新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
雲端蒐證鑑識難 合約先定義清楚
2014 / 06 / 03
張維君
根據研究機構的調查,越來越多企業為了有效降低營運成本,開始採用雲端服務,舉凡SaaS、PaaS或IaaS。然而將資料全部放在雲端,除了考量雲端服務供應商的安全機制外,一旦發生資安事件或內部舞弊,如何進行數位鑑識或蒐證,也成為企業採用雲端服務時需審慎考量之處。
除核心競爭力的系統仍自行建置、維運外,越來越多企業已開始在非核心競爭力如ERP、HR等系統改採SaaS服務,或者在PaaS, IaaS平台上開發相關應用。勤業眾信企業風險服務部協理曾韵提醒,採用雲端服務,系統的日誌完全都留存在雲端供應商身上,企業需要在簽訂合約時清楚定義相關日誌資料、證據的提供,否則一旦發生資安事件,或需要進行內部舞弊調查時很可能求助無門。例如,過去曾發生在人事薪資系統上,有人員私自以離職員工為人頭開立帳戶而盜領薪資,這時就需要請廠商提供應用程式log,才能繼續進行舞弊調查。此外,許多雲端供應商總部都在國外,這時也會有司法管轄權的問題,企業都應先考慮清楚。
SaaS
蒐證
舞弊
最新活動
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
2026.04.21
SEMI E187 半導體設備資安合規實踐研討會
2026.04.23
大世科南區【 IT 轉型實務研討會-解決人力困境與架構現代化】
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
看更多活動
大家都在看
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
【實錄】2026必須關注的資安大趨勢
SailPoint 推出 Shadow AI 整治方案 即時監控未授權 AI 工具使用行為
Palo Alto Networks 推出新世代信任安全解決方案 實現自動化並強化數位韌性
資安人科技網
文章推薦
MITRE推出共享詐騙與資安框架F3,以真實攻擊資料建立共同語言
Palo Alto Networks 完成收購 Koi,強化代理型端點安全防護
物聯網攻擊月增50% Exein執行長示警:AI將大幅降低實體系統攻擊門檻