規修正及對外說明新聞稿。以2...
國內資安事件 在 iThome Facebook 的最讚貼文
日本內容農場轉貼來自中國內容農場的消息指稱,臺灣政府授意資安業者TeamT5,以網路釣魚手法,非法收集日本民眾以及企業重要人士的個資,後果輕則影響TeamT5商譽,重則影響臺日兩國友好,從資安事件升級為國安事件。
#假新聞 #認知作戰 #資訊戰 #TeamT5杜浦數位安全 #沈伯洋
https://www.ithome.com.tw/news/146834
國內資安事件 在 iThome Security Facebook 的精選貼文
日本內容農場轉貼來自中國內容農場的消息指稱,臺灣政府授意資安業者TeamT5,以網路釣魚手法,非法收集日本民眾以及企業重要人士的個資,後果輕則影響TeamT5商譽,重則影響臺日兩國友好,從資安事件升級為國安事件。
#假新聞 #認知作戰 #資訊戰 #TeamT5杜浦數位安全 #沈伯洋
https://www.ithome.com.tw/news/146834
國內資安事件 在 3Q陳柏惟 Youtube 的最佳解答
國安局網站kpi以新聞稿數目計算合理嗎??
我注意到國安局網站的KPI訂定,竟然是網站更新次數(其中包括新聞稿上傳次數),我讀了 2021 年的國安局預算書,該工作項目之關鍵績效指標的衡量標準僅以「本局公開資訊網站內容更新件數」為之,更新的內容包括:公開預(決)算報告、法規修正及對外說明新聞稿。以2019年為例,目標數30、實現數32,因此達標。而國安局主要針對一些案件,持續做新聞稿澄清,比較聚焦國安安全為主,針對社會安全的較少。
我們再來看,國家安全局 2021 年施政目標第二點「運用科技創新思維,提升秘書作業效率」第四項「賡續推動公關工作」,其內容為:
1. 持續精進本局公開訊息及時更新頻率
2. 依政府資訊公開法,就業管國家安全工作部分,適時主動對外公告重要通知
3. 發佈澄清有危害社會安定及國家安全不實消息之新聞稿,俾利各界迅速獲取重大議題正確資訊。
我也留意到,明年竟然還調降目標數,我很疑惑這個目標數的設定是怎麼訂定的?
以上問題主要可分兩個層面,比方說網站也很多可以改善的空間,可再精進,像是局長的話用圖片而非文字檔,導致讀取的速度非常慢。
而KPI的設定也不應該是新聞稿的發表數量,倘若發50篇無關的新聞稿,難道也算達標嗎?我認為這個KPI設定,和國安局原本預期的公關工作,感覺關連不大,應該重新調整公關工作的目標取向。我們要如何界定發布的新聞稿是否有效達到預期目標?這樣的計算核定很困難,但還是要朝這方向去思考改善。我們應將工作計畫年度績效指標予以檢討,設立實質反映工作的績效指標,並加強國家安全局對外說明的頻率。
網站更新內容未見今年重大事件說明
另外,我注意到網站最後更新的內容提到政治檔案移轉,但這之後還有很多事件,都沒有被更新上去。比如這期間,發生多次現役軍官及我國退除役官兵向中國洩密,或於國內發表恐危害國家安全之言論,以及本年度中國對我國假訊息散佈有增無減,皆未見國安局對國人澄清或說明。實與工作目標「精進本局公開訊息及時更新頻率...適時主動對外公告重要通知,或發佈澄清有違國家安全部時消息之新聞稿」有所衝突。
我建議針對反滲透法的案例應該有更多說明,成功案例也應該宣導,可包含舉例、實際案例、未來可能要防範的方向等等,網站的架構與方向,需要重新思考究竟希望傳達給民眾怎樣的訊息!很高興局長在會中表示願意檢討改進,我們也會持續監督!
2020-11-09,國安局 邱國正局長。
===============================
【烏日服務處】
地址|臺中市烏日區中山路一段525號
電話|(04)2337-7383
服務時間|週一至週五 9:00-18:00
【沙鹿服務處】
地址|台中市沙鹿區中山路537號
電話|(04)2662-0913
服務時間|週一至週五 9:00-18:00
【霧峰服務處】
地址|台中市霧峰區文化巷57號
電話|(04)2330-5663
服務時間|週一至週五 9:00-18:00
【大肚服務處】
地址|台中市大肚區自由路148號
電話|(04)2699-8903
服務時間|週一至週五 9:00-18:00
【龍井服務處】
地址|台中市龍井區中央路三段169號
電話|(04)2639-1163
服務時間|週一至週五 9:00-18:00
【龍井新庄聯絡處】
地址|434-006 台中市龍井區新庄街一段138號
電話|0917-191-058
【免費法律諮詢服務】 (需事前預約)
烏日─每周四 19:00-21:00
沙鹿─每週三 09:30-12:00、每周五 19:00-21:00
大肚─每週二 19:00-21:00
龍井─每週三 19:00-21:00
霧峰─每週五 19:00-21:00
【免費長照 2.0 諮詢服務】 (需事前預約)
烏日─每週三 16:00-18:00
沙鹿─每週二 16:00-18:00
大肚─每週二 19:00-21:00
【3Q聽你說 委員服務時間】 (需事前預約)
大肚─週二 19:00-21:00(每月二、四週委員時間)
龍井─週三 19:00-21:00(每月一、三週委員時間)
烏日─週四 19:00-21:00(每週委員時間)
沙鹿─週五 19:00-21:00(每月一、三週委員時間)
霧峰─週五 19:00-21:00(每月二、四週委員時間)
#3Q陳柏惟 #中二立委 #台灣基進
===============================
◆ 訂閱3Q的Youtube → https://www.youtube.com/c/3QChen
◆ 追蹤3Q的FB → https://www.facebook.com/3Q.PehUi/
◆ 訂閱3Q的Podcast → 3Q陳柏惟
◆ 追蹤3Q的IG → wondachen
◆ 追蹤3Q的噗浪 → wondachen
◆ 追蹤3Q的推特 → @3QTan
===============================
◆ 台灣基進官網 → https://statebuilding.tw/
◆ 訂閱台灣基進官方Youtube → https://pros.is/L8GNN
◆ 追蹤台灣基進官方臉書 → https://www.facebook.com/Statebuilding.tw/
◆ 捐款支持台灣基進 → https://statebuilding.tw/#support
國內資安事件 在 吳秉叡 BRAYWU Youtube 的最佳貼文
資安即國安,金管會今針對「建構國內金融機構資安聯防體系」進行專案報告,實際算算這一年多來台灣就發生三起金融業資安攻擊事件,卻不見有效改善!
去年七月一銀ATM被駭遭盜領七千多萬;今年二月多家證券商遭到攻擊勒索支付比特幣;前陣子遠銀也遭駭盜轉六千多萬美金,台灣駭客事件頻傳,嚴重暴露資安國安風險,金管會等相關機構不斷強調會為加強資安編預算,我很困惑真能有效發揮功效嗎?
今年暑假815全台大停電,罪魁禍首在於站在前線者的操作員疏忽,跳過SOP流程,再加上後方系統無法處理才會釀成大禍,同樣的,金融機構的資安體系除了人的因素要加強教育外,若只在軟體設備強化妨駭功能,而忽略前端硬體設施,也是白做工!若金管會有決心,正確的方法應加強軟體加密驗證等等,在硬體設備上也應有等同能力的妨駭功能,資安體系整體強化才能有效防止資訊外洩及防堵駭客入侵。
◆訂閱吳秉叡Youtube頻道:https://goo.gl/yN4LCH
◆吳秉叡Facebook:https://www.facebook.com/Wubray
◆加Line好友:http://line.me/ti/p/%40ubt7534c
國內資安事件 在 【資安知識+】資安事件遍佈各大版面防止威脅入侵的五大戰略 ... 的推薦與評價
租賃業用戶個資外流、航空業會員個資遭勒索、上市櫃企業的網路 資安 遭受攻擊,近期台灣企業受到 資安 威脅的頻率高升,也佈滿各大媒體版面,不禁讓企業心 ... ... <看更多>
國內資安事件 在 [新聞] 2021年國內上市櫃公司14件資安事件重大訊- 看板Stock 的推薦與評價
ithome
2021年國內上市櫃公司14件資安事件重大訊息,平均每月一起
文/羅正漢 | 2022-02-09發表
國內上市電子大廠台達電在1月底公告遭遇駭客網路攻擊,值得關注的是,這是今年(
2022年)第一起上市櫃公司資安事件重大訊息。而我們也關注過去一年有多少這類情事發
生,根據臺灣證券交易所公開股市觀測站上的資料,我們統計,在2021年有14起,等於每
月都有上市櫃公司發布重大資安事件公告。
由於近兩年來,網路攻擊事件頻傳,國內上市櫃公司也傳出多起重大資安事件,有些公司
會主動針對這類型重大情事,發布重大訊息讓外界知道有此狀況,但為了讓資訊揭露的法
源更明確,臺灣證券交易在2021年4月27日,宣布修訂重大訊息處理程序,明訂上市公司
發生重大資安事件時,需發布重大訊息對外揭露。這是因為,過去資安事件發生雖可歸類
於其他重大情事,但這樣的定義,並不算是明確。幾乎同一時間,在2021年4月29日,證
券櫃臺買賣中心也發布消息,同樣表示已修訂相關公開處理程序,要求上興櫃公司發生資
安事件造成重大損害或影響,應發布重大訊息。
回顧2021年,國內上市櫃公司頻頻傳出遭駭客攻擊的情形,有多少件呢?根據各公司在證
交所與櫃買中心的重大訊息揭露資訊來看,在2021年有14起資安事件相關的公告,包括4
月的日月光投控旗下Asteelflash Group,5月的威剛科技,6月的翔名科技,8月的技嘉科
技、關中旗下Grand Home Holdings,10月的宏碁、帝寶工業、日勝生、中鴻鋼鐵,以及
11月的矽格、京站、雙美生物科技,還有12月的東元電機與東捷資訊。
若從產業別來看,包含半導體、電腦及周邊設備、電子零組件、汽車工業、鋼鐵、建材營
造、貿易百貨、生物科技、電機機械與資訊服務業等,這些國內產業均有遭受網路攻擊的
事件。
無論如何,這些勒索軟體與網路攻擊的危害與態勢,在今年持續會是臺灣企業必須重視的
焦點。而且,金管會證期局在去年11月30已經修正「公開發行公司年報應行記載事項準則
」,新規定公司要在年報公布的內容中,強化資通安全風險管理的透明度,明確指出不僅
需要公開資安管理資訊,同時要揭露重大資安事件損失、影響與因應方式,因此,屆時這
些公司在資安事件調查結果上,能否有更多公開資訊揭露,也成外界關注焦點。
https://www.ithome.com.tw/news/149271
心得:去年資安事件也太多了吧
不過好像有出過資安事件的公司股票好像都愈來愈噴
連賣烤肉爐的也遭到入侵....
台灣是不是很多上市櫃公司的資安都是紙糊的阿..
還是老闆認為IT沒啥用不肯投錢,等到出事才在補救
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.249.137.53 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1644458107.A.39F.html
※ 編輯: nk11208z (111.249.137.53 臺灣), 02/10/2022 09:56:38
... <看更多>