SlideShare a Scribd company logo
1 of 24
~ 資 訊 安 全 ~ 道成資訊 張賜賢 Mail: jason@triplets.com.tw Web: www.triplets.com.tw Mobile: 0917032666
個資法:舊 VS 新 個人資料保護法(新版) 賠償上限提高至 2 億 	受害民眾索賠時,不須負舉證責任,非公務機關要證明「無故意或過失責任」 	公務機關須負「無過失責任」 	擴大為所有公、民營事業均適用 	電腦處理及未經電腦處理之個人資料 	企業負責人、管理人連座 電腦處理個人資料保護法(舊版) 損害賠償金總額以 2 千萬為限 	非公務機關違反,致當事人權受損害者,應負損害賠償責任。除能證明其無故意或過失者。 	徵信業、醫院、學校、電信業金融業、證劵業、保險業、大眾傳播業、法務部會指定之事業、團體或個人 	包括電腦處理之個人資料 2
Internet 企業資安風險 ‧輕鬆拷貝數分鐘 辛苦研發數十冬 上網行為隨意來 ‧不知不覺引蟲駭 3
降低資訊風險的方式 4
企業對策 在資料被竊取之前先行攔阻。ex:隨身碟、P2P 軟體、即時通、燒錄器、檔案加密、網路芳鄰、3.5G、限制瀏覽網站, 通道都管制 防範未然 即時記錄違規電腦、傳送資料、備份敏感資料存證供事後稽核。紀錄授權者接觸機密資料的行為與時間。以機制取代人治。 行為紀錄  當員工出現將機密資料以 USB、Email、IM 或 FTP 等管道傳輸出去時,系統會立即在其電腦視窗示警 主動預警  定期資安健診與稽核,發現問題並著手加強網站軟體資安漏洞掃描,強化入侵偵測與防駭機制 定期稽核 強化資安觀念訓練,維護企業名譽,確保競爭優勢與無形資產 強化觀念 5
企業落實資安的好處 避免競爭者 快速超越 避免危急企業生存 保護 公司資產 維護公司利益,保障全體福利 避免 法律糾紛 避免影響商譽與股價 讓證據 說話 清清白白, 避免瞎猜 降低部屬犯錯機會 確保工作飯碗 資訊安全齊努力 風險降低全得利 安全使用網路資源 稍有不便,但乾乾淨淨 6
防火牆 VS 防水牆 防火牆 DOS攻擊 木馬 X-FORT 防水牆 病毒 防火牆 垃圾郵件 昨日的資安系統 今日的資安系統 7
資訊安全威脅來源 內部人員 (80%)  人為疏失、不誠信員工 環境因素 (15%) 水災、火災、地震等 外部人員 (5%) 駭客、病毒 資料來源: 資策會 MIC IT IS 8
資訊外洩的風險地圖 網路瀏覽、傳輸Web-MailIM, P2P, Tunnel網路硬碟、討論區 網際網路Internet USB隨身碟 各種行動週邊裝置 Bluetooth藍牙 電子郵件內容、檔案傳送 SmartPhoneBlackBerry 內部資料文件管理分享目錄資料庫印表機 使用者 CD/DVD 內部網路Intranet / Server Farm 1394 WiFi 無線上網 Floppy 9
佈建防空網 企業資安建置的建議步驟 建立護城河 ,[object Object]
閘道DLP : 防止敏感資料庫/圖檔透過mail 外傳基 礎 防 護 佈建防空網 3 ,[object Object]
防毒牆   
VPN
Web Filter上網行為控管2 ,[object Object]
防火牆 
反垃圾郵件1 基礎防護 建立護城河 10
資訊安全的基礎防護 11
資訊安全護城河 12
資訊安全防空網 13
DLP(資料洩漏防護) VS DRM(檔案加密) 14
資料外洩的風險防護 網路瀏覽、傳輸Web-MailIM, P2P, Tunnel網路硬碟、討論區 X-FORT 管道控管 DLP 資料外洩防護 DRM 檔案加密 網際網路Internet USB隨身碟 電子郵件內容、檔案傳送 各種行動週邊裝置 Bluetooth藍牙 內部資料文件管理分享目錄資料庫印表機 DCC 圖文資源管制 SmartPhoneBlackBerry 內部網路Intranet / Server Farm 使用者 CD/DVD 1394 Floppy WiFi 無線上網 15
市場領導者 : Websense® 簡介 Leading Provider of Web, Messaging and Data Security Solutions IDC, Gartner, and Frost and Sullivan  共同評選為全球網頁過濾市場領導廠商 根據 Gartner 統計在網頁過濾全球市占率超過 70% IDC, Gartner 評選為網頁安全以及網頁防護閘道器市場領導廠商 Gartner, Forrester  評選為資料外洩防護 (Data Loss Prevention) 的領導廠商 全球超過 50,000 個客戶以及四千兩百萬個以上的使用者 成立於 1994 年 (Nasdaq: WBSN) 總部位於加州聖地牙哥 共有約 1250 名員工 全球有五個研發中心、威脅研究中心以及技術支援中心 全球有 100 個以上的專職內容安全研究人員 主要併購案 Port Authority  (Jan 2007) SurfControl  (Oct 2007) 16
Gartner/Forrester Magic Quadrant for Content Monitoring and Filtering and Data Loss Prevention 17
Websense Is The DLP Market Leader ,[object Object],18

More Related Content

What's hot

製造業智慧化發展策略
 製造業智慧化發展策略 製造業智慧化發展策略
製造業智慧化發展策略Pei Hung Hsieh
 
Managing And Operating A Physician Recruitment Program
Managing And Operating A Physician Recruitment ProgramManaging And Operating A Physician Recruitment Program
Managing And Operating A Physician Recruitment ProgramTammy Hager
 
2010年度策略規劃與執行共識營
2010年度策略規劃與執行共識營2010年度策略規劃與執行共識營
2010年度策略規劃與執行共識營Lin
 
以商業模式創新發展行銷策略 20171011(Updates)
以商業模式創新發展行銷策略 20171011(Updates)以商業模式創新發展行銷策略 20171011(Updates)
以商業模式創新發展行銷策略 20171011(Updates)張大明 Ta-Ming Chang
 
突破困境:資安開源工具之應用分享_社群議程加強版 [2019/06/08] @Monospace
突破困境:資安開源工具之應用分享_社群議程加強版 [2019/06/08] @Monospace突破困境:資安開源工具之應用分享_社群議程加強版 [2019/06/08] @Monospace
突破困境:資安開源工具之應用分享_社群議程加強版 [2019/06/08] @MonospaceJason Cheng
 
捉住觀眾注意力的簡報技巧
捉住觀眾注意力的簡報技巧捉住觀眾注意力的簡報技巧
捉住觀眾注意力的簡報技巧滄碩 劉
 
共識營:核心精神與操作方法
共識營:核心精神與操作方法共識營:核心精神與操作方法
共識營:核心精神與操作方法tarm-tw
 
【經理人講堂】目標設定:14項規劃工具
【經理人講堂】目標設定:14項規劃工具【經理人講堂】目標設定:14項規劃工具
【經理人講堂】目標設定:14項規劃工具周建良 Zhou Jian Liang
 
【Intern Event:中國房地產發展與爛尾樓事件】
【Intern Event:中國房地產發展與爛尾樓事件】【Intern Event:中國房地產發展與爛尾樓事件】
【Intern Event:中國房地產發展與爛尾樓事件】Collaborator
 
研華 智聯工廠與智能設備雙引擎|實踐智慧製造
研華 智聯工廠與智能設備雙引擎|實踐智慧製造  研華 智聯工廠與智能設備雙引擎|實踐智慧製造
研華 智聯工廠與智能設備雙引擎|實踐智慧製造 鼎新電腦
 
99個簡報法則
99個簡報法則99個簡報法則
99個簡報法則奕酉 劉
 
PPT特別篇:圖片處理之裁切技巧
PPT特別篇:圖片處理之裁切技巧PPT特別篇:圖片處理之裁切技巧
PPT特別篇:圖片處理之裁切技巧Jian-Ming Ke
 
手把手教你 R 語言分析實務
手把手教你 R 語言分析實務手把手教你 R 語言分析實務
手把手教你 R 語言分析實務Helen Chang
 
化解窘境的700句關鍵回話
化解窘境的700句關鍵回話化解窘境的700句關鍵回話
化解窘境的700句關鍵回話cwbook
 
計算機概論模擬40題_國營、研究所適用part2
計算機概論模擬40題_國營、研究所適用part2計算機概論模擬40題_國營、研究所適用part2
計算機概論模擬40題_國營、研究所適用part2逸 張
 
【進階】台灣農業問題與科技需求
【進階】台灣農業問題與科技需求【進階】台灣農業問題與科技需求
【進階】台灣農業問題與科技需求tarm-tw
 
0408_國金_疫情解封後中國的經濟展望.pdf
0408_國金_疫情解封後中國的經濟展望.pdf0408_國金_疫情解封後中國的經濟展望.pdf
0408_國金_疫情解封後中國的經濟展望.pdfCollaborator
 
WM Express Weekly-1202.pdf
WM Express Weekly-1202.pdfWM Express Weekly-1202.pdf
WM Express Weekly-1202.pdfWavemaker Taiwan
 

What's hot (20)

製造業智慧化發展策略
 製造業智慧化發展策略 製造業智慧化發展策略
製造業智慧化發展策略
 
Managing And Operating A Physician Recruitment Program
Managing And Operating A Physician Recruitment ProgramManaging And Operating A Physician Recruitment Program
Managing And Operating A Physician Recruitment Program
 
2010年度策略規劃與執行共識營
2010年度策略規劃與執行共識營2010年度策略規劃與執行共識營
2010年度策略規劃與執行共識營
 
以商業模式創新發展行銷策略 20171011(Updates)
以商業模式創新發展行銷策略 20171011(Updates)以商業模式創新發展行銷策略 20171011(Updates)
以商業模式創新發展行銷策略 20171011(Updates)
 
2025 衛生福利政策白皮書
2025 衛生福利政策白皮書2025 衛生福利政策白皮書
2025 衛生福利政策白皮書
 
突破困境:資安開源工具之應用分享_社群議程加強版 [2019/06/08] @Monospace
突破困境:資安開源工具之應用分享_社群議程加強版 [2019/06/08] @Monospace突破困境:資安開源工具之應用分享_社群議程加強版 [2019/06/08] @Monospace
突破困境:資安開源工具之應用分享_社群議程加強版 [2019/06/08] @Monospace
 
捉住觀眾注意力的簡報技巧
捉住觀眾注意力的簡報技巧捉住觀眾注意力的簡報技巧
捉住觀眾注意力的簡報技巧
 
IBM Business Perspective
IBM Business PerspectiveIBM Business Perspective
IBM Business Perspective
 
共識營:核心精神與操作方法
共識營:核心精神與操作方法共識營:核心精神與操作方法
共識營:核心精神與操作方法
 
【經理人講堂】目標設定:14項規劃工具
【經理人講堂】目標設定:14項規劃工具【經理人講堂】目標設定:14項規劃工具
【經理人講堂】目標設定:14項規劃工具
 
【Intern Event:中國房地產發展與爛尾樓事件】
【Intern Event:中國房地產發展與爛尾樓事件】【Intern Event:中國房地產發展與爛尾樓事件】
【Intern Event:中國房地產發展與爛尾樓事件】
 
研華 智聯工廠與智能設備雙引擎|實踐智慧製造
研華 智聯工廠與智能設備雙引擎|實踐智慧製造  研華 智聯工廠與智能設備雙引擎|實踐智慧製造
研華 智聯工廠與智能設備雙引擎|實踐智慧製造
 
99個簡報法則
99個簡報法則99個簡報法則
99個簡報法則
 
PPT特別篇:圖片處理之裁切技巧
PPT特別篇:圖片處理之裁切技巧PPT特別篇:圖片處理之裁切技巧
PPT特別篇:圖片處理之裁切技巧
 
手把手教你 R 語言分析實務
手把手教你 R 語言分析實務手把手教你 R 語言分析實務
手把手教你 R 語言分析實務
 
化解窘境的700句關鍵回話
化解窘境的700句關鍵回話化解窘境的700句關鍵回話
化解窘境的700句關鍵回話
 
計算機概論模擬40題_國營、研究所適用part2
計算機概論模擬40題_國營、研究所適用part2計算機概論模擬40題_國營、研究所適用part2
計算機概論模擬40題_國營、研究所適用part2
 
【進階】台灣農業問題與科技需求
【進階】台灣農業問題與科技需求【進階】台灣農業問題與科技需求
【進階】台灣農業問題與科技需求
 
0408_國金_疫情解封後中國的經濟展望.pdf
0408_國金_疫情解封後中國的經濟展望.pdf0408_國金_疫情解封後中國的經濟展望.pdf
0408_國金_疫情解封後中國的經濟展望.pdf
 
WM Express Weekly-1202.pdf
WM Express Weekly-1202.pdfWM Express Weekly-1202.pdf
WM Express Weekly-1202.pdf
 

Viewers also liked

超越敏捷开发(成就敏捷企业之道)
超越敏捷开发(成就敏捷企业之道)超越敏捷开发(成就敏捷企业之道)
超越敏捷开发(成就敏捷企业之道)Weijun Zhong
 
Linux firewall-201503
Linux firewall-201503Linux firewall-201503
Linux firewall-201503Kenduest Lee
 
Linux 的檔案系統格式介紹
Linux 的檔案系統格式介紹Linux 的檔案系統格式介紹
Linux 的檔案系統格式介紹Ma Yu-Hui
 
Docker初识
Docker初识Docker初识
Docker初识hubugui
 
JPNE MAP-E Deployment (IETF92@Dallas)
JPNE MAP-E Deployment (IETF92@Dallas)JPNE MAP-E Deployment (IETF92@Dallas)
JPNE MAP-E Deployment (IETF92@Dallas)Akira Nakagawa
 
Operational Experience of MAP-E
Operational Experience of MAP-EOperational Experience of MAP-E
Operational Experience of MAP-EAkira Nakagawa
 
IPv6 Deployment in Japan
IPv6 Deployment in JapanIPv6 Deployment in Japan
IPv6 Deployment in JapanAkira Nakagawa
 
MAP-E as IPv4 over IPv6 Technology
MAP-E as IPv4 over IPv6 TechnologyMAP-E as IPv4 over IPv6 Technology
MAP-E as IPv4 over IPv6 TechnologyAkira Nakagawa
 
Dual stack IPv4 / IPv6 Security Issues - A simple proof of concept
Dual stack IPv4 / IPv6 Security Issues - A simple proof of conceptDual stack IPv4 / IPv6 Security Issues - A simple proof of concept
Dual stack IPv4 / IPv6 Security Issues - A simple proof of conceptEduardo Coelho
 
MAP-E as IPv4 over IPv6 Technology - with some operational experiences
MAP-E as IPv4 over IPv6 Technology - with some operational experiencesMAP-E as IPv4 over IPv6 Technology - with some operational experiences
MAP-E as IPv4 over IPv6 Technology - with some operational experiencesAPNIC
 
CTI103 笔记:文章的表达方式
CTI103 笔记:文章的表达方式CTI103 笔记:文章的表达方式
CTI103 笔记:文章的表达方式Cindy Ong
 
CTI101 笔记:文章的构成要素
CTI101 笔记:文章的构成要素CTI101 笔记:文章的构成要素
CTI101 笔记:文章的构成要素Cindy Ong
 
汉语知识简表(词性,短语,句子成分,复句,修辞)SPM
汉语知识简表(词性,短语,句子成分,复句,修辞)SPM汉语知识简表(词性,短语,句子成分,复句,修辞)SPM
汉语知识简表(词性,短语,句子成分,复句,修辞)SPMLittleBieb12
 
IPv6-Networking-Referat: «Mapping of Address and Port (MAP) – Deep Dive»
IPv6-Networking-Referat: «Mapping of Address and Port (MAP) – Deep Dive»IPv6-Networking-Referat: «Mapping of Address and Port (MAP) – Deep Dive»
IPv6-Networking-Referat: «Mapping of Address and Port (MAP) – Deep Dive»Digicomp Academy AG
 
信息系统架构设计
信息系统架构设计信息系统架构设计
信息系统架构设计Weijun Zhong
 
敏捷开发技术最佳实践(统一敏捷开发过程)
敏捷开发技术最佳实践(统一敏捷开发过程)敏捷开发技术最佳实践(统一敏捷开发过程)
敏捷开发技术最佳实践(统一敏捷开发过程)Weijun Zhong
 
Presentation of ipv4 disadvantage,ipv6 advantage and transation from ipv4 to ...
Presentation of ipv4 disadvantage,ipv6 advantage and transation from ipv4 to ...Presentation of ipv4 disadvantage,ipv6 advantage and transation from ipv4 to ...
Presentation of ipv4 disadvantage,ipv6 advantage and transation from ipv4 to ...Iftikhar Wazir
 
安全程式設計 C語言
安全程式設計 C語言安全程式設計 C語言
安全程式設計 C語言mango chen
 

Viewers also liked (20)

超越敏捷开发(成就敏捷企业之道)
超越敏捷开发(成就敏捷企业之道)超越敏捷开发(成就敏捷企业之道)
超越敏捷开发(成就敏捷企业之道)
 
Linux firewall-201503
Linux firewall-201503Linux firewall-201503
Linux firewall-201503
 
Linux 的檔案系統格式介紹
Linux 的檔案系統格式介紹Linux 的檔案系統格式介紹
Linux 的檔案系統格式介紹
 
Docker初识
Docker初识Docker初识
Docker初识
 
Google 搜尋技巧
Google 搜尋技巧Google 搜尋技巧
Google 搜尋技巧
 
JPNE MAP-E Deployment (IETF92@Dallas)
JPNE MAP-E Deployment (IETF92@Dallas)JPNE MAP-E Deployment (IETF92@Dallas)
JPNE MAP-E Deployment (IETF92@Dallas)
 
Operational Experience of MAP-E
Operational Experience of MAP-EOperational Experience of MAP-E
Operational Experience of MAP-E
 
IPv6 Deployment in Japan
IPv6 Deployment in JapanIPv6 Deployment in Japan
IPv6 Deployment in Japan
 
MAP-E as IPv4 over IPv6 Technology
MAP-E as IPv4 over IPv6 TechnologyMAP-E as IPv4 over IPv6 Technology
MAP-E as IPv4 over IPv6 Technology
 
Dual stack IPv4 / IPv6 Security Issues - A simple proof of concept
Dual stack IPv4 / IPv6 Security Issues - A simple proof of conceptDual stack IPv4 / IPv6 Security Issues - A simple proof of concept
Dual stack IPv4 / IPv6 Security Issues - A simple proof of concept
 
MAP-E as IPv4 over IPv6 Technology - with some operational experiences
MAP-E as IPv4 over IPv6 Technology - with some operational experiencesMAP-E as IPv4 over IPv6 Technology - with some operational experiences
MAP-E as IPv4 over IPv6 Technology - with some operational experiences
 
CTI103 笔记:文章的表达方式
CTI103 笔记:文章的表达方式CTI103 笔记:文章的表达方式
CTI103 笔记:文章的表达方式
 
CTI101 笔记:文章的构成要素
CTI101 笔记:文章的构成要素CTI101 笔记:文章的构成要素
CTI101 笔记:文章的构成要素
 
IPv4 vs IPv6
IPv4 vs IPv6IPv4 vs IPv6
IPv4 vs IPv6
 
汉语知识简表(词性,短语,句子成分,复句,修辞)SPM
汉语知识简表(词性,短语,句子成分,复句,修辞)SPM汉语知识简表(词性,短语,句子成分,复句,修辞)SPM
汉语知识简表(词性,短语,句子成分,复句,修辞)SPM
 
IPv6-Networking-Referat: «Mapping of Address and Port (MAP) – Deep Dive»
IPv6-Networking-Referat: «Mapping of Address and Port (MAP) – Deep Dive»IPv6-Networking-Referat: «Mapping of Address and Port (MAP) – Deep Dive»
IPv6-Networking-Referat: «Mapping of Address and Port (MAP) – Deep Dive»
 
信息系统架构设计
信息系统架构设计信息系统架构设计
信息系统架构设计
 
敏捷开发技术最佳实践(统一敏捷开发过程)
敏捷开发技术最佳实践(统一敏捷开发过程)敏捷开发技术最佳实践(统一敏捷开发过程)
敏捷开发技术最佳实践(统一敏捷开发过程)
 
Presentation of ipv4 disadvantage,ipv6 advantage and transation from ipv4 to ...
Presentation of ipv4 disadvantage,ipv6 advantage and transation from ipv4 to ...Presentation of ipv4 disadvantage,ipv6 advantage and transation from ipv4 to ...
Presentation of ipv4 disadvantage,ipv6 advantage and transation from ipv4 to ...
 
安全程式設計 C語言
安全程式設計 C語言安全程式設計 C語言
安全程式設計 C語言
 

Similar to 資訊安全規劃

Business newsletter 20210419
Business newsletter 20210419Business newsletter 20210419
Business newsletter 20210419KuangHsinLee
 
二代健保及概述
二代健保及概述二代健保及概述
二代健保及概述Fuso Lee
 
路死二十載,醫活三千萬 童綜合醫院三千萬判決報告
路死二十載,醫活三千萬   童綜合醫院三千萬判決報告路死二十載,醫活三千萬   童綜合醫院三千萬判決報告
路死二十載,醫活三千萬 童綜合醫院三千萬判決報告翰泓 李
 
Insurance Ultra 保險公司個案.pptx
Insurance Ultra 保險公司個案.pptxInsurance Ultra 保險公司個案.pptx
Insurance Ultra 保險公司個案.pptxSuMeiLin0621
 
Business newsletter 20210426
Business newsletter 20210426Business newsletter 20210426
Business newsletter 20210426KuangHsinLee
 
防癌終身附約 PCC
防癌終身附約 PCC防癌終身附約 PCC
防癌終身附約 PCCcmchien
 
醫事法律案例研析 -長期照顧服務
醫事法律案例研析 -長期照顧服務醫事法律案例研析 -長期照顧服務
醫事法律案例研析 -長期照顧服務Ming Chao
 

Similar to 資訊安全規劃 (7)

Business newsletter 20210419
Business newsletter 20210419Business newsletter 20210419
Business newsletter 20210419
 
二代健保及概述
二代健保及概述二代健保及概述
二代健保及概述
 
路死二十載,醫活三千萬 童綜合醫院三千萬判決報告
路死二十載,醫活三千萬   童綜合醫院三千萬判決報告路死二十載,醫活三千萬   童綜合醫院三千萬判決報告
路死二十載,醫活三千萬 童綜合醫院三千萬判決報告
 
Insurance Ultra 保險公司個案.pptx
Insurance Ultra 保險公司個案.pptxInsurance Ultra 保險公司個案.pptx
Insurance Ultra 保險公司個案.pptx
 
Business newsletter 20210426
Business newsletter 20210426Business newsletter 20210426
Business newsletter 20210426
 
防癌終身附約 PCC
防癌終身附約 PCC防癌終身附約 PCC
防癌終身附約 PCC
 
醫事法律案例研析 -長期照顧服務
醫事法律案例研析 -長期照顧服務醫事法律案例研析 -長期照顧服務
醫事法律案例研析 -長期照顧服務
 

More from 道成資訊股份有限公司

More from 道成資訊股份有限公司 (20)

台中市東興國小-網路捷安客
台中市東興國小-網路捷安客台中市東興國小-網路捷安客
台中市東興國小-網路捷安客
 
社群行銷 台中市工商發展投資策進會
社群行銷 台中市工商發展投資策進會社群行銷 台中市工商發展投資策進會
社群行銷 台中市工商發展投資策進會
 
雲端科技for 台中IMC
雲端科技for  台中IMC雲端科技for  台中IMC
雲端科技for 台中IMC
 
雲端科技for食科協會
雲端科技for食科協會雲端科技for食科協會
雲端科技for食科協會
 
企經會雲端知識蒐集達人-2012-0510
企經會雲端知識蒐集達人-2012-0510企經會雲端知識蒐集達人-2012-0510
企經會雲端知識蒐集達人-2012-0510
 
雲端科技-台中東南扶輪社演講
雲端科技-台中東南扶輪社演講雲端科技-台中東南扶輪社演講
雲端科技-台中東南扶輪社演講
 
2012-01-12資訊人員價值提升
2012-01-12資訊人員價值提升2012-01-12資訊人員價值提升
2012-01-12資訊人員價值提升
 
雲端生活應用-省都扶輪社演講
雲端生活應用-省都扶輪社演講雲端生活應用-省都扶輪社演講
雲端生活應用-省都扶輪社演講
 
2011 12-15-i phone教學(修正)
2011 12-15-i phone教學(修正)2011 12-15-i phone教學(修正)
2011 12-15-i phone教學(修正)
 
資安事件案例與資安地圖-NEC1207
資安事件案例與資安地圖-NEC1207資安事件案例與資安地圖-NEC1207
資安事件案例與資安地圖-NEC1207
 
Google搜尋技巧-1022
Google搜尋技巧-1022Google搜尋技巧-1022
Google搜尋技巧-1022
 
Iphone開發研討會
Iphone開發研討會Iphone開發研討會
Iphone開發研討會
 
從電腦上傳相片到 Picasa
從電腦上傳相片到 Picasa從電腦上傳相片到 Picasa
從電腦上傳相片到 Picasa
 
資訊科技新應用-0825 研討會講義
資訊科技新應用-0825 研討會講義資訊科技新應用-0825 研討會講義
資訊科技新應用-0825 研討會講義
 
Google 地方資訊申請步驟
Google 地方資訊申請步驟Google 地方資訊申請步驟
Google 地方資訊申請步驟
 
Iphone 手機上傳picasa
Iphone 手機上傳picasaIphone 手機上傳picasa
Iphone 手機上傳picasa
 
Googl+申請步驟
Googl+申請步驟Googl+申請步驟
Googl+申請步驟
 
雲端知識蒐集-扶輪社演講
雲端知識蒐集-扶輪社演講雲端知識蒐集-扶輪社演講
雲端知識蒐集-扶輪社演講
 
雲端知識蒐集達人-0928
雲端知識蒐集達人-0928雲端知識蒐集達人-0928
雲端知識蒐集達人-0928
 
Google快訊
Google快訊Google快訊
Google快訊
 

資訊安全規劃

  • 1. ~ 資 訊 安 全 ~ 道成資訊 張賜賢 Mail: jason@triplets.com.tw Web: www.triplets.com.tw Mobile: 0917032666
  • 2. 個資法:舊 VS 新 個人資料保護法(新版) 賠償上限提高至 2 億 受害民眾索賠時,不須負舉證責任,非公務機關要證明「無故意或過失責任」 公務機關須負「無過失責任」 擴大為所有公、民營事業均適用 電腦處理及未經電腦處理之個人資料 企業負責人、管理人連座 電腦處理個人資料保護法(舊版) 損害賠償金總額以 2 千萬為限 非公務機關違反,致當事人權受損害者,應負損害賠償責任。除能證明其無故意或過失者。 徵信業、醫院、學校、電信業金融業、證劵業、保險業、大眾傳播業、法務部會指定之事業、團體或個人 包括電腦處理之個人資料 2
  • 3. Internet 企業資安風險 ‧輕鬆拷貝數分鐘 辛苦研發數十冬 上網行為隨意來 ‧不知不覺引蟲駭 3
  • 5. 企業對策 在資料被竊取之前先行攔阻。ex:隨身碟、P2P 軟體、即時通、燒錄器、檔案加密、網路芳鄰、3.5G、限制瀏覽網站, 通道都管制 防範未然 即時記錄違規電腦、傳送資料、備份敏感資料存證供事後稽核。紀錄授權者接觸機密資料的行為與時間。以機制取代人治。 行為紀錄 當員工出現將機密資料以 USB、Email、IM 或 FTP 等管道傳輸出去時,系統會立即在其電腦視窗示警 主動預警 定期資安健診與稽核,發現問題並著手加強網站軟體資安漏洞掃描,強化入侵偵測與防駭機制 定期稽核 強化資安觀念訓練,維護企業名譽,確保競爭優勢與無形資產 強化觀念 5
  • 6. 企業落實資安的好處 避免競爭者 快速超越 避免危急企業生存 保護 公司資產 維護公司利益,保障全體福利 避免 法律糾紛 避免影響商譽與股價 讓證據 說話 清清白白, 避免瞎猜 降低部屬犯錯機會 確保工作飯碗 資訊安全齊努力 風險降低全得利 安全使用網路資源 稍有不便,但乾乾淨淨 6
  • 7. 防火牆 VS 防水牆 防火牆 DOS攻擊 木馬 X-FORT 防水牆 病毒 防火牆 垃圾郵件 昨日的資安系統 今日的資安系統 7
  • 8. 資訊安全威脅來源 內部人員 (80%) 人為疏失、不誠信員工 環境因素 (15%) 水災、火災、地震等 外部人員 (5%) 駭客、病毒 資料來源: 資策會 MIC IT IS 8
  • 9. 資訊外洩的風險地圖 網路瀏覽、傳輸Web-MailIM, P2P, Tunnel網路硬碟、討論區 網際網路Internet USB隨身碟 各種行動週邊裝置 Bluetooth藍牙 電子郵件內容、檔案傳送 SmartPhoneBlackBerry 內部資料文件管理分享目錄資料庫印表機 使用者 CD/DVD 內部網路Intranet / Server Farm 1394 WiFi 無線上網 Floppy 9
  • 10.
  • 11.
  • 13. VPN
  • 14.
  • 21. 資料外洩的風險防護 網路瀏覽、傳輸Web-MailIM, P2P, Tunnel網路硬碟、討論區 X-FORT 管道控管 DLP 資料外洩防護 DRM 檔案加密 網際網路Internet USB隨身碟 電子郵件內容、檔案傳送 各種行動週邊裝置 Bluetooth藍牙 內部資料文件管理分享目錄資料庫印表機 DCC 圖文資源管制 SmartPhoneBlackBerry 內部網路Intranet / Server Farm 使用者 CD/DVD 1394 Floppy WiFi 無線上網 15
  • 22. 市場領導者 : Websense® 簡介 Leading Provider of Web, Messaging and Data Security Solutions IDC, Gartner, and Frost and Sullivan 共同評選為全球網頁過濾市場領導廠商 根據 Gartner 統計在網頁過濾全球市占率超過 70% IDC, Gartner 評選為網頁安全以及網頁防護閘道器市場領導廠商 Gartner, Forrester 評選為資料外洩防護 (Data Loss Prevention) 的領導廠商 全球超過 50,000 個客戶以及四千兩百萬個以上的使用者 成立於 1994 年 (Nasdaq: WBSN) 總部位於加州聖地牙哥 共有約 1250 名員工 全球有五個研發中心、威脅研究中心以及技術支援中心 全球有 100 個以上的專職內容安全研究人員 主要併購案 Port Authority (Jan 2007) SurfControl (Oct 2007) 16
  • 23. Gartner/Forrester Magic Quadrant for Content Monitoring and Filtering and Data Loss Prevention 17
  • 24.
  • 25.
  • 29.
  • 35. 0xB6751 0xB61C1 0x37CB2 0x5BD41 0x190C1 0x93005 0x590A9 0xA0001 0xB6751 0xB61C1 0x37CB2 0x5BD41 0x190C1 0x93005 0x590A9 0xA0001 01011100110100110000101100 100100 0x5BD41 0x190C1 0x93005 Extract Outbound Content (E-mail, Web, Fax, Print, etc.) Algorithmic Conversion One-way Mathematical Representation Fingerprint Creation PreciseID 如何學習及比對資料相似度 Fingerprint: 0x59A06 01011100110100110000101100 100100 1000111 01110101011010110110011 0111101 0x66A1A 0x1678A 0x461BD 0x6678A 0x4D181 Extract 0xB678A 0x9678A Database Record or Document Algorithmic Conversion One-way Mathematical Representation Fingerprint Storage & Indexing Detect: Real-Time Fingerprint Comparison 20 20
  • 37. Websense DSS政策管理邏輯,可對任何項目製定白名單或黑名單 Who Where How What What 人資單位 競爭對手 FTP 檔案傳輸 程式碼Source Code 網路硬碟 Web 客服單位 事業計畫 員工個資 會計事務所夥伴 IM 即時訊息 行銷單位 財務人員 部落格網站 P2P 檔案交換 合併計畫 會計人員 客戶 Email 病患個資、病例 間諜軟體網站 網路印表機 業務人員 財報 對案 法務單位 客戶個資 隨身碟 技術支援單位 媒體 技術文件 工程研發 Web Mail 網站 競爭比較資訊 誰 傳了什麼 到哪裡 如何送 (人員解析/ AD帳號整合) (文件內容自然語言比對) (網址/IP分類庫整合,目的地感知) (支援完整的資料通道) 22
  • 39.