歐盟網路韌性法案CRA將於2027年強制執行

2024年10月10日歐盟網路韌性法案(Cyber Resilience Act, CRA)獲得歐盟理事會通過,強化現有的數位產品安全性,包括物聯網(IoT)產品設備及服務(如家用攝像頭、電冰箱、電視機、玩具等)在供應鏈和其生命週期內的網路安全要求。該法案已於今年生效,預估2027年底前提供相關軟硬體服務的廠商需要完全合規。...
2024 年 11 月 08 日

Check Point發布2025年九大網路安全趨勢預測

Check Point Software Technologies Ltd.旗下威脅情報部門Check Point Research報告指出,今年前三季全球平均每週網路攻擊次數為1,876次,相較去年同期增加75%,而台灣更以每週4,129次的平均攻擊次數位居亞太地區榜首。Check...
2024 年 11 月 06 日

廣納產品資安與組織資安標準 建構新世代企業資安治理團隊

我國2021年明訂上市櫃公司於2022~2023年底前完成資安長與資安專責單位的設立,以強化資安在組織之位階。另外,針對產品安全,歐盟在2019年通過資安法案(EU Cybersecurity Act),2022年亦修訂網路暨系統安全指令(NIS...
2024 年 10 月 31 日

CRA與RED指令下的IEC 62443應用:提升產品網路安全全面防護

隨著歐盟推出網路韌性法案(Cyber Resilience Act,CRA)和無線電設備指令(Radio Equipment Directive,RED),產品網路安全成為合規發展的核心要求。TUV NORD...
2024 年 10 月 30 日

A10 Networks人工智慧安全方案強化網路防護

睿科網路科技A10Networks提供安全和基於人工智慧的解決方案,利用AI人工智慧保護和管理其基礎設施,進而降低網路安全風險、改善使用者體驗和效能,並簡化IT基礎架構。 全球數位化推動人工智慧(AI)迅速成長,雖然生成式AI(GenAI)、語言模型和高效能圖形處理單元(GPU)提升了企業效率,但現有AI模型的缺陷也帶來網路風險。據IBM研究,企業每次資料外洩成本已達488萬美元,其中醫療保健、金融服務、工業和科技業成本最高。...
2024 年 10 月 25 日

ASPICE 4.0對車載開發的機器學習與網路安全影響

隨著自動駕駛技術與智能車輛的快速發展,車用產品的開發需求越來越複雜。為應對這一挑戰,ASPICE 4.0版本特別針對機器學習(MLE)提出了新的要求,確保車用軟體在安全性、可靠性及合規性方面的標準得以滿足。...
2024 年 10 月 21 日

歐盟網路韌性法案CRA:設立數位產品新標準,提升網路安全防護

隨著聯網設備普及,網路安全威脅和漏洞的風險也隨之增加,尤其通信網路、醫療設備和工業系統等關鍵基礎設施的攻擊頻率逐年上升。為了應對這些新挑戰,歐盟在2022年9月提出了《網路韌性法案》(Cyber Resilience...
2024 年 10 月 17 日

Axis將於10/4舉辦網路安全線上研討會

安迅士網路通訊公司(Axis Communications)將於10月4日舉辦「網路安全-構建雲端時代的網路安全防護」網路研討會。 保護網路設備、軟體與服務免受網路威脅,是確保網路資料與系統安全的關鍵。最近的全球IT中斷事件,由單一軟體更新問題所引發,顯示當系統受損時會如何導致資料機密性和完整性喪失,或破壞資料和服務的可用性。隨著雲端運算的加速採用,網路安全風險如終端和雲端攻擊面擴大等問題亦顯著增加。IDC研究顯示,約達40%的日本企業在過去一年中,安全警報有所增加。...
2024 年 09 月 25 日

Fortinet全方位更新OT安全營運平台

Fortinet長期致力推動網路和安全融合,近日宣布其OT安全營運平台的全方位更新。該平台已是業界全面的解決方案,此次更新提升了用戶的網路安全和安全營運(SecOps)能力,並擴大了Fortinet與OT供應商的戰略合作關係。這不僅反映Fortinet致力於在日益成長的虛實整合系統(CPS)市場中提供安全防護,以及對於保護能源、國防、供水系統、製造、食品、運輸等多個垂直領域的關鍵基礎設施的重視。Fortinet近期也在《2023年Gartner...
2024 年 08 月 27 日

發掘安全漏洞與攻擊路徑 聯網車輛資安風險有解

2024年2月東京Automotive World全球汽車技術展覽會上舉辦了第一屆Pwn2Own Automotive汽車資安漏洞競賽,也是首個專門發掘及解決聯網汽車技術漏洞的比賽。本文探討聯網車輛目前使用技術中存在的安全漏洞,如何被轉化為現實世界的攻擊。透過演示攻擊過程了解如何發現漏洞和網路威脅研究的必要性,將有助於避免類似情況在真實世界上演。...
2024 年 08 月 05 日

Fortinet/新北市教育局簽署資安教育MOU

Fortinet近日與新北市政府教育局簽署合作備忘錄(MOU),未來Fortinet專為國中小學生設計的資安學習教材《跟著狗狗學網路安全》,將被融入新北市政府教育局「新北星聯盟」數位素養平台,讓學生們能在遊戲中學習網路安全知識,充分提升兒少資安意識。...
2024 年 07 月 23 日

Swissbit iShield FIDO2安全密鑰提供額外加密功能

長期以來,零信任被視為經典網路安全概念的替代方案,聽起來相當嚴格。然而,這絕不僅僅是要廢除基於信任的企業文化,而是一種具體的網路安全概念。那麼,什麼是零信任,如何實現它呢? 對於網路安全,傳統的信任網路方法很常見。基本上,這意味著在安全的內部網路和不安全的網際網路之間進行區分。防火牆和VPN確保了明確的分界。在實踐中,這意味著用戶可以在組織內部的電腦之間自由導航。這不僅在內部攻擊者獲得未經授權的資源訪問時成為問題。另一個重大風險是,一旦攻擊者從外部進入網路,他們通常可以在網路中不被注意地移動。...
2024 年 05 月 24 日