Thales 產品新訊

2026 最新醫療資安指引:從醫院評鑑到主權雲政策的合規實務

2026 最新醫療資安指引:從醫院評鑑到主權雲政策的合規實務

2026 年最新醫療資安指引指出,隨著 2025 年醫療資料安全事件頻仍,醫療體系正面臨嚴峻的資安挑戰。病歷、基因等資料具高度敏感性與不可回復性,風險影響深遠。為因應此趨勢,衛福部推動主權雲政策與八大指導方針,強調資料加密與在地化管理,並將資安納入醫院評鑑。同時透過建立多層次防護架構、加強人員訓練與跨院聯防機制,推動醫院資安韌性中心與資料共享平台,以全面提升全國醫療的資安防護能力與合規實務。

2026 資安趨勢預測:AI、量子技術與新型威脅挑戰的全面解析

2026 資安趨勢預測:AI、量子技術與新型威脅挑戰的全面解析

2026 年將是轉型與重塑的關鍵期。Thales 專家團隊根據長期實戰經驗,對未來 12 個月的資安態勢提出了前瞻性預測:AI 驅動攻防與零信任架構將成核心趨勢,量子威脅促使後量子準備成為必要措施。企業應提前加強 API 安全、運用 AI 防禦並佈局量子安全,才能在瞬息萬變的資安環境中維持領先。

漏洞武器化威脅升級!國安局報告四大攻擊手法與關鍵資安對策

漏洞武器化威脅升級!國安局報告四大攻擊手法與關鍵資安對策

國家安全局公布報告指出,2025 年針對台灣關鍵基礎設施的網路攻擊日均侵擾次數較前一年成長,五大中共駭客組織以軟硬體漏洞武器化為主攻手法,占比逾五成,其次為 DDoS、社交工程與供應鏈攻擊。報告分析各組織攻擊重點領域,並強調攻擊趨勢與國際示警,呼籲提升防護韌性與跨國合作。

為資料保護提供可視性、可控性和安全性!亞利安科技打造新一代資安解決方案,助企業因應 AI 與量子威脅

為資料保護提供可視性、可控性和安全性!亞利安科技打造新一代資安解決方案,助企業因應 AI 與量子威脅

對多數企業來說,AI 是提高效率的利器,但在駭客眼裡,卻成了加速攻擊的工具,再加上量子運算的快速發展,傳統資安思維正被迫改寫。亞利安科技資安技術支援部協理王添龍直言,量子運算將使既有加密在短時間內被破解,而 AI 則讓攻擊可以自動化、規模化,兩者疊加使風險提升為架構層級問題,現行防護思維亟需重新檢視。

Thales x Imperva 為 AI 時代打造企業級 API 安全防護

Thales x Imperva 為 AI 時代打造企業級 API 安全防護

API 是企業串接服務與資料的核心基礎架構,許多企業對外提供的服務皆透過應用程式介面(API)來串接新興的線上服務、既有系統(Legacy System)與資料庫,進而衍生出另一項重要的資安議題 —— API 攻擊風險。近年來,AI 驅動的自動化流量快速成長,使企業在辨識合法與惡意 API 請求或資料存取時,面臨更高的複雜度與風險。

Thales×Imperva×亞利安科技,打造量子安全與資料信任的資安生態系

Thales×Imperva×亞利安科技,打造量子安全與資料信任的資安生態系

在數位轉型浪潮中,資安威脅早已突破既有防線。雲端應用普及,使敏感資料防護面臨空前挑戰,傳統邊界式防禦逐漸失效。亞利安深耕臺灣,作為資安技術樞紐,連結國際品牌與在地需求。憑藉整合 Thales、Imperva 近 20 年經驗,並因應量子運算挑戰,近期將後量子密碼(PQC)納入防護版圖,打造橫跨應用防護、資料監控、加密與量子安全防護的完整防護鏈,成為臺灣少數能落地量子韌性架構的技術夥伴,未來更將擴及 AI 安全與資料治理領域。

金融業資安轉型布局:如何因應 AI 與量子運算帶來的新興威脅

金融業資安轉型布局:如何因應 AI 與量子運算帶來的新興威脅

金融業一向以「信任」與「安全」為核心,但也因此成為駭客鎖定的主要目標。即便威脅不曾停歇,金融業在資安防護上的成熟度仍大幅提升。根據最新發布的《2025 Thales 資料威脅報告:金融業專刊》,金融業資料外洩事件呈現下降趨勢:過去一年,全球僅有 16% 的金融機構回報曾發生資料外洩,相較 2021 年的 29% 已大幅下降。在香港,這個比例更低,僅有 11%。然而,隨著環境變化,威脅型態也在持續演進,金融業者越來越關注新型資安威脅的嚴重性。雖然目前雲端仍是主要關注重點,但 AI 與量子運算也正逐漸成為不可忽視的新焦點。

什麼是 OWASP?完整解析 OWASP Top 10 漏洞與防護策略

什麼是 OWASP?完整解析 OWASP Top 10 漏洞與防護策略

OWASP Top 10 是由 OWASP 公布的十大 Web 應用程式安全風險清單,主要目的是協助開發與資安人員了解各項常見威脅,除了說明風險內容外,也提供如何預防、偵測與修補漏洞的建議與實務指南。清單的設計宗旨,在於凸顯當前 Web 應用程式中最關鍵的安全漏洞,包含真實環境中最常見的威脅,以及由開發人員和資安社群所回饋的新興風險,協助企業掌握最迫切需要關注的安全議題。

程式碼簽章:數位時代不可或缺的基石

程式碼簽章:數位時代不可或缺的基石

程式碼簽章是數位時代的重要安全機制,可驗證程式碼發布者身分、軟體來源並保障程式完整性。隨著量子計算崛起,傳統加密面臨威脅,企業需採用後量子密碼學(PQC)演算法,如哈希函數簽章(HBS),以維護簽章安全。美國國家安全局(NSA)發布 CNSA 2.0,要求供應商於 2025 年前支援量子安全演算法,並於 2030 年全面轉換。Thales Luna HSM 提供支援 PQC 的解決方案,確保企業在後量子時代的數位信任與安全。

量子時代將至,企業如何透過 PQC 完成加密轉型

量子時代將至,企業如何透過 PQC 完成加密轉型

隨著量子運算技術快速成熟,傳統 RSA 與 ECC 加密機制將迅速失效,後量子密碼學(PQC)成為各產業資訊安全的新「生存門檻」。國際資安大廠 Thales 已將美國國家標準技術研究所(NIST) 核准的 PQC 演算法整合至硬體安全模組(HSM),並提供支援混合加密(Hybrid Cryptography)的量子安全解決方案,協助企業在傳統與 PQC 演算法間平滑過渡,降低轉換風險並滿足合規要求。

Thales 發布 Luna HSM v7.9 韌體,內建 NIST 核准的後量子密碼演算法

Thales 發布 Luna HSM v7.9 韌體,內建 NIST 核准的後量子密碼演算法

Thales 推出 Luna HSM v7.9 韌體,原生整合 NIST 核准的後量子演算法,如 ML-KEM(FIPS 203)與 ML-DSA(FIPS 204),支援混合式加密、TLS/SSL 等應用,且經諸多合作夥伴實測認證。Thales Luna HSM v7.9 提供可立即部署、符合標準且經認證的 PQC 解決方案,讓企業可在規劃 PQC 轉型時,有效兼顧效能、靈活性與長期安全性。

什麼是端對端資料保護?與傳統防護有什麼不同?

什麼是端對端資料保護?與傳統防護有什麼不同?

在企業邁向數位轉型與 AI 應用的背景下,E2EDP 端對端資料保護方案,能讓資料在靜態、傳輸與使用中等生命週期階段持續受到保護,尤其在機密運算與跨組織協作流程中,E2EDP 可確保敏感資料不被洩漏且符合法規與零信任原則。