歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
【2012台北國際資安展會後報導】個資新品出列 找出風險才能規劃最佳方案
2012 / 04 / 23
廖珮君
新版個資法上路在即,部份主管機關也展現積極態度,主動要求或協助轄下產做好法規遵循,也因此,「如何因應個資法」成為企業最重視的年度課題,某一隸屬於資安編制下的金融業風控專員就表示,以前想盡辦法爭取預算,都不一定能夠成功,今年卻恰好相反,在肩負個資法遵循的重任下,所有預算都編列至此,反倒有一種不知如何應用的矛盾。
這樣的市場趨勢也反應在「2012台北國際資安展暨亞太資安論壇」上,我們看到許多資安廠商以個資法為宣傳口號,推出各種不同的工具,除了常見的
DLP、加密、LM….等資安工具,還有許多新的產品與服務,包括:
1. 關貿資安檢測標章:關貿以OWASP制定的應用程式安全驗證標準(ASVS)進行資安檢測,並依據檢測深度分成3種不同等級的標章,可供企業置放於網站上,向民眾宣示自身在資安上的努力,另一方面也可做為自身盡力保護個資的證明。
2. 2udg行動簡訊憑證服務:過往的簡訊驗證作法多是將OTP密碼發送簡訊到手機,但現今已出現利用詐騙手法騙取驗證碼的案例,顯見傳統方式不再安全,2udg的作法是將OTP密碼直接顯示在電腦螢幕上,必須使用指定手機(通常是註冊時所登記的手機號碼)發送簡訊至指定號碼,唯有在手機號碼及簡訊內容皆正確的情況下,才能通過驗證,也可藉此確保會員或交易資料的正確性。
3. 安資捷個資盤點系統:個資盤點方式分為人工與系統兩種,傳統的個資盤點系統指的是DLP、企業搜尋引擎、DAM…等,可以自動偵測企業擁有哪些機密檔案,而安資捷個資盤點系統的定位卻不一樣,比較像將人工個資盤點流程或表格系統化,避免人工作業時的主觀影響與錯誤風險。
4. 美亞資料保護保險:日本有許多產險公司推出個資保險,讓企業可以轉嫁法規遵循風險,而美亞則是台灣第一家推出類似產品的保險公司,理賠範圍涵蓋危機管理、協助調查及通知客戶、及面對法律訴訟三個層面,
此外,2012年有許多企業積極導入個資管理制度,作為善盡管理人責任的證明,
其中又以BS 10012最受歡迎,不過,BS 10012並非國際標準,且以英國個資法為設計框架,其中有許多與台灣個資法不同之處,因此,TUV NORD建議企業可考慮選擇ISO 29100,其乃針對ICT的部份來談個資防護,不僅詳細定義個資生命週期的各個角色,且與ISMS的整合不遜於BS 10012,是企業在評估個資管理制度時的另一個選擇。
因應個資法,無論企業要導入制度、採購資安設備或服務,最重要的是先掌握風險,才能規劃出適合自身的解決方案。回應前文所提,當資安/風控人員(或因應個資法負責人)手中握有預算時,唯有審慎評估,才能將預算用在刀口上、發揮最大價值。
個資法
BS 10012
個資保險
個資管理制度
關貿
美亞
安資捷
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話