Thales 產品新訊

從知名旅遊社個資外洩事件,看旅遊業如何應對「個資法」紅線

從知名旅遊社個資外洩事件,看旅遊業如何應對「個資法」紅線

近日,知名旅行社遭遇駭客攻擊事件震驚整個旅遊業,這不單是一次資安意外,更是對所有旅遊業敲響的一記沉重警鐘。資安準備不僅是合規底線,更決定了企業在危機發生時,是付出罰鍰代價還是全身而退。百萬罰鍰只是開端,後續的品牌修復成本、客戶流失、以及潛在的集體訴訟風險,才是企業最沉重的隱形負擔。

2026 Thales 資料威脅報告

2026 Thales 資料威脅報告

《2026 Thales 資料威脅報告》指出,AI 已成為企業資料安全的首要風險,70% 組織對其帶來的內部威脅感到憂慮。隨著 AI 與自動化加速發展,企業需強化身分存取控管、加密機制與資料可視性,同時降低資安架構複雜度,以兼顧創新與資料保護,因應雲端與量子時代的新型威脅。

2026 最新醫療資安指引:從醫院評鑑到主權雲政策的合規實務

2026 最新醫療資安指引:從醫院評鑑到主權雲政策的合規實務

2026 年最新醫療資安指引指出,隨著 2025 年醫療資料安全事件頻仍,醫療體系正面臨嚴峻的資安挑戰。病歷、基因等資料具高度敏感性與不可回復性,風險影響深遠。為因應此趨勢,衛福部推動主權雲政策與八大指導方針,強調資料加密與在地化管理,並將資安納入醫院評鑑。同時透過建立多層次防護架構、加強人員訓練與跨院聯防機制,推動醫院資安韌性中心與資料共享平台,以全面提升全國醫療的資安防護能力與合規實務。

2026 資安趨勢預測:AI、量子技術與新型威脅挑戰的全面解析

2026 資安趨勢預測:AI、量子技術與新型威脅挑戰的全面解析

2026 年將是轉型與重塑的關鍵期。Thales 專家團隊根據長期實戰經驗,對未來 12 個月的資安態勢提出了前瞻性預測:AI 驅動攻防與零信任架構將成核心趨勢,量子威脅促使後量子準備成為必要措施。企業應提前加強 API 安全、運用 AI 防禦並佈局量子安全,才能在瞬息萬變的資安環境中維持領先。

漏洞武器化威脅升級!國安局報告四大攻擊手法與關鍵資安對策

漏洞武器化威脅升級!國安局報告四大攻擊手法與關鍵資安對策

國家安全局公布報告指出,2025 年針對台灣關鍵基礎設施的網路攻擊日均侵擾次數較前一年成長,五大中共駭客組織以軟硬體漏洞武器化為主攻手法,占比逾五成,其次為 DDoS、社交工程與供應鏈攻擊。報告分析各組織攻擊重點領域,並強調攻擊趨勢與國際示警,呼籲提升防護韌性與跨國合作。

為資料保護提供可視性、可控性和安全性!亞利安科技打造新一代資安解決方案,助企業因應 AI 與量子威脅

為資料保護提供可視性、可控性和安全性!亞利安科技打造新一代資安解決方案,助企業因應 AI 與量子威脅

對多數企業來說,AI 是提高效率的利器,但在駭客眼裡,卻成了加速攻擊的工具,再加上量子運算的快速發展,傳統資安思維正被迫改寫。亞利安科技資安技術支援部協理王添龍直言,量子運算將使既有加密在短時間內被破解,而 AI 則讓攻擊可以自動化、規模化,兩者疊加使風險提升為架構層級問題,現行防護思維亟需重新檢視。

Thales x Imperva 為 AI 時代打造企業級 API 安全防護

Thales x Imperva 為 AI 時代打造企業級 API 安全防護

API 是企業串接服務與資料的核心基礎架構,許多企業對外提供的服務皆透過應用程式介面(API)來串接新興的線上服務、既有系統(Legacy System)與資料庫,進而衍生出另一項重要的資安議題 —— API 攻擊風險。近年來,AI 驅動的自動化流量快速成長,使企業在辨識合法與惡意 API 請求或資料存取時,面臨更高的複雜度與風險。

Thales×Imperva×亞利安科技,打造量子安全與資料信任的資安生態系

Thales×Imperva×亞利安科技,打造量子安全與資料信任的資安生態系

在數位轉型浪潮中,資安威脅早已突破既有防線。雲端應用普及,使敏感資料防護面臨空前挑戰,傳統邊界式防禦逐漸失效。亞利安深耕臺灣,作為資安技術樞紐,連結國際品牌與在地需求。憑藉整合 Thales、Imperva 近 20 年經驗,並因應量子運算挑戰,近期將後量子密碼(PQC)納入防護版圖,打造橫跨應用防護、資料監控、加密與量子安全防護的完整防護鏈,成為臺灣少數能落地量子韌性架構的技術夥伴,未來更將擴及 AI 安全與資料治理領域。

金融業資安轉型布局:如何因應 AI 與量子運算帶來的新興威脅

金融業資安轉型布局:如何因應 AI 與量子運算帶來的新興威脅

金融業一向以「信任」與「安全」為核心,但也因此成為駭客鎖定的主要目標。即便威脅不曾停歇,金融業在資安防護上的成熟度仍大幅提升。根據最新發布的《2025 Thales 資料威脅報告:金融業專刊》,金融業資料外洩事件呈現下降趨勢:過去一年,全球僅有 16% 的金融機構回報曾發生資料外洩,相較 2021 年的 29% 已大幅下降。在香港,這個比例更低,僅有 11%。然而,隨著環境變化,威脅型態也在持續演進,金融業者越來越關注新型資安威脅的嚴重性。雖然目前雲端仍是主要關注重點,但 AI 與量子運算也正逐漸成為不可忽視的新焦點。

什麼是 OWASP?完整解析 OWASP Top 10 漏洞與防護策略

什麼是 OWASP?完整解析 OWASP Top 10 漏洞與防護策略

OWASP Top 10 是由 OWASP 公布的十大 Web 應用程式安全風險清單,主要目的是協助開發與資安人員了解各項常見威脅,除了說明風險內容外,也提供如何預防、偵測與修補漏洞的建議與實務指南。清單的設計宗旨,在於凸顯當前 Web 應用程式中最關鍵的安全漏洞,包含真實環境中最常見的威脅,以及由開發人員和資安社群所回饋的新興風險,協助企業掌握最迫切需要關注的安全議題。

程式碼簽章:數位時代不可或缺的基石

程式碼簽章:數位時代不可或缺的基石

程式碼簽章是數位時代的重要安全機制,可驗證程式碼發布者身分、軟體來源並保障程式完整性。隨著量子計算崛起,傳統加密面臨威脅,企業需採用後量子密碼學(PQC)演算法,如哈希函數簽章(HBS),以維護簽章安全。美國國家安全局(NSA)發布 CNSA 2.0,要求供應商於 2025 年前支援量子安全演算法,並於 2030 年全面轉換。Thales Luna HSM 提供支援 PQC 的解決方案,確保企業在後量子時代的數位信任與安全。

量子時代將至,企業如何透過 PQC 完成加密轉型

量子時代將至,企業如何透過 PQC 完成加密轉型

隨著量子運算技術快速成熟,傳統 RSA 與 ECC 加密機制將迅速失效,後量子密碼學(PQC)成為各產業資訊安全的新「生存門檻」。國際資安大廠 Thales 已將美國國家標準技術研究所(NIST) 核准的 PQC 演算法整合至硬體安全模組(HSM),並提供支援混合加密(Hybrid Cryptography)的量子安全解決方案,協助企業在傳統與 PQC 演算法間平滑過渡,降低轉換風險並滿足合規要求。