從 Meta 未加密儲存用戶密碼事件看資料保護

從 Meta 未加密儲存用戶密碼事件看資料保護

社群平臺 Meta 數年前被發現未加密儲存用戶密碼,今年(2024年)9 月遭愛爾蘭資料保護主管機關處以 9,100 萬歐元罰金。 2019 年 3 月 Meta 被發現以明碼儲存用戶密碼,其愛爾蘭分公司向愛爾蘭資料保護委員會(Data Protection Commission,DPC)坦承不慎以明文形式將「某部份」用戶密碼儲存在內部系統,DPC 於 4 月啟動調查。經過 5 月調查,今年 6 月 DPC 做出裁決草案,這份草案獲得歐盟會員國主管機關無異議通過。DPC 也在 9 月 26 日通知 Meta 最終裁決,包含...
Thales 硬體模組支援 PQC,後量子加密演算常保安全

Thales 硬體模組支援 PQC,後量子加密演算常保安全

日前 美國國家標準暨技術研究院(NIST)正式發布後量子加密(PQC)標準,也就是 2023 年提出的 FIPS 203(CRYSTALS-Kyber)、FIPS 204(CRYSTALS-Dilithium)、FIPS 205(Sphincs+),3 個演算法標準草案。Thales 提供的技術方案可協助因應後量子時代的資安防禦策略與挑戰,輔助企業與組織打造符合 PQC 時代的數位應用場域。...
Thales 協助機關遵循政府《關鍵民生系統韌性方案》要求

Thales 協助機關遵循政府《關鍵民生系統韌性方案》要求

什麼是關鍵民生系統韌性方案? 為確保臺灣數位韌性以應付緊急突發狀況,並善用跨境公有雲端運算技術與優勢,行政院在 2023 年 11 月 16 日透過數位發展部推動關鍵民生系統資料加密分持備份機制及建構核心功能,當緊急災害發生時,仍能維持系統核心功能運作,確保社會持續運作,並透過資料加密分持機制,於災後可迅速重建回復資料。 行政部門關鍵民生系統韌性方案 分為兩階段,第一階段為建立公共服務雲端化指引,從 2021 年到 2025 年持續進行,推動及輔導各機關移轉至公有雲,並制定公有雲相關指引。第二階段為延續工作,將投入 13.4...
NIST 發佈三大 PQC 標準,呼籲各界加速應對量子破密風險

NIST 發佈三大 PQC 標準,呼籲各界加速應對量子破密風險

為了應對量子破密的潛在威脅,歷經 8 年的後​​量子密碼學(PQC)標準正式出爐,美國 NIST 在 8 月 13 日公布了 3 個新的聯邦資訊處理標準(FIPS),分別是 FIPS 203、FIPS 204 與 FIPS 205,第 4 個 PQC 標準將於年底推出。 後量子密碼學(PQC)標準日前正式發布,成為全球矚目的焦點,因為這次推出的 3 項新標準是為未來而準備,也就是為日後量子破密威脅所設計,如今美國國家標準暨技術研究院(NIST)首度宣布推出的是 FIPS 203、FIPS 204、FIPS 205,接下來還有第 4...
Thales《後量子時代資安防禦策略與挑戰》網路研討會

Thales《後量子時代資安防禦策略與挑戰》網路研討會

隨著量子運算技術的突破性進展,傳統加密方法面臨前所未有的挑戰。為了前瞻性地探討可能的風險與應對之道,Thales 特別舉辦「後量子時代資安防禦策略與挑戰」線上講座,邀請國內外密碼學與量子運算領域的專家、學者,共同討論後量子密碼在全球各地最新研究進展、技術應用以及未來發展方向,讓企業 IT 或資安管理者,為數位化商業模式及早擬定適合的風險控管策略。 2024 年度 Thales 資料威脅報告發現,31% 的企業曾經遭遇跟雲端資料違規有關的事件。47% 企業儲存在雲端的資料都屬於機敏資料,但是只有 43%...