原始碼檢測?弱點掃描?資安的相關法規介紹

更新 發佈閱讀 3 分鐘

最近各種資安案件層出不窮,像是聯合新聞網的新聞,就有提到國泰世華銀在10月發生系統大當機,造成ATM、網銀和信用卡收單,以及好市多、全聯結帳程序癱瘓。跟在做資安的朋友討論,才知道原來源碼檢測(偵測整個原始碼架構)可以解決相關問題,這邊分享相關內容給需要的朋友囉!

話說如果有需要,也歡迎找我朋友諮詢源碼檢測的相關項目!

raw-image


源碼檢測相關的法規

研究之後,才發現原來政府有要求一堆法規耶!像是

源碼檢測相關法規一:金管會《保險法》《銀行法》

金融監督管理委員會已將「原始碼檢測」列為法規之一,其中金管會的保險法、銀行法都會要求企業要做到完整的源碼檢測,來保障使用者的資料安全。

源碼檢測相關法規二:公家機關《資通安全管理法》

依據「資通系統防護基準」之「系統與服務獲得」構面項目,等級「中」以上的資通系統要求如下:

  • 資通系統開發如委外辦理,應將系統發展生命週期各階段依等級將安全需求(含機密性、可用性、完整性)納入委外契約。
  • 執行「源碼掃描」、「滲透測試」及「弱點掃描」安全檢測。

源碼檢測相關法規三:上市上櫃公司資通安全管控指引

在第五章【資通系統發展及維護安全】中的第十六條,有提到上市上櫃公司,需要對核心資通系統辦理下列資安檢測作業,並完成系統弱點修補。

  • 定期辦理弱點掃描。
  • 定期辦理滲透測試。
  • 系統上線前執行源碼掃描安全檢測。

台灣在源碼檢測這塊,知名企業被罰的案例

舉例來說,在 2019 年時,國泰世紀產物保險股份有限公司辦理資訊作業,就因為公司訂定源碼檢測作業細則規範的內容不周延,另有對外服務應用系統未全面清查或檢測使用者帳號、權限等缺失,皆不利作業遵循與網路系統安全之維護,導致被金管會給糾正。


延伸閱讀

  • 【客製鞋墊推薦】矯正鞋墊挑選5大流程,解決腰痛、膝蓋痛等毛病!
  • 台中豪華露營區推薦:「蟬說:夕陽漫漫」完整園區圖文分享!
  • 免費線上英文課程介紹:免費英文健檢資源分享!
  • 太陽能屋頂出租好嗎?成本費用一次拆解,只要X年就能回本!
  • 【種電】地面型太陽能板好賺嗎:統整相關裝設法規與收購價格!


留言
avatar-img
獨角獸的世界的沙龍
6會員
15內容數
2023/09/28
大家有特別推薦的牛肉麵店嗎??想跟大家分享一家超酷的店,叫做「她奶奶的牛肉麵」,這一家店不提供內用,但是網路上評價很好,不禁讓人充滿好奇!!如果你和我一樣喜歡嘗試新口味,那麼這篇文章一定會大開你的腦洞!!
Thumbnail
2023/09/28
大家有特別推薦的牛肉麵店嗎??想跟大家分享一家超酷的店,叫做「她奶奶的牛肉麵」,這一家店不提供內用,但是網路上評價很好,不禁讓人充滿好奇!!如果你和我一樣喜歡嘗試新口味,那麼這篇文章一定會大開你的腦洞!!
Thumbnail
2022/07/25
Samsonite ARQ特色:無阻力、低噪音 另一點,櫃姐說ARQ行李箱的輪子設計有申請獨家專利,使用起來真的很好推,推起來幾乎零阻力,也沒什麼噪音,這兩個特色完全符合當初選購行李箱的要點。
Thumbnail
2022/07/25
Samsonite ARQ特色:無阻力、低噪音 另一點,櫃姐說ARQ行李箱的輪子設計有申請獨家專利,使用起來真的很好推,推起來幾乎零阻力,也沒什麼噪音,這兩個特色完全符合當初選購行李箱的要點。
Thumbnail
2021/10/21
最近看了早安財經出的以太奇襲, 真的是第一次那麼清楚的理解整個以太坊的歷史。 (過往都想說是不是一個詐騙的局...) 不禁好奇大家都是怎麼開始接觸這個領域的?? 一些最近聽或看的 NFT 資料 為了不成為伸手黨,也分享最近聽的一些投資系列的 Podcast: NFT是什麼?:Gamma 的 P
2021/10/21
最近看了早安財經出的以太奇襲, 真的是第一次那麼清楚的理解整個以太坊的歷史。 (過往都想說是不是一個詐騙的局...) 不禁好奇大家都是怎麼開始接觸這個領域的?? 一些最近聽或看的 NFT 資料 為了不成為伸手黨,也分享最近聽的一些投資系列的 Podcast: NFT是什麼?:Gamma 的 P
看更多
你可能也想看
Thumbnail
債券投資,不只是高資產族群的遊戲 在傳統的投資觀念中,海外債券(Overseas Bonds)常被貼上「高資產族群專屬」的標籤。過去動輒 1 萬甚至 10 萬美元的最低申購門檻,讓許多想尋求穩定配息的小資族望而卻步。 然而,在股市波動劇烈的環境下,尋求穩定的美元現金流與被動收入成為許多投資人
Thumbnail
債券投資,不只是高資產族群的遊戲 在傳統的投資觀念中,海外債券(Overseas Bonds)常被貼上「高資產族群專屬」的標籤。過去動輒 1 萬甚至 10 萬美元的最低申購門檻,讓許多想尋求穩定配息的小資族望而卻步。 然而,在股市波動劇烈的環境下,尋求穩定的美元現金流與被動收入成為許多投資人
Thumbnail
透過川普的近期債券交易揭露,探討債券作為資產配置中「穩定磐石」的重要性。文章分析降息對債券的潛在影響,以及股神巴菲特的操作策略。並介紹玉山證券「小額債」平臺,如何讓小資族也能低門檻參與海外債券市場,實現「低門檻、低波動、固定收益」的務實投資方式。
Thumbnail
透過川普的近期債券交易揭露,探討債券作為資產配置中「穩定磐石」的重要性。文章分析降息對債券的潛在影響,以及股神巴菲特的操作策略。並介紹玉山證券「小額債」平臺,如何讓小資族也能低門檻參與海外債券市場,實現「低門檻、低波動、固定收益」的務實投資方式。
Thumbnail
解析「債券」如何成為資產配置中的穩定錨,提供低風險高回報的投資選項。 藉由玉山證券的低門檻債券服務,投資者可輕鬆入手,平衡風險並穩定財務。
Thumbnail
解析「債券」如何成為資產配置中的穩定錨,提供低風險高回報的投資選項。 藉由玉山證券的低門檻債券服務,投資者可輕鬆入手,平衡風險並穩定財務。
Thumbnail
相較於波動較大的股票,債券能提供固定現金流,而玉山證券推出的小額債,更以1000 美元的低門檻,讓學生與新手也能參與全球優質企業債投資。玉山E-Trader平台即時報價、條件式篩選與清楚的交易流程等特色,大幅降低投資難度,對於希望分散風險、建立穩定現金流的人來說,玉山小額債是一個值得嘗試的理財起點。
Thumbnail
相較於波動較大的股票,債券能提供固定現金流,而玉山證券推出的小額債,更以1000 美元的低門檻,讓學生與新手也能參與全球優質企業債投資。玉山E-Trader平台即時報價、條件式篩選與清楚的交易流程等特色,大幅降低投資難度,對於希望分散風險、建立穩定現金流的人來說,玉山小額債是一個值得嘗試的理財起點。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
隨著臺灣金融科技技術愈發進步,許多資安風險也隨之而來。為了因應資安威脅與加強金融資安監理,於2020 年便開始推動金融資安行動方案1.0,並於今年發佈了升級版2.0 的行動方案。究竟金融資安行動方案會如何增進機構的資安防護、又會用什麼方式強化機構間資安防護網的連結呢?讓馬克帶大家一起瞭解吧!
Thumbnail
隨著臺灣金融科技技術愈發進步,許多資安風險也隨之而來。為了因應資安威脅與加強金融資安監理,於2020 年便開始推動金融資安行動方案1.0,並於今年發佈了升級版2.0 的行動方案。究竟金融資安行動方案會如何增進機構的資安防護、又會用什麼方式強化機構間資安防護網的連結呢?讓馬克帶大家一起瞭解吧!
Thumbnail
【李婉如/ 報導】「台灣資安大會」5/9~511日假南港展覽館開幕。超過300家以上資安平台領導廠商參展,提供認識資安品牌最快捷徑。此外,蔡英文總統特別帶領行政院副院長鄭文燦、經濟部長王美花、數位發展部部長唐鳳等出席開幕式,並參觀了匯智安全科技的攤位聆聽簡報。 根據TECHSPOT的報導,台灣電子科
Thumbnail
【李婉如/ 報導】「台灣資安大會」5/9~511日假南港展覽館開幕。超過300家以上資安平台領導廠商參展,提供認識資安品牌最快捷徑。此外,蔡英文總統特別帶領行政院副院長鄭文燦、經濟部長王美花、數位發展部部長唐鳳等出席開幕式,並參觀了匯智安全科技的攤位聆聽簡報。 根據TECHSPOT的報導,台灣電子科
Thumbnail
最近各種資安案件層出不窮,像是聯合新聞網的新聞,就有提到國泰世華銀在10月發生系統大當機,造成ATM、網銀和信用卡收單,以及好市多、全聯結帳程序癱瘓。跟在做資安的朋友討論,才知道原來源碼檢測(偵測整個原始碼架構)可以解決相關問題,這邊分享相關內容給需要的朋友囉!
Thumbnail
最近各種資安案件層出不窮,像是聯合新聞網的新聞,就有提到國泰世華銀在10月發生系統大當機,造成ATM、網銀和信用卡收單,以及好市多、全聯結帳程序癱瘓。跟在做資安的朋友討論,才知道原來源碼檢測(偵測整個原始碼架構)可以解決相關問題,這邊分享相關內容給需要的朋友囉!
Thumbnail
金融科技發展中「身份認證」是非常重要的環節,銀行該如何在網路另一端確認客戶身份,又如何確保客戶在使用網路服務時是安全無虞,這是銀行端難以避免的課題。目前臺灣擁有身份認證的供應鏈,在上下游的互助下民眾享有更便利的服務。臺灣身份認證供應鏈如何運作?有哪些廠商是幕後的重要推手?FIDO 真的完美無缺?
Thumbnail
金融科技發展中「身份認證」是非常重要的環節,銀行該如何在網路另一端確認客戶身份,又如何確保客戶在使用網路服務時是安全無虞,這是銀行端難以避免的課題。目前臺灣擁有身份認證的供應鏈,在上下游的互助下民眾享有更便利的服務。臺灣身份認證供應鏈如何運作?有哪些廠商是幕後的重要推手?FIDO 真的完美無缺?
Thumbnail
資通安全階層架構如同金字塔的三層,由上而下依序是:政策管理安全(法令、規範)、系統與應用安全(程式、網路、資料庫、雲端、軟硬體)、基礎安全(密碼學演算法,包括數位簽章、雜湊函數)。所以首當其衝必須了解何謂「資通」?其相關管理安全的法令政策為何?才能得到較保障的資通安全。
Thumbnail
資通安全階層架構如同金字塔的三層,由上而下依序是:政策管理安全(法令、規範)、系統與應用安全(程式、網路、資料庫、雲端、軟硬體)、基礎安全(密碼學演算法,包括數位簽章、雜湊函數)。所以首當其衝必須了解何謂「資通」?其相關管理安全的法令政策為何?才能得到較保障的資通安全。
Thumbnail
前陣子美國參議院議長裴洛西旋風訪台,隨之而來的是中國軍演與飛彈試射,及中國駭客駭入台灣7-11店面的顯示器、外交部與國防部甚至民視等官網,主因可能是軟硬體是中國貨而有後門的資安漏洞,容易遭受DDoS網路攻擊。這些資訊戰的事件與近來數位發展部的成軍掛牌,可能帶來哪些法制方面的思維啟發呢?本文分為上、中
Thumbnail
前陣子美國參議院議長裴洛西旋風訪台,隨之而來的是中國軍演與飛彈試射,及中國駭客駭入台灣7-11店面的顯示器、外交部與國防部甚至民視等官網,主因可能是軟硬體是中國貨而有後門的資安漏洞,容易遭受DDoS網路攻擊。這些資訊戰的事件與近來數位發展部的成軍掛牌,可能帶來哪些法制方面的思維啟發呢?本文分為上、中
Thumbnail
在兩岸產業競爭激烈的商業氛圍下,相類似的案件層出不窮,差別只在於手法不同及有沒有被抓到而已,而若是竊取的是屬於「國家核心關鍵技術」(例如半導體製程技術)時,可能對於我國產業及經濟造成重大的傷害。對此,為了保護我國高科技產業的競爭力及國家的經濟利益,我國行政院在日前(2/17)通過了「國家安全法草案」
Thumbnail
在兩岸產業競爭激烈的商業氛圍下,相類似的案件層出不窮,差別只在於手法不同及有沒有被抓到而已,而若是竊取的是屬於「國家核心關鍵技術」(例如半導體製程技術)時,可能對於我國產業及經濟造成重大的傷害。對此,為了保護我國高科技產業的競爭力及國家的經濟利益,我國行政院在日前(2/17)通過了「國家安全法草案」
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News