【網路安全停看聽】打造密不可破的資安防護網,企業不能缺席

閱讀時間約 3 分鐘


談了許多網路安全的議題,提醒民眾要注意哪些事情建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。

raw-image


要打造一個密不可破的防護網,企業端就不能夠缺席。


舉幾個例子讓大家知道。


<詐騙電話>


在社交軟體還不普及的年代,過年期間會接到國外親朋好友電話拜年,來電顯示看到+886的電話,就知道是從境外撥打的國際電話。但近年詐騙集團利用竄改發話端號碼技術,顯示的電話號碼有時也是+886開頭,民眾分不清楚就接聽,就踏入被詐騙的第一步。那麼是不是在電信業者端可以幫我們自動辨識被竄改的+886電話呢?真的可以喔!在去年7月中旬,NCC(國家通訊傳播委員會)與電信業者合作,在電信業者的「國際語音電話交換機」設備,進行軟體設定,針對+8860到+8868開頭的電話,因為是非正常話務號碼,所以會直接攔阻。而針對+8869開頭,因為有可能是正常話務號碼,所以會以語音警示。現在巿話接到 +8869的來電時,會有7秒的國台語警示語音,提醒民眾「請注意這是國際電話,小心詐騙」,手機也在去年10月也有自動語音警示。

這就是從來源端想出因應的解決方式,比時時提醒民眾們提高警覺,更直接、更有效。


<個資外洩>


而在「防止個人資料外洩」這件事情上,民眾們在網路上填寫資料時,需要注意網站平台是否被僞造過?(可以注意網址、頁面logo、風格...等)也要避免留存多餘的個人資料在網站上,例如你這次在網路上的購物是去超商付現領貨,就不需要把自己的住家地址、信用卡號提供出去。但有些資料一定要填寫,才能進行交易,留存在網站的資料,如果因為平台業者的疏失,讓我們的個資被盜,那麼我們再怎麼小心,還是會功虧一簣。

所以平台業者的資安防護也要提升,才可以建構安全的交易平台。


如何督促企業主重視資訊安全議題呢? 這時就需要公權力的介入了。


我國金管會於2021年增訂「公開發行公司建立內部控制制度處理準則」第9條之1條文,要求公開發行公司需重視資訊安全。並規劃下列時程讓上巿櫃公司有所依循:

  1. 實收資本額達新臺幣100億元以上、前一年底屬臺灣50指數成分公司及主要經營電子商務媒介商品或服務之上市(櫃)公司於2022年底前指派資訊安全長並設置資訊安全單位(包含資訊安全專責主管及至少2名資訊安全專責人員)
  2. 其餘上市櫃公司除最近3年稅前純益連續虧損或最近1年度每股淨值低於面額者外,應於2023年底前配置資訊安全專責主管及至少1名資訊安全專責人員。
  3. 除上列公司以外的上巿櫃公司則鼓勵設置至少1名資安專責人員。


<ESG>


另外, 最近很夯的議題,企業追求"永續經營"的目標,需重視ESG(環境保護(Environmental)、社會責任(Social)、公司治理(Governance)),而在公司治理中,也將「資安管理」納入不可或缺的一環。

企業重視資安防禦,才能避免被駭客攻擊,可以持續提供不間斷的網路服務,同時我們交出去的個人資料也才能被妥善的保護。


好了,今日我們從不同的面向來介紹網路安全,除了個人要持續培養網路安全意識外,提供服務的平台業者也要做好資安防護,才能一起抵抗日新月異的駭客突襲。




這集內容同步在『網路安全停看聽』Podcast第50集上架播出,喜歡聽聲音的朋友們,也可以點選下列連結收聽喔~

EP050_打造密不可破的防護網,企業不能缺席

# Podcast :「網路安全停看聽」歡迎免費收聽+分享💕

# Facebook粉專 :「網路安全鍛鍊室」歡迎按讚+追蹤💕

透過本專題分享網路安全相關知識,期望大家能在輕鬆中建構安全上網觀念。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
恭喜各位都平平安安跨入2024! 每年最後一天倒數,總會順利進入到下個年度,這似乎是很稀鬆平常的事,但大家知道嗎? 1999年要跨到2000年,對全球的資訊工作者而言,是個很難忘的一天,也許對各行各業的從業人員也是,因為大家都有一個關注的問題即將發生。 在1990年代,科技蓬勃發
最近去產投上了軟體課程,發現一些資安相關問題,值得分享給大家。 如果你也有安排一些實體課程,有使用到訓練單位提供的公用電腦,下列這六件事請記在心上喔。 一、登入自己的私人帳號,下課後記得要登出 我在第一天上課,將座位上的電腦開機,通常訓練單位會告訴同學們開機密碼。(如果訓練單位連密
這是我最近在『網路安全停看聽』Podcast企劃的一集,文末會提供podcast單集連結,想讓眼睛休息的格友們也可以點選收聽喔! 1960年代出生的聽眾們,應該依稀記得一個跨時代的產品,MS-DOS作業系統,那個開機還只是黑白畫面的螢幕,安裝軟體需要有好幾張的5又1/4吋的磁碟片,替換著插入磁
八月份在『方格子』平台分享了神秘的「三方詐騙」文章,最近很高興入選了【學習】類別的即時精選,怎麼發表了2個多月,最近才引起較大的關注呢? 猜想跟最近又有「三方詐騙手法」出沒有關,這次受害人竟然是位房東。 當我錄完Podcast第29集【科普】神秘的「三方詐騙」:不可不知的新型詐騙手法後,曾想著這手
這是我最近在『網路安全停看聽』Podcast企劃的一集,文末會提供podcast單集連結,想讓眼睛休息的格友們也可點選收聽喔! 最近台灣有一起近百人被詐騙的案件,受害者都是未正式踏入社會的大學生。 前幾天接到姐妹群組傳出的訊息,當下以為是2022年第三名詐騙手法「解除分期付款」,看了內容才知
這是我最近在『網路安全停看聽』Podcast企劃的一集,文末會提供podcast單集連結,想讓眼睛休息的格友們也可點選收聽喔! 今年NVIDIA輝達這家公司在世界掀起了旋風,不管你之前有沒有購買這家公司的股票,當執行長黃仁勳先生訪台,台灣各家媒體爭相報導下,你總應該注意到這家厲害的公司了。Go
恭喜各位都平平安安跨入2024! 每年最後一天倒數,總會順利進入到下個年度,這似乎是很稀鬆平常的事,但大家知道嗎? 1999年要跨到2000年,對全球的資訊工作者而言,是個很難忘的一天,也許對各行各業的從業人員也是,因為大家都有一個關注的問題即將發生。 在1990年代,科技蓬勃發
最近去產投上了軟體課程,發現一些資安相關問題,值得分享給大家。 如果你也有安排一些實體課程,有使用到訓練單位提供的公用電腦,下列這六件事請記在心上喔。 一、登入自己的私人帳號,下課後記得要登出 我在第一天上課,將座位上的電腦開機,通常訓練單位會告訴同學們開機密碼。(如果訓練單位連密
這是我最近在『網路安全停看聽』Podcast企劃的一集,文末會提供podcast單集連結,想讓眼睛休息的格友們也可以點選收聽喔! 1960年代出生的聽眾們,應該依稀記得一個跨時代的產品,MS-DOS作業系統,那個開機還只是黑白畫面的螢幕,安裝軟體需要有好幾張的5又1/4吋的磁碟片,替換著插入磁
八月份在『方格子』平台分享了神秘的「三方詐騙」文章,最近很高興入選了【學習】類別的即時精選,怎麼發表了2個多月,最近才引起較大的關注呢? 猜想跟最近又有「三方詐騙手法」出沒有關,這次受害人竟然是位房東。 當我錄完Podcast第29集【科普】神秘的「三方詐騙」:不可不知的新型詐騙手法後,曾想著這手
這是我最近在『網路安全停看聽』Podcast企劃的一集,文末會提供podcast單集連結,想讓眼睛休息的格友們也可點選收聽喔! 最近台灣有一起近百人被詐騙的案件,受害者都是未正式踏入社會的大學生。 前幾天接到姐妹群組傳出的訊息,當下以為是2022年第三名詐騙手法「解除分期付款」,看了內容才知
這是我最近在『網路安全停看聽』Podcast企劃的一集,文末會提供podcast單集連結,想讓眼睛休息的格友們也可點選收聽喔! 今年NVIDIA輝達這家公司在世界掀起了旋風,不管你之前有沒有購買這家公司的股票,當執行長黃仁勳先生訪台,台灣各家媒體爭相報導下,你總應該注意到這家厲害的公司了。Go
你可能也想看
Google News 追蹤
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在當今數位化和資訊化程度越來越高的環境下,企業面臨的資安挑戰也日益嚴峻。資料外洩不僅可能造成重大財務損失,還可能觸犯法律法規,影響企業的聲譽和運營。因此,選擇合適的防毒軟體對於企業來說至關重要。本文將探討企業在選擇防毒軟體時需要考慮的關鍵因素,以及如何避免因資料外洩而觸法的問題。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Thumbnail
本篇文章主題為防詐騙頁面,以及近年在製作購物網站時,要注意的一些事項整理。
Thumbnail
企業面對DDoS攻擊威脅時,擁有全面深入的DDoS防護方案至關重要。這篇文章探討DDoS攻擊的風險和後果,並介紹了有效的防禦策略,如流量分析、黑名單管理和多層次的安全驗證。
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
平日裡喜歡輕鬆愉快地生活,但有些事情還是得認真對待( • ̀ω•́ ) 今天跟大家分享資訊安全問題,你有沒有被網站詐騙的經驗呢? 在這個數位時代,我們大多數人都會在網上進行各種活動,從購物到瀏覽新聞,甚至處理金融交易。但是,隨之而來的風險也不容忽視。有時候,我們可能會遇到一些看似正常的企業網站,
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在當今數位化和資訊化程度越來越高的環境下,企業面臨的資安挑戰也日益嚴峻。資料外洩不僅可能造成重大財務損失,還可能觸犯法律法規,影響企業的聲譽和運營。因此,選擇合適的防毒軟體對於企業來說至關重要。本文將探討企業在選擇防毒軟體時需要考慮的關鍵因素,以及如何避免因資料外洩而觸法的問題。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Thumbnail
本篇文章主題為防詐騙頁面,以及近年在製作購物網站時,要注意的一些事項整理。
Thumbnail
企業面對DDoS攻擊威脅時,擁有全面深入的DDoS防護方案至關重要。這篇文章探討DDoS攻擊的風險和後果,並介紹了有效的防禦策略,如流量分析、黑名單管理和多層次的安全驗證。
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
平日裡喜歡輕鬆愉快地生活,但有些事情還是得認真對待( • ̀ω•́ ) 今天跟大家分享資訊安全問題,你有沒有被網站詐騙的經驗呢? 在這個數位時代,我們大多數人都會在網上進行各種活動,從購物到瀏覽新聞,甚至處理金融交易。但是,隨之而來的風險也不容忽視。有時候,我們可能會遇到一些看似正常的企業網站,
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。