資訊安全

含有「資訊安全」共 308 篇內容
全部內容
發佈日期由新至舊
3C金融公司是一家專注於數位支付的中小型金融科技公司,近期準備參與一項大型銀行合作案。然而,在合約審查時,對方銀行資安稽核團隊要求:「貴公司是否有完整的資訊安全教育訓練機制?如何確保員工確實理解資安規範?」這讓創辦人 Jason 面露難色—3C 金融是一家資源有限的新創公司,沒有像大型銀行那樣完備的
3C金融公司是一家新創的金融科技公司,致力於提供創新的數位支付服務。隨著市場變動,公司近期進行組織調整,部分員工離職,部分員工則轉調至其他部門。人資部門忙著處理交接手續,資訊部門則在煩惱一個問題:「這些人員手上是否還有公司機密?他們的帳號、系統權限都關閉了嗎?」 這讓 3C 金融創辦人 Jason
在台灣的金融科技市場,3C 金融公司是一家致力於創新支付解決方案的中小型企業。然而,資源有限的他們面臨著資訊安全管理的嚴峻挑戰。每次監管法規更新,或是大企業客戶要求提高資安標準時,團隊都得疲於奔命地應對。這讓 3C 金融的創辦人 Jason 深感困惑:「我們人力、資金有限,如何能在資訊安全上做得比大
通常人們在咖啡廳、飯店閒晃時,會有很大的機會自由地逛著網路。隨機地打開App,只要任何傳訊訊號的數位蹤跡都會被記錄下來。因此我們要的資訊如果從未被碰觸,或者其儲存之App從未記錄過,我們實際上也找不到資料。反過來說,只要他進入了我們設定的WIFI環境下,並且像個正常人操作。就算是Grace不出面,我
Thumbnail
完全制霸=天下布武
在金融科技(FinTech)蓬勃發展的今日,法遵科技(RegTech)與監造科技(SupTech)已成為提升監管效率與強化資訊安全的核心技術。根據《CNS 27002:2023》第4.2條,組織應識別關注方的需求與期望,確保資訊安全管理系統(ISMS)能滿足法規與契約義務。本文探討如何將法遵科技與監
當員工離職或內部調動時,企業往往將重心放在交接業務與補充人力,但卻忽略了資訊安全風險。ISO 27002:2022 第 6.5 條強調,組織應確保離職或職位變更的員工仍負有資訊安全責任,以保護企業利益。這與文化幣政策的邏輯類似——單次發放補助無法建立長遠影響,唯有制定完整的機制,才能確保文化資源的有
隨著數位化時代的來臨,資訊安全已不只是企業內部 IT 團隊的責任,而是每位員工都應具備的基本能力。ISO 27002:2022 第 6.3 條文強調,企業應透過資訊安全認知計畫與教育訓練,確保員工能理解並落實其資訊安全責任。這與文化幣政策相似,單靠補助或單次教育無法真正改變使用者行為,唯有透過長期培
在當前數位時代,企業不僅要確保營運效率,還要維持資訊安全的穩定性,才能達成長期發展目標。ISO 27001:2022 第 4.2 條文指出,組織需識別並回應關注方的需求,才能確保資訊安全管理系統(ISMS)能夠發揮實際效益。這就像文化幣政策一樣,單純發放資源不足以促成長遠影響,必須建立機制來確保資訊
「學長離職了,密碼還沒交接?」——你的公司有這樣的問題嗎? 小安剛進3C金融公司,第一週就遇到資安危機——離職員工的系統帳號未停用,客戶資料仍可存取!主管無奈地說:「這就是為什麼CNS 27002 6.5 條文強調聘用終止或變更後的資訊安全責任,如果沒有法遵科技(RegTech),這種風險就會發生
新人的第一天:法規,究竟是資安的束縛,還是保護傘? 小安剛進3C金融公司,對金融科技充滿熱情,期待能在區塊鏈、AI、大數據等領域發揮所長。然而,第一天上班,他的主管卻給了他一疊厚厚的法遵科技(RegTech)相關資料,讓他閱讀關於CNS 27002與金融科技資安的法規應用。 「資安法規這麼多,真