公務機密 資訊安全維護 3月號 資安時事案例 個人資料保護法 輕鬆學資安 資安動畫金像獎 資安小叮嚀 掃了再上 e路順暢

Slides:



Advertisements
Similar presentations
正規化範例 第 1 、 2 階正規化. 正規化範例 ( 水果供應商 ) 編號姓名電話地址 郵遞區 號 品名價格 001 林國鐘 高雄市 100 頻果 100 香蕉 60 鳳梨 葉連芳 台北市 400 葡萄 60 頻果 郭明正
Advertisements

LearnMode學習吧 行動學習 網站註冊程序 長榮中學 電腦中心 製.
無線寬頻分享器設定範例 銜接硬體線路 推斷無線基地台的IP 設定無線基地台 相關觀念解釋.
TQC+ JAVA全國教師研習會 PLWeb 程式設計練習平台 簡介.
國立高雄海洋科技大學 電子郵件收信軟體設定說明
資料庫管理 操作DBMS 指導教授:楊維邦  助教:廖皓翔.
電子商務基本概念 電子商務的定義 1-1 電子商務的特性 1-2 電子商務的演進 1-3.
HiNet 光世代非固定制 用戶端IPv6設定方式說明
SQL Stored Procedure SQL 預存程序.
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
自由軟體介紹(一) 把flash通通帶回家 報告人:陳俊銘.
無線路由器(AP)管理.
OpenID與WordPress使用說明
電子商務 Electronic Commerce
國際資訊安全標準ISO 27001之網路架構設計 –以國網中心為例探討風險管理
網際網路與電腦應用 林偉川 2001/10/25.
李紹唐 頁眉 1982年12月28日-2000年4月30日,在IBM臺灣地區分公司服務17年半,連續10次獲得IBM百分俱樂部獎,此記錄至今無人打破 2000年5月1日-2003年6月8日,擔任甲骨文臺灣地區分公司總經理(Managing Director) 獲Oracle 2次亞太最傑出表現獎 2003年6月9日-2005年10月16日,擔任北京甲骨文軟體系統有限公司華東暨華西區董事總經理一職.
系統設定 IE8相容性檢視
第七章 資訊系統評估 授課老師:褚麗絹.
私立南山高中 信息組 電腦研習 電腦資料的備份 中華民國 99年4月20日 星期二.
DHCP for W2K.
(五) 校務會議 資訊執秘 業務報告.
Ch20. 計算器 (Mac 版本).
UpToDate Anywhere 設定方法
本院使用建教合作之輔仁大學 圖書館資料庫 設定方式說明
Web Service 1.
人文與科技的結合 人文與科技的結合 Right Fax使用說明.
電子商務新版面問題排除.
網路安全管理報告 緩衝區溢位攻擊 學生:吳忠祐 指導教授:梁明章.
網路工具運用 講師:鍾詩蘋.
網路隱私權 A 林學涵.
網頁程式概論 建國科技大學資管系 饒瑞佶 2015/9 V1 2016/4 V2 2016/9 V3.
講師:陳永芳 網際網路資源運用 講師:陳永芳
網頁資料知多少? 事 實 ? 謠言?.
中信行動祕書,Android安裝「中信行動祕書」
講師:陳永芳 網際網路與電子郵件應用 講師:陳永芳
IIS Internet Information Services
Google協作平台+檔案分享(FileZilla+網路芳鄰)
緩衝區溢位攻擊 學生:A 羅以豪 教授:梁明章
大專生以自由軟體服務偏遠地區國民小學 毛慶禎 國立中央圖書館臺灣分館 2006年12月25日 Theme created by
個人網路空間 資訊教育.
賽門鐵克安全系統進化史-正確選用賽門鐵克防護系統
競爭情報 LinkedIn and Competitive Intelligence Putting Social Networking to Real Use by RogerPhelps 圖資四 B 鄭艾妮 B 蒲碩瑩 B 楊淑涵.
Visible Body- Human Anatomy Atlas 2017
馬偕醫學院 圖書館
資訊安全和資訊倫理宣導 永康區復興國小教務處.
產險多元化繳費方式說明.
案件名稱: 資安預警通報 通報等級: 第一級 發生時間: 2019/02/24 03:53:28 案件說明:
編輯網頁可用那些應用程式? 記事本 Word FrontPage Dreamweaver.
新生醫護管理專科學校 教職員 使用資訊系統及電腦設備 注意事項
1. 查詢個人電腦版本 1.進入控制台 2.點選“所有控制台項目” 3.點選“系統”.
國立屏東大學宿舍網路連線 設定說明 104/08/12.
工作上最常遇到的困難?.
個資法簡介 資訊室 林顯坤.
PVQC-校內賽 考生注意事項.
第四章 通訊與網路管理 授課老師:褚麗絹.
WALLET. 電子錢包..
花王集團.
介紹Saas 以Office 365為例 組員: 資工四乙何孟修 資工四乙 黃泓勝.
ARP攻擊 A 吳峻誠.
電子郵件簡報.
多站台網路預約系統之 AJAX即時資料更新機制
第一章 電子商務簡介 第一篇 電子商務概論篇.
NDL委託代工流程-PECVD 葉佳翰 2019/8/6.
NDL委託代工流程-Etch 葉佳翰 2019/8/6.
Visible Body Human Anatomy Atlas
營運模式.
NDL委託代工流程-SEM 葉佳翰 2019/8/25.
社會領域教學 相關網路資源介紹.
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
Presentation transcript:

公務機密 資訊安全維護 3月號 資安時事案例 個人資料保護法 輕鬆學資安 資安動畫金像獎 資安小叮嚀 掃了再上 e路順暢 駭客無孔不入 竊情報利益豐 第一章 總則 第2條  蘋果臉書等40西方企業 遭東歐駭客入侵 律師:Nokia百萬個資外洩案已可提告求償, 恐成個資團訟首例 輕鬆學資安 資安動畫金像獎 cookies網路紀錄 資安小叮嚀

駭客無孔不入 竊情報利益豐 (中央社北京21日綜合外電報導)電腦駭客犯罪行動無孔不入,尤其是如中國大陸網軍執行由國家支持的網攻行動,侵入外國企業網站可取得許多高價值機密,領域涵蓋油田的詳細資料到先進的製造技術等。 網路安全專家表示,不同於一般網路犯罪集團竊取信用卡號及消費者資料,背後擁有資源的網路間諜,他們為各國政府工作,表面是加強保護網路安全,但實際是向外偷取更有價值的軍事或商業情報。 雇駭客竊取網路情報原因很多,包括石化到軟體領域的各企業,可藉偷取機密而降低成本。能源公司要取得海外油田開採權,若間諜告知其他國家對手可能競標的價格,也可省下大筆經費。此外,供應商若知道客戶財務細節,就可迫使他們付出更多錢。 至於中國大陸,攫取西方先進科技等資訊,有助加速大型國有企業崛起。 白宮20日公布的報告中,未特別點名發動網攻的主要罪魁禍首國家,但列出中國企業及個人竊取商業機密案件達十多起,遠比其他國家都多。 遭中國竊取資料的美國企業包括通用汽車、福特汽車、杜邦(DuPont)、陶氏化學公司(Dow Chemical)及卡吉爾公司(Cargill)等。 日本民間智庫「國際公共政策研究中心」(Centerfor International Public Policy Studies)網路安全專家增岡(Masuoka)說:「就像一場持續不斷的戰爭,將會持續擴大,不斷深入。」                               文章摘錄中央社

蘋果臉書等40西方企業 遭東歐駭客入侵 包括蘋果公司、臉書與吉普汽車 (Jeep),至少40家西方公司的網站或網路帳號近日都遭到東歐駭客攻擊,目的恐怕為竊取公司機密牟利。 速食業者漢堡王18日遭駭客入侵,貼文宣稱漢堡王已賣給另一家業者麥當勞,連網頁商標都換成麥當勞的黃金拱門;車商克萊斯勒旗下品牌吉普 (Jeep)汽車的推特帳號19日也遭駭客入侵,不但更改帳號首頁,還宣布「吉普汽車已被凱迪拉克收購」、發出吉普車停產等許多惡意推文。 蘋果(Apple)電腦公司是這一系列駭客攻擊事件的最新受害者,該公司19日宣稱被駭,表示內部部分員工的Mac電腦被惡意軟體感染。 為了讓Mac電腦用戶能夠查出和修復惡意感染程式,蘋果為旗下OS X系統發布了新版本為更新「Java for OS X 2013-001」,透過Java SE 6升級至1.6.0_41,希望能夠提高系統的安全性、可靠性和兼容性。 負責調查的聯邦調查局(FBI)人員表示,已排除中國大陸駭客所為,懷疑駭客是來自東歐或俄羅斯的犯罪集團,並已透過追蹤這個集團使用的伺服器,循線連到烏克蘭一家公司,目的恐怕為竊取公司機密牟利。

律師:Nokia百萬個資外洩案已可提告求償,恐成個資團訟首例 臺灣Nokia遭駭,恐外洩了150萬筆顧客個資,駭客也在2月初上網公開了其中的17萬筆個資。達文西個資暨高科技法律事務所主持律師葉奇鑫表示,這是個資法上路後最大宗的個資外洩事件,個資遭外洩的民眾已可向Nokia提告求償 臺灣Nokia行銷活動網站遭駭,Nokia承認可能遭竊了近150萬筆個資記錄。駭客也在今年2月5日時上網公布了其中的17萬筆記錄,包括姓名、電話和電子郵件等個資。臺灣Nokia於2月23日也在官網公告坦言受駭,並表示已通知可能遭外洩帳號密碼的7,000位民眾。 達文西個資暨高科技法律事務所主持律師葉奇鑫表示,這次事件是個人資料保護法上路後,最大宗的個資外洩事故,因這類事件難以評估財產損失,只要資料外洩屬實,就達到可以訴訟的條件。這次事件的個資當事人已經可以向臺灣Nokia提告求償,甚至這可能成為首宗個資法團體訴訟的案件。 依據個資法28條規定,單一事件中每人可求償金額從500~20,000元不等,以Nokia這次外洩150萬筆個資來估算,若每筆資料的受害民眾沒有重複,求償金額將達到法定單一事件最高總額2億元的上限。 雖然Nokia將遭駭行銷網站委託給網路行銷公司Agenda負責建置和維運,但依個資法規定,受委託機構視同委託機構,發生個資外洩時,仍是由Nokia負責,民眾仍是向Nokia求償。而Nokia則可另外向Agenda求償。

不能只在網站發表聲明,企業需主動通知受害當事人 臺灣Nokia官網聲明稿表示,此次遭竊的顧客個人資料多為1年以前的舊資料,但是包括了姓名、電話、電子郵件,以及相關活動所需資料,其中約有7千筆外洩個資含有密碼,為避免釀成更大災害,Nokia已用簡訊或電子郵件先通知這些個資的當事人。但葉奇鑫表示,不只這7千人,臺灣Nokia依法也需通知其餘恐遭外洩的當事人,不能只在網站上發表聲明稿。 根據個資法施行細則第22條規定,Nokia必須採取當事人能夠知道的方式來通知民眾,雖然細則也規定,若通知成本過高時可斟酌技術可行性和保護當事人隱私的原因,以網際網路、新聞媒體或其他適當公開方式為之。但是,葉奇鑫認為,除了已接到個別通知的7千人以外,其於受駭民眾無法得知,自己的個資是否屬於這次外洩事件的影響範圍內,也因次就不會主動到Nokia官網瀏覽聲明,所以,他認為,Nokia後續還須主動通知其他受駭民眾,才能符合法律要求的告知義務。 另外,駭客論壇上揭露了這次入侵Nokia是透過SQL Injection(資料隱碼)攻擊手法,曾任職資安軟體公司總經理的葉奇鑫表示,這類攻擊多因工程師所設計的程式碼安全性不足,才會產生漏洞。 這也意味著,臺灣Nokia並沒有善盡個資保管的責任,沒有採取適當的安全維護措施來確保網站安全,另外,臺灣Nokia也並未適當監督委外公司Agenda,才會發生如此嚴重的事件。因此,臺灣Nokia的中央事業目的主管機關或是臺北市政府,也應盡快派員進行行政檢查,查核臺灣Nokia個資保護制度落實的程度。 不過,負責管理這些遭駭行銷網站的Agenda公司,至截稿前仍以負責人不在為由,拒絕說明為其他企業客戶維運的網站是否也有類似遭駭風險。文⊙張景皓

個人資料保護法 個人資料:指自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務情況、社會活動及其他得以直接或間接方式識別該個人之資料。

cookies網路紀錄 cookies是存在瀏覽器中的小型文字檔,記錄使用者瀏覽網頁的資訊,例如:瀏覽的網站位址、使用者曾經輸入的資訊等,當使用者下次再度使用瀏覽器時,電腦能自動顯示最近使用過的網頁。cookies 也會紀錄使用者的帳號與密碼,因此在使用者再次進入相同頁面時,不需要重新輸入名稱與密碼。由於cookies 的功能會記錄重要的個人資料與網路使用習慣,通常網站都會在其隱私權政策中詳述其透過cookies蒐集使用者資訊的用途。

資安小叮嚀 如果家裡的無線網路未設定加密、無線基地台預設管理密碼未修改或未關閉 SSID 廣播...等,皆可能遭人盜用。