從知名旅遊社個資外洩事件,看旅遊業如何應對「個資法」紅線

從知名旅遊社個資外洩事件,看旅遊業如何應對「個資法」紅線

Summary 近日,知名旅行社遭遇駭客攻擊事件震驚整個旅遊業,這不單是一次資安意外,更是對所有旅遊業敲響的一記沉重警鐘。資安準備不僅是合規底線,更決定了企業在危機發生時,是付出罰鍰代價還是全身而退。 《個資法》不再只是文字,而是企業的生存紅線 本次資安事件中,知名旅行社外洩了高達 23GB 的旅客個資。雖然信用卡資訊因第三方支付機制未受影響,但旅客的姓名、護照號碼及行程等高度敏感資料已確定外洩。觀光署隨即依《個人資料保護法》第 27 條第 1 項規定,裁處新台幣 100 萬元罰鍰...
2026 Thales 資料威脅報告

2026 Thales 資料威脅報告

AI Agent 世代的資料安全:AI 成為新型態的內部威脅 《2026 Thales 資料威脅報告》指出:70% 的企業將 AI 視為首要資料安全風險。 隨著 AI 專案的成敗越來越取決於對內部資料來源的存取權限管理,資料安全已成為企業的首要任務。《2026 Thales 資料威脅報告》深入探討企業如何在追求創新的同時,確保最珍貴的資料資產萬無一失。 本研究報告針對全球各地的資安與 IT 管理人員進行深度抽樣調查,涵蓋汽車、能源、金融和零售等產業,共回收 3,120 份網路有效問卷。 ...
Qualys、Orca Security 雙雙入選 2026 Q1 Forrester CNAPP 代表廠商

Qualys、Orca Security 雙雙入選 2026 Q1 Forrester CNAPP 代表廠商

雲端安全進入整合新紀元:單一平台與 AI 驅動成關鍵 在最新發布的《2026 年Q1 Forrester Wave™:雲端原生應用防護解決方案(Cloud-Native Application Protection Platform, CNAPP)》評鑑報告中,揭示了全球雲端安全市場的重大轉向。隨著企業面臨日益複雜的雲端配置錯誤與供應鏈攻擊,傳統「單點式解決方案(Point solutions)」已難以應付橫跨基礎設施、身分、容器及 AI 攻擊面的風險。 在本次嚴格的評選中,Forrester...
什麼是加密流量?解析加密流量後的資安隱憂與因應策略

什麼是加密流量?解析加密流量後的資安隱憂與因應策略

在現今數位世界中,「加密」無所不在。從社群媒體到網路銀行,加密技術不僅保護我們的資料不被攻擊者竊取,更是網路安全的核心基礎。雖然加密技術保障了資訊安全並成為主流通訊方式,卻也讓負責傳輸與防禦的網路設備面臨更嚴峻的資安盲點,不僅導致潛在威脅有機可乘,更直接衝擊網路環境的可視化管理、整體安全性與系統傳輸效能。 接下來,我們將深入剖析加密通訊的運作機制、衍生的資安風險,以及網路系統應有的因應策略。 什麼是加密流量(Encrypted Traffic)? 簡單來說,加密流量(Encrypted...
2026 最新醫療資安指引:從醫院評鑑到主權雲政策的合規實務

2026 最新醫療資安指引:從醫院評鑑到主權雲政策的合規實務

全球醫療資安的覺醒時刻 2025 年不僅考驗了資安,更重新定義資安。從供應鏈、醫療體系到製造業與資料中心,數位世界再次提醒我們:萬物互聯,萬物皆險。從 2025 年發生的多起重大事件顯示,網路安全已深入現代生活的各個層面,從我們的健康、家庭到產業運作,甚至是維繫整個社會的信任度。 在眾多威脅中,「醫療產業」所敲響的警鐘最受矚目,且規模前所未見。國內數家指標性醫療機構相繼遭遇駭客組織(如 CrazyHunter、NightSpire)攻擊: 2 月 9 日,馬偕醫院遭勒索軟體攻擊,導致系統癱瘓、資料遭竊 3 月 1...