【網路安全停看聽】打造密不可破的資安防護網,企業不能缺席

更新於 發佈於 閱讀時間約 3 分鐘


談了許多網路安全的議題,提醒民眾要注意哪些事情建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。

raw-image


要打造一個密不可破的防護網,企業端就不能夠缺席。


舉幾個例子讓大家知道。


<詐騙電話>


在社交軟體還不普及的年代,過年期間會接到國外親朋好友電話拜年,來電顯示看到+886的電話,就知道是從境外撥打的國際電話。但近年詐騙集團利用竄改發話端號碼技術,顯示的電話號碼有時也是+886開頭,民眾分不清楚就接聽,就踏入被詐騙的第一步。那麼是不是在電信業者端可以幫我們自動辨識被竄改的+886電話呢?真的可以喔!在去年7月中旬,NCC(國家通訊傳播委員會)與電信業者合作,在電信業者的「國際語音電話交換機」設備,進行軟體設定,針對+8860到+8868開頭的電話,因為是非正常話務號碼,所以會直接攔阻。而針對+8869開頭,因為有可能是正常話務號碼,所以會以語音警示。現在巿話接到 +8869的來電時,會有7秒的國台語警示語音,提醒民眾「請注意這是國際電話,小心詐騙」,手機也在去年10月也有自動語音警示。

這就是從來源端想出因應的解決方式,比時時提醒民眾們提高警覺,更直接、更有效。


<個資外洩>


而在「防止個人資料外洩」這件事情上,民眾們在網路上填寫資料時,需要注意網站平台是否被僞造過?(可以注意網址、頁面logo、風格...等)也要避免留存多餘的個人資料在網站上,例如你這次在網路上的購物是去超商付現領貨,就不需要把自己的住家地址、信用卡號提供出去。但有些資料一定要填寫,才能進行交易,留存在網站的資料,如果因為平台業者的疏失,讓我們的個資被盜,那麼我們再怎麼小心,還是會功虧一簣。

所以平台業者的資安防護也要提升,才可以建構安全的交易平台。


如何督促企業主重視資訊安全議題呢? 這時就需要公權力的介入了。


我國金管會於2021年增訂「公開發行公司建立內部控制制度處理準則」第9條之1條文,要求公開發行公司需重視資訊安全。並規劃下列時程讓上巿櫃公司有所依循:

  1. 實收資本額達新臺幣100億元以上、前一年底屬臺灣50指數成分公司及主要經營電子商務媒介商品或服務之上市(櫃)公司於2022年底前指派資訊安全長並設置資訊安全單位(包含資訊安全專責主管及至少2名資訊安全專責人員)
  2. 其餘上市櫃公司除最近3年稅前純益連續虧損或最近1年度每股淨值低於面額者外,應於2023年底前配置資訊安全專責主管及至少1名資訊安全專責人員。
  3. 除上列公司以外的上巿櫃公司則鼓勵設置至少1名資安專責人員。


<ESG>


另外, 最近很夯的議題,企業追求"永續經營"的目標,需重視ESG(環境保護(Environmental)、社會責任(Social)、公司治理(Governance)),而在公司治理中,也將「資安管理」納入不可或缺的一環。

企業重視資安防禦,才能避免被駭客攻擊,可以持續提供不間斷的網路服務,同時我們交出去的個人資料也才能被妥善的保護。


好了,今日我們從不同的面向來介紹網路安全,除了個人要持續培養網路安全意識外,提供服務的平台業者也要做好資安防護,才能一起抵抗日新月異的駭客突襲。




這集內容同步在『網路安全停看聽』Podcast第50集上架播出,喜歡聽聲音的朋友們,也可以點選下列連結收聽喔~

EP050_打造密不可破的防護網,企業不能缺席

# Podcast :「網路安全停看聽」歡迎免費收聽+分享💕

# Facebook粉專 :「網路安全鍛鍊室」歡迎按讚+追蹤💕

留言
avatar-img
留言分享你的想法!
黃璧怡-avatar-img
2024/01/17
好喜歡安啦沙龍整潔的感覺,我也是沒有在首頁設圖片,就讓文章列表可以直接展示~~
avatar-img
網路安全停看聽-安啦的沙龍
17會員
48內容數
透過本專題分享網路安全相關知識,期望大家能在輕鬆中建構安全上網觀念。
2024/01/28
該文章分享了作者通過 Podcast 旅程學到的技巧和心得,包括善用零碎時間、提高專注力和毅志力、以及如何使用行銷管道進行推廣。
Thumbnail
2024/01/28
該文章分享了作者通過 Podcast 旅程學到的技巧和心得,包括善用零碎時間、提高專注力和毅志力、以及如何使用行銷管道進行推廣。
Thumbnail
2024/01/21
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
2024/01/21
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
2024/01/03
恭喜各位都平平安安跨入2024! 每年最後一天倒數,總會順利進入到下個年度,這似乎是很稀鬆平常的事,但大家知道嗎? 1999年要跨到2000年,對全球的資訊工作者而言,是個很難忘的一天,也許對各行各業的從業人員也是,因為大家都有一個關注的問題即將發生。 在1990年代,科技蓬勃發
Thumbnail
2024/01/03
恭喜各位都平平安安跨入2024! 每年最後一天倒數,總會順利進入到下個年度,這似乎是很稀鬆平常的事,但大家知道嗎? 1999年要跨到2000年,對全球的資訊工作者而言,是個很難忘的一天,也許對各行各業的從業人員也是,因為大家都有一個關注的問題即將發生。 在1990年代,科技蓬勃發
Thumbnail
看更多
你可能也想看
Thumbnail
沙龍一直是創作與交流的重要空間,這次 vocus 全面改版了沙龍介面,就是為了讓好內容被好好看見! 你可以自由編排你的沙龍首頁版位,新版手機介面也讓每位訪客都能更快找到感興趣的內容、成為你的支持者。 改版完成後可以在社群媒體分享新版面,並標記 @vocus.official⁠ ♥️ ⁠
Thumbnail
沙龍一直是創作與交流的重要空間,這次 vocus 全面改版了沙龍介面,就是為了讓好內容被好好看見! 你可以自由編排你的沙龍首頁版位,新版手機介面也讓每位訪客都能更快找到感興趣的內容、成為你的支持者。 改版完成後可以在社群媒體分享新版面,並標記 @vocus.official⁠ ♥️ ⁠
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
想發簡訊給自己經營的電商會員時,可以直接用大量簡訊平台一次發送。 但目前因為詐騙簡訊"盛行"的關係,申請這類平台的規則也變嚴格了,連自己的個資也要上繳給這些平台做身份驗證,所以還是找一些安全、有信譽的廠商,免得把自己的個資賣掉外,自己會員的個資也賣了。
Thumbnail
想發簡訊給自己經營的電商會員時,可以直接用大量簡訊平台一次發送。 但目前因為詐騙簡訊"盛行"的關係,申請這類平台的規則也變嚴格了,連自己的個資也要上繳給這些平台做身份驗證,所以還是找一些安全、有信譽的廠商,免得把自己的個資賣掉外,自己會員的個資也賣了。
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
Thumbnail
本篇文章主題為防詐騙頁面,以及近年在製作購物網站時,要注意的一些事項整理。
Thumbnail
本篇文章主題為防詐騙頁面,以及近年在製作購物網站時,要注意的一些事項整理。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
在資訊保安的工作裡,資安認知訓練是一項基本的措施,但同時亦是很多企業忽略的一環。 過往筆者也有參與資安認知訓練的設計及提供培訓服務,很多時最困難的並不是內容的撰寫,也不是預算的多寡或培訓時間的時數,而是如何讓受訓者認真去接受培訓資訊。 企業員工會覺得資訊保安是資訊科技部門的責任......
Thumbnail
在資訊保安的工作裡,資安認知訓練是一項基本的措施,但同時亦是很多企業忽略的一環。 過往筆者也有參與資安認知訓練的設計及提供培訓服務,很多時最困難的並不是內容的撰寫,也不是預算的多寡或培訓時間的時數,而是如何讓受訓者認真去接受培訓資訊。 企業員工會覺得資訊保安是資訊科技部門的責任......
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News