Thales 產品新訊
2026 最新醫療資安指引:從醫院評鑑到主權雲政策的合規實務
2026 年最新醫療資安指引指出,隨著 2025 年醫療資料安全事件頻仍,醫療體系正面臨嚴峻的資安挑戰。病歷、基因等資料具高度敏感性與不可回復性,風險影響深遠。為因應此趨勢,衛福部推動主權雲政策與八大指導方針,強調資料加密與在地化管理,並將資安納入醫院評鑑。同時透過建立多層次防護架構、加強人員訓練與跨院聯防機制,推動醫院資安韌性中心與資料共享平台,以全面提升全國醫療的資安防護能力與合規實務。
2026 資安趨勢預測:AI、量子技術與新型威脅挑戰的全面解析
2026 年將是轉型與重塑的關鍵期。Thales 專家團隊根據長期實戰經驗,對未來 12 個月的資安態勢提出了前瞻性預測:AI 驅動攻防與零信任架構將成核心趨勢,量子威脅促使後量子準備成為必要措施。企業應提前加強 API 安全、運用 AI 防禦並佈局量子安全,才能在瞬息萬變的資安環境中維持領先。
漏洞武器化威脅升級!國安局報告四大攻擊手法與關鍵資安對策
國家安全局公布報告指出,2025 年針對台灣關鍵基礎設施的網路攻擊日均侵擾次數較前一年成長,五大中共駭客組織以軟硬體漏洞武器化為主攻手法,占比逾五成,其次為 DDoS、社交工程與供應鏈攻擊。報告分析各組織攻擊重點領域,並強調攻擊趨勢與國際示警,呼籲提升防護韌性與跨國合作。
為資料保護提供可視性、可控性和安全性!亞利安科技打造新一代資安解決方案,助企業因應 AI 與量子威脅
對多數企業來說,AI 是提高效率的利器,但在駭客眼裡,卻成了加速攻擊的工具,再加上量子運算的快速發展,傳統資安思維正被迫改寫。亞利安科技資安技術支援部協理王添龍直言,量子運算將使既有加密在短時間內被破解,而 AI 則讓攻擊可以自動化、規模化,兩者疊加使風險提升為架構層級問題,現行防護思維亟需重新檢視。
Thales x Imperva 為 AI 時代打造企業級 API 安全防護
API 是企業串接服務與資料的核心基礎架構,許多企業對外提供的服務皆透過應用程式介面(API)來串接新興的線上服務、既有系統(Legacy System)與資料庫,進而衍生出另一項重要的資安議題 —— API 攻擊風險。近年來,AI 驅動的自動化流量快速成長,使企業在辨識合法與惡意 API 請求或資料存取時,面臨更高的複雜度與風險。
Thales×Imperva×亞利安科技,打造量子安全與資料信任的資安生態系
在數位轉型浪潮中,資安威脅早已突破既有防線。雲端應用普及,使敏感資料防護面臨空前挑戰,傳統邊界式防禦逐漸失效。亞利安深耕臺灣,作為資安技術樞紐,連結國際品牌與在地需求。憑藉整合 Thales、Imperva 近 20 年經驗,並因應量子運算挑戰,近期將後量子密碼(PQC)納入防護版圖,打造橫跨應用防護、資料監控、加密與量子安全防護的完整防護鏈,成為臺灣少數能落地量子韌性架構的技術夥伴,未來更將擴及 AI 安全與資料治理領域。
金融業資安轉型布局:如何因應 AI 與量子運算帶來的新興威脅
金融業一向以「信任」與「安全」為核心,但也因此成為駭客鎖定的主要目標。即便威脅不曾停歇,金融業在資安防護上的成熟度仍大幅提升。根據最新發布的《2025 Thales 資料威脅報告:金融業專刊》,金融業資料外洩事件呈現下降趨勢:過去一年,全球僅有 16% 的金融機構回報曾發生資料外洩,相較 2021 年的 29% 已大幅下降。在香港,這個比例更低,僅有 11%。然而,隨著環境變化,威脅型態也在持續演進,金融業者越來越關注新型資安威脅的嚴重性。雖然目前雲端仍是主要關注重點,但 AI 與量子運算也正逐漸成為不可忽視的新焦點。
什麼是 OWASP?完整解析 OWASP Top 10 漏洞與防護策略
OWASP Top 10 是由 OWASP 公布的十大 Web 應用程式安全風險清單,主要目的是協助開發與資安人員了解各項常見威脅,除了說明風險內容外,也提供如何預防、偵測與修補漏洞的建議與實務指南。清單的設計宗旨,在於凸顯當前 Web 應用程式中最關鍵的安全漏洞,包含真實環境中最常見的威脅,以及由開發人員和資安社群所回饋的新興風險,協助企業掌握最迫切需要關注的安全議題。
程式碼簽章:數位時代不可或缺的基石
程式碼簽章是數位時代的重要安全機制,可驗證程式碼發布者身分、軟體來源並保障程式完整性。隨著量子計算崛起,傳統加密面臨威脅,企業需採用後量子密碼學(PQC)演算法,如哈希函數簽章(HBS),以維護簽章安全。美國國家安全局(NSA)發布 CNSA 2.0,要求供應商於 2025 年前支援量子安全演算法,並於 2030 年全面轉換。Thales Luna HSM 提供支援 PQC 的解決方案,確保企業在後量子時代的數位信任與安全。
量子時代將至,企業如何透過 PQC 完成加密轉型
隨著量子運算技術快速成熟,傳統 RSA 與 ECC 加密機制將迅速失效,後量子密碼學(PQC)成為各產業資訊安全的新「生存門檻」。國際資安大廠 Thales 已將美國國家標準技術研究所(NIST) 核准的 PQC 演算法整合至硬體安全模組(HSM),並提供支援混合加密(Hybrid Cryptography)的量子安全解決方案,協助企業在傳統與 PQC 演算法間平滑過渡,降低轉換風險並滿足合規要求。
Thales 發布 Luna HSM v7.9 韌體,內建 NIST 核准的後量子密碼演算法
Thales 推出 Luna HSM v7.9 韌體,原生整合 NIST 核准的後量子演算法,如 ML-KEM(FIPS 203)與 ML-DSA(FIPS 204),支援混合式加密、TLS/SSL 等應用,且經諸多合作夥伴實測認證。Thales Luna HSM v7.9 提供可立即部署、符合標準且經認證的 PQC 解決方案,讓企業可在規劃 PQC 轉型時,有效兼顧效能、靈活性與長期安全性。
什麼是端對端資料保護?與傳統防護有什麼不同?
在企業邁向數位轉型與 AI 應用的背景下,E2EDP 端對端資料保護方案,能讓資料在靜態、傳輸與使用中等生命週期階段持續受到保護,尤其在機密運算與跨組織協作流程中,E2EDP 可確保敏感資料不被洩漏且符合法規與零信任原則。











