公司資安事件造成的影響 - 資安

John avatar
By John
at 2020-01-26T13:05

Table of Contents

※ 引述《CMJ0121 (不要偷 Q)》之銘言:
: 在某一份工作 曾經替主管整理資料描述公司遭遇資安事件之後的可能下場
: 最近看到 iThome 的文章:被駭超過20次卻不知不覺的InfoTrax與FTC和解[0]
: 又想起當年整理的報告

在台灣如果不是發生像勒索病毒這種立刻癱瘓系統的攻擊
而是像資料竊取的資安事件
我認為可能也是一堆企業被駭客入侵而不自覺
看看去年的銓敘部和1111人力銀行個資外洩的事件
也是駭客把那些資料公佈在Raidforums論壇上
他們才驚覺已經被入侵了
代表當下也沒有即時發現和阻止

: 簡單來說:當一間公司的資安問題嚴重到被政府 (e.g. 美國政府) 盯上的時候
: 就會被罰錢 and/or 接受外部第三方的評估
: 這表示可能在某些年限中 (e.g. 10年內) 要被第三方做 code review
: 光公司內的 code review 就可以吵翻天了 不知道被公司外的人 code review 會怎樣啊

2018年政府就有開始實施資通安全管理法
其中有一項條例就是說公務機關和特定非公務機關(例如:金融業、電信業、醫療業)
發生資安事件時必須通報上級機關
否則會有罰鍰

但事實上若真的發生重大資安事件
以我聽到的一些資訊
反而會有更多的機關選擇隱瞞實情
因為有重大資安事件勢必就會被中央關切和檢討
之後還要繳交改善報告、還會被外部稽核
底下機關為了美化數據當然會想辦法粉飾太平

--
Tags: 資安

All Comments

Sierra Rose avatar
By Sierra Rose
at 2020-01-29T09:39
被公佈還會造成形象受損,大部分都馬壓下來

打不穿的網站

Skylar Davis avatar
By Skylar Davis
at 2020-01-26T10:47
請問一下,用雲端架設的網站,如AWS,GCP,Azure,還可以被XSS和SQL injection嗎?畢竟是雲端更是大廠,真的有辦法早就可以拿漏洞獎金了。 ----- Sent from JPTT on my Vivo 1718. - ...

CVE 2020-0601 相關討論

Kristin avatar
By Kristin
at 2020-01-15T18:02
昨天凌晨到今天有一個 CVE 狂刷我的 twitter ,很多人瘋狂轉貼想必問題十分嚴重,於 是看了下一些分析和公告,大概有個底後想說分享一下,順便賺 P 幣 XD 因為 M$ 的公告被 taviso 吐槽說 NSA 寫的公告比 M$ 的有用,所以我直接看了 NSA 的 公告,這個問題好像也是 NSA 爆出 ...

對稱密碼學跟非對稱密碼學

Bethany avatar
By Bethany
at 2020-01-13T23:07
對稱密碼學 實際上是不是不實用? (因為雙方有共同密鑰,但問題是要怎麼達成?) 所以要有非對稱密碼學 想請問除了速度需求 安全性上使用對稱密碼學的原因還有什麼? 謝謝 -- :I clean the house and wash the bathroom and toilet and make the ...

公司資安事件造成的影響

Gary avatar
By Gary
at 2020-01-07T17:31
在某一份工作 曾經替主管整理資料描述公司遭遇資安事件之後的可能下場 最近看到 iThome 的文章:被駭超過20次卻不知不覺的InfoTrax與FTC和解[0] 又想起當年整理的報告 簡單來說:當一間公司的資安問題嚴重到被政府 (e.g. 美國政府) 盯上的時候 就會被罰錢 and/or 接受外 ...

2020 我想問:這網站是否有毒

Todd Johnson avatar
By Todd Johnson
at 2020-01-01T14:50
如果你對於網站是否有毒、有安全性疑慮 歡迎在本篇文章推文 時間到了自然會有大大熱心回覆 - ...