F-Secure 部落格
| F-Secure《填問卷抽好禮》中獎名單 | 討論區 | 實驗室 | 合作夥伴 | 關於我們 | 工作機會

疏漏個資保護 巨額罰款難逃避

大多的企業經營者認為企業資料外洩的方式多半來自員工透過E-mail將內部文件轉寄外部或是透過USB、硬碟等儲存裝置複製公司文件等方式,導致企業資料外洩,所以只著重在這方面的教育,但其實還有許多的外洩手法是源自內部,這才是企業經營者應該追查的重點及方向,進而找到應因的措施,真正遠離資料外洩風險。

根據Verizon與美國特勤局(U.S. Secret Service) 共同發表的「2010資料外洩調查報告」中,揭示資料外洩事件由外在因素引起占69%,由商業夥伴引致則占11%。內部人員造成的比率占49%。資料外洩的共同點都是透過伺服器和應用程式外洩。內部人員造成資料外洩的比重仍然非常的高,顯示企業經營者還未清楚了解內部造成資料外洩的方式,很多的狀況下,員工可能會在電腦內加裝一些應用程式,使得資料不經易流漏出去或者多員工共用一台電腦,若誤觸遭植入鍵盤側錄程式的網站,共用電腦的員工都會被盜取帳號密碼,因而導致電腦資料遭竊取,經營者應對企業內部電腦多加了解,以制定防範的機制。

員工在公司電腦加裝P2P工具,進行分享及下載,如BT、Foxy等程式,但殊不知P2P工具造成資料外洩的風險非常高,有可能下載檔案內嵌惡意程式或是在共享檔案時,無意間將公司個資流漏出去,這種P2P的工具就是最容易造成資料外洩的方式,所以企業主應該要針對員工使用的應用程式加以管控,以避免發生。F-Secure端點安全解決方案內建應用程式連線管理功能,管理者可自行設定需受管理的應用程式,只有允許授權的程式能透過網際網路使用,讓管理者清楚掌控端點電腦上網安全,有效降低資料外洩風險。

面對內部人員造成個資外洩的比率甚高,企業經營者應該清楚知道各項個資存放的位置及資料擁有者存放資料位置的風險評估,然後運用能有效偵測及防堵的端點解決工具保護個資安全。畢竟,個資法已通過,成本高昂的法律責任及商譽損害可不是企業經營者所能承擔的風險。

F-Secure-”守護您的無價”
當您專注在最重要的事的時候,我們跟您一樣。不論您是使用電腦或智慧型手機我們都能確保您的安全是受到保護。我們也提供線上備份產品可以儲存您的重要資料。於全球各地服務超過200家電信業者(含歐洲最大電信業者VodaPhone)且擁有數億家庭與企業用戶對我們的信任。
F-Secure成立於1988年,總部設於芬蘭赫爾辛基市,以於1999年在赫爾辛基OMX北歐所上市。

sunwai翔偉資安科技
翔偉資安科技 ( sunwai ) 為台灣區專業端點系統安全服務提供廠商與專業防毒軟體代理商,技術服務區域含括大中華地區。提供來自芬蘭國際級領導品牌F-Secure 高階技術支援,協助病毒重大事件處理,擁有病毒樣本專業蒐集技術、即時重大疫情防護通知,等等服務。此外,翔偉資安代理F-Secure產品已獲得台灣銀行(中信局) 第三年共同供應契約合作,致力於提供優質整合性技術服務,並且廣受台灣企業用戶與公家單位認同。翔偉資安科技為台灣區最大連鎖紙張供應商賢記紙業集團之關係企業。


 

發佈時間: 2010/08/24 參考網址:
資料來源: 病毒種類: 資安事件

 

 

個資法上路 莫將巨額罰款當兒戲

由於現今網路科技發達以及現代人凡事講求快速、方便的特性,改變了原有的消費模式,取而代之的是宅經濟的興起,舉凡郵購、電視購物、網路購物等都包括在內,因此,許多中小型企業甚至創業者看準宅經濟所能帶來的效益及營收,紛紛投入網路市場,不過面對網路環境威脅成長及個資法通過,企業應著加思考如何保護線上用戶資料,不要再還未從網路市場淘金前,就吃上用戶資料外洩官司,並包括需繳付一筆至少百萬元易科罰金。

中小企業或創業者投資於網路行銷時,別將預算都放於與業務較相關的應用系統或網路基礎建設上,目前網路環境變種惡意程式產生速度極為快速(每10分鐘更新1隻),威脅程度日趨增長,若是企業未在內部加裝端點安全控管,當駭客植入惡意程式攻擊企業網站,導致員工及用戶電腦遭受感染或是員工誤觸釣魚網站,造成資料外洩,企業就要承擔個資刑責及易科罰金。F-Secure端點安全解決方案能幫助企業降低個資外洩風險,能針對各類型的病毒做有效的防護,並具備收集新病毒的能力及強大的病毒資料庫,以及內建網頁瀏覽防護功能,會自動評估造訪網站安全及封鎖有害網站,避免惡意程式竊取個資。

民眾在近一年來對於個資的防衛意識提升不少,尤其是接連好幾次的網拍/ 網購詐騙事件之後,詐騙問題成為十大民怨調查中的第二名,使得民眾財產備受威脅。發生電話/網路詐騙當然與資料外洩息息相關,政府機關也積極推動資安工作,企業單位可就不能再抱持得過且過心態,因為罰責及百萬元的易科罰金是足以讓企業面臨生存問題。

面對網路犯罪型態多變,中小企業或創業者對於網路風險千萬不能輕忽,應加快擬定個資法對策的腳步並清楚掌握自身企業風險,別在未跟上宅經濟的熱潮前,就先為了個資官司傷透腦筋,事先做好預防個資外洩的保護措施會比發生後所做的擬補行動更具效益。

F-Secure-”守護您的無價”
當您專注在最重要的事的時候,我們跟您一樣。不論您是使用電腦或智慧型手機我們都能確保您的安全是受到保護。我們也提供線上備份產品可以儲存您的重要資料。於全球各地服務超過200家電信業者(含歐洲最大電信業者VodaPhone)且擁有數億家庭與企業用戶對我們的信任。
F-Secure成立於1988年,總部設於芬蘭赫爾辛基市,以於1999年在赫爾辛基OMX北歐所上市。

sunwai翔偉資安科技
翔偉資安科技 ( sunwai ) 為台灣區專業端點系統安全服務提供廠商與專業防毒軟體代理商,技術服務區域含括大中華地區。提供來自芬蘭國際級領導品牌F-Secure 高階技術支援,協助病毒重大事件處理,擁有病毒樣本專業蒐集技術、即時重大疫情防護通知,等等服務。此外,翔偉資安代理F-Secure產品已獲得台灣銀行(中信局) 第三年共同供應契約合作,致力於提供優質整合性技術服務,並且廣受台灣企業用戶與公家單位認同。翔偉資安科技為台灣區最大連鎖紙張供應商賢記紙業集團之關係企業。


 

發佈時間: 2010/08/18 參考網址:
資料來源: 病毒種類: 資安事件

 

 

別再輕忽個資外洩 防護機制速建立

個資的推行以及媒體的宣傳,間接提昇了個人對資料保護的觀念及重視,對此,攸關企業在個人資料上的利用及處理,因為民眾開始會為自身的資料洩露產生困惑甚至尋求法律途徑,查詢自身資料外洩管道出於何處。因此,企業不應再存於僥倖心態,新版的個資法可是會對企業造成莫大的衝擊及影響。

企業應該清楚知道各部門對資料的運用程度、存放資料位置,以及存放位置的機密性及風險等級。當企業主知道某部門資料外洩的風險較高或經常遭到駭客攻擊時,可以在該部門加裝端點安全控管。F-Secure端點安全解決方案能夠監控端點電腦,查看是否有可疑程式入侵及電腦內是否存在可疑軟體工具,即時偵測及阻截惡意程式,有效降低企業遠離個資外洩風險,讓IT透過中央管理平台立即反應,預防資料外洩事件發生。

一旦企業不慎將資料流露出去,每一筆洩露的資料,得易科罰金2700元至2.34萬元不等,包括損害賠償費用、內部調查費用(顧問費、律師費)、危機處理費用(客戶服務支援、公關服務費、廣告費用等)以及營業損失,還要再加上耗費於此案件的時間及心力,若是企業上千或萬筆資料外洩,所帶來千萬至億元的罰款將足已危及組織生存。

巨額的罰款及刑責問題與費用不高的解決方案相較,就投資報酬率來說,當然是選擇一款能夠有效偵測及防堵的端點安全解決方案,不僅能為企業帶來最大的效益,也能降低個資外洩風險。除了選擇工具外,企業也應做好資料管理,清楚知道資料交易流向以及所有部門配有的個人資料,才能在受到質疑或抽查資料外洩事件時,提供有利舉證,證明已盡到保護資料的責任,以減輕或規避罰責。

F-Secure-”守護您的無價”
當您專注在最重要的事的時候,我們跟您一樣。不論您是使用電腦或智慧型手機我們都能確保您的安全是受到保護。我們也提供線上備份產品可以儲存您的重要資料。於全球各地服務超過200家電信業者(含歐洲最大電信業者VodaPhone)且擁有數億家庭與企業用戶對我們的信任。
F-Secure成立於1988年,總部設於芬蘭赫爾辛基市,以於1999年在赫爾辛基OMX北歐所上市。

sunwai翔偉資安科技
翔偉資安科技 ( sunwai ) 為台灣區專業端點系統安全服務提供廠商與專業防毒軟體代理商,技術服務區域含括大中華地區。提供來自芬蘭國際級領導品牌F-Secure 高階技術支援,協助病毒重大事件處理,擁有病毒樣本專業蒐集技術、即時重大疫情防護通知,等等服務。此外,翔偉資安代理F-Secure產品已獲得台灣銀行(中信局) 第三年共同供應契約合作,致力於提供優質整合性技術服務,並且廣受台灣企業用戶與公家單位認同。翔偉資安科技為台灣區最大連鎖紙張供應商賢記紙業集團之關係企業。


 

發佈時間: 2010/08/13 參考網址:
資料來源: 病毒種類: 資安事件

 

 

個資法上線 別再低估資料外洩風險!

個資法在今年四月份,以迅雷不及掩耳的速度三讀通過,面對法案通過,企業背後的隱憂非常值得關注,因為目前網路環境越具險惡,惡意程式不僅變種速度快且仍持續增加,有可能一個陌生的網路連結點選開啟後,使得電腦無預警遭受感染,甚至被駭客入侵竊取資料,導致資料外洩。

原先名為「電腦處理個人資料保護法」已改為「個人資料保護法」。早期的法令,只侷限於電腦處理個人資料的範圍,現在舉凡個人資料之搜集、處理及利用都包括在內。企業若是將資料流漏出去,除了罰金外,還包括損害賠償、內部調查、危機處理、營業損失更含括商譽部份的費用。因此,企業可千萬別低估資料外洩所帶來的影響,應該更加重視個人資料的保護才是。

企業的首要任務是儘速建築資料安全的防護城牆。根據美國身份竊盜資源中心(ITRC, Identity Theft Resource Center)的分析報告中揭露,2009年資料外洩事件中,惡意攻擊(駭客及內賊)佔了36.4%,在近三年來首度取代人為疏失,成為資料外洩的主要原因。

惡意攻擊事件一直持續增加,企業在這方面應多審慎評估,尋找真正能有效偵測及防堵的端點安全解決方案,以建立建全完整的資料保護牆。市面上有多款解決方案,其中來自芬蘭F-Secure企業端點安全解決方案,提供零時差防護、領先業界雲端技術以及獨家多重引擎防禦機制、獨特散播更新機制整合不同層次的資訊安全防護於同一平台上,協助企業對抗資安威脅,以防止資料外洩風險。隨著個資法的通過,企業所面對的衝擊及影響非同小可,企業主千萬不要輕忽資料外洩的風險,不單只是會面對刑責問題,還要耗費時間與心力處理,得不償失。

F-Secure-”守護您的無價”
當您專注在最重要的事的時候,我們跟您一樣。不論您是使用電腦或智慧型手機我們都能確保您的安全是受到保護。我們也提供線上備份產品可以儲存您的重要資料。於全球各地服務超過200家電信業者(含歐洲最大電信業者VodaPhone)且擁有數億家庭與企業用戶對我們的信任。
F-Secure成立於1988年,總部設於芬蘭赫爾辛基市,以於1999年在赫爾辛基OMX北歐所上市。

sunwai翔偉資安科技
翔偉資安科技 ( sunwai ) 為台灣區專業端點系統安全服務提供廠商與專業防毒軟體代理商,技術服務區域含括大中華地區。提供來自芬蘭國際級領導品牌F-Secure 高階技術支援,協助病毒重大事件處理,擁有病毒樣本專業蒐集技術、即時重大疫情防護通知,等等服務。此外,翔偉資安代理F-Secure產品已獲得台灣銀行(中信局) 第三年共同供應契約合作,致力於提供優質整合性技術服務,並且廣受台灣企業用戶與公家單位認同。翔偉資安科技為台灣區最大連鎖紙張供應商賢記紙業集團之關係企業。


 

發佈時間: 2010/08/11 參考網址:
資料來源: 病毒種類: 資安事件

 

 

新零時差漏洞”捷徑蠕蟲” Windows版本皆受影響

近日,您是否注意到Windows的更新非常頻繁呢?因為所有Windows版本皆存在重大漏洞,當USB隨身碟插入電腦時,系統上就會自動執行惡意軟體,導致使用者的電腦受到影響。未來數週,攻擊者可能會攻擊這項漏洞,企業用戶及使用者應提防小心。

2010年7月20日至芬蘭赫爾辛基市報導:「微軟於上星期五發佈資安公告2286198,確認獲支援的所有Windows版本均存在重大漏洞。只要以Windows檔案總管(Windows Explorer)瀏覽USB儲存裝置、網絡共享或遠端WebDAV共享,攻擊者便可輕易透過全新零時差(zero-day)漏洞進行攻擊。當捷徑圖示加載至圖形使用者介面(GUI),Windows就會嘗試載入特製的捷徑檔案(.Ink),執行程式碼。目前入侵此漏洞的惡意程式仍有限,但預計未來數週,可能會大量出現針對這項漏洞的攻擊。」

在調查Stuxnet Rootkit的期間發現該捷徑漏洞,針對西門子SCADA系統(工業程序控制系統)進行攻擊,這類系統用於發電廠等工業設備的系統監控及資料擷取應用。在這攻擊案件中捷徑圖示被偵測為漏洞W32/WormLink.A.。此漏洞已被公開上載至多個漏洞資料庫網站,該漏洞程式碼曝露於網路中,F-Secure預測病毒製作者即將會利用這種方式進行攻擊。

F-Secure安全顧問Sean Sullivan表示:「這個捷徑蠕蟲非常危險且在微軟釋出修補工具前,情況只會越嚴重。加上微軟Windows XP Service 2已不再支援更新,甚至修補工具尚無法完全解決這個問題。F-Secure研究中發現許多的企業與組織仍使用SP2,非常令人擔憂。」我們強烈建議所有企業和組織儘快升級至Windows XP Service Pack 3或採納微軟建議的解決方法或快速制訂及檢視USB裝置政策。

F-Secure Labs仍會持續研究”捷徑蠕蟲”,並透過blog發佈最新消息,網址如下:http://www.f-secure.com/weblog/,請密切注意。

F-Secure-”守護您的無價”
當您專注在最重要的事的時候,我們跟您一樣。不論您是使用電腦或智慧型手機我們都能確保您的安全是受到保護。我們也提供線上備份產品可以儲存您的重要資料。於全球各地服務超過200家電信業者(含歐洲最大電信業者VodaPhone)且擁有數億家庭與企業用戶對我們的信任。
F-Secure成立於1988年,總部設於芬蘭赫爾辛基市,以於1999年在赫爾辛基OMX北歐所上市。

sunwai翔偉資安科技
翔偉資安科技 ( sunwai ) 為台灣區專業端點系統安全服務提供廠商與專業防毒軟體代理商,技術服務區域含括大中華地區。提供來自芬蘭國際級領導品牌F-Secure 高階技術支援,協助病毒重大事件處理,擁有病毒樣本專業蒐集技術、即時重大疫情防護通知,等等服務。此外,翔偉資安代理F-Secure產品已獲得台灣銀行(中信局) 第三年共同供應契約合作,致力於提供優質整合性技術服務,並且廣受台灣企業用戶與公家單位認同。翔偉資安科技為台灣區最大連鎖紙張供應商賢記紙業集團之關係企業。


 

發佈時間: 2010/08/09 參考網址: http://tinyurl.com/33yx3ks
資料來源: F-Secure 病毒種類: 資安事件