Google 在地嚮導~你是Taipei名列前 10% 的在

🎉 到處吃吃喝喝玩玩是我的人生一大興趣,別人拍風景、拍美食都會上傳到 IG 之類。🍴
感謝不喜歡入鏡的老婆,基本上、我的美食跟風景照多半順手傳到Google Map上,也莫名其妙的成為受到Google邀請的在地嚮導~
(英文程度太爛,一直沒去美國一趟 XD)

E-Service Master 發表在 痞客邦 留言(0) 人氣()

多年前認識一家叫紅景天的飲料店,以合夥加盟的方式降低加盟門檻,初期經營的有聲有色,後來轉投資失利,轉去搞詐欺、吸金5億多,負責人被判18年...
(一家店平均300萬,一股投資金額5到6萬元,並加收10%到20%不等的加盟金,投資人每月可獲分店的10%到15%營業額作為紅利等報酬)
當初叫負責人搞吸金的,則是個龐氏騙局的老手,也是騙了幾十億,現在得關幾十年。

E-Service Master 發表在 痞客邦 留言(0) 人氣()

dc748ee7f0bce9224e02e3fae9c33151

簡單的說,好久沒使用的露天賣場,登入之後忽然跳了個訊息出來

表示什麼『賣場尚未簽署露天【誠信保障】』,叫人掃QRCODE之類的...

其實呢、這是個在大陸玩爛的詐騙手法,不過臺灣還沒很流行,所以可能會有人上當。

點進去之後會跳出蝦皮00的網址,露天跳蝦皮,真的是惡意滿滿...

之後應該就會按照SOP,有大陸人口音的客服告訴你帳戶出問題,要你到提款機操作...

E-Service Master 發表在 痞客邦 留言(0) 人氣()

隨著賽門鐵克(Symantec)的最新變化,許多客戶可能會開始對市面上相關安全產品的未來與技術能力感覺到惶恐。

賽門鐵克被Broadcom部分收購後,由於多種原因(包括減少對小型企業和過時產品的支援),部分客戶已開始尋找其他資訊安全廠商。整併後的新策略為瞄準全球2000大企業,以及修改企業授權的模式。因此、賽門鐵克放棄了一大批客戶,實質上是讓商業業務退出市場。

賽門鐵克的企業安全平台(現為Broadcom的一個部門)包括知名的端點安全服務、雲端安全、Web安全和資料遺失防護(DLP)。 一般來說,收購會破壞公司的適應能力和創新能力; 在這種特殊情況下,這不僅會導致產品數量減少,而且也會導致支持減少。而Broadcom最近在企業/商用軟體的表現令人擔憂,因此,當前的Symantec客戶需要好好的為未來考量。

資料防護是關鍵的安全要素

隨著目前在家工作與工作環境的多樣化,惡意行為與資料遺失的風險也大增。DLP解決方案是每個公司資安中不可或缺的一部份,特別是DLP相關事件的大幅提昇,以及延伸至最近三不五時上頭條的新聞。無論公司的行業或規模,妥善保管個人資料(PII)、智慧財產(IP)與公司機密...等敏感訊息都是必要的。因此、公司該集中精力減少來自廠商的風險並擴大其資料防護的範圍。

E-Service Master 發表在 痞客邦 留言(0) 人氣()

隨著賽門鐵克(Symantec)的最新變化,許多客戶可能會開始對市面上相關安全產品的未來與技術能力感覺到惶恐。

賽門鐵克被Broadcom部分收購後,由於多種原因(包括減少對小型企業和過時產品的支援),部分客戶已開始尋找其他資訊安全廠商。整併後的新策略為瞄準全球2000大企業,以及修改企業授權的模式。因此、賽門鐵克放棄了一大批客戶,實質上是讓商業業務退出市場。

賽門鐵克的企業安全平台(現為Broadcom的一個部門)包括知名的端點安全服務、雲端安全、Web安全和資料遺失防護(DLP)。 一般來說,收購會破壞公司的適應能力和創新能力; 在這種特殊情況下,這不僅會導致產品數量減少,而且也會導致支持減少。而Broadcom最近在企業/商用軟體的表現令人擔憂,因此,當前的Symantec客戶需要好好的為未來考量。

資料防護是關鍵的安全要素

隨著目前在家工作與工作環境的多樣化,惡意行為與資料遺失的風險也大增。DLP解決方案是每個公司資安中不可或缺的一部份,特別是DLP相關事件的大幅提昇,以及延伸至最近三不五時上頭條的新聞。無論公司的行業或規模,妥善保管個人資料(PII)、智慧財產(IP)與公司機密...等敏感訊息都是必要的。因此、公司該集中精力減少來自廠商的風險並擴大其資料防護的範圍。

E-Service Master 發表在 痞客邦 留言(0) 人氣()

目前看來,台灣有越來越多的公司允許員工在家/遠端工作以保護大家的健康,並支持政府採取措施來遏制COVID-19病毒的傳播。而遠端工作對公司機密的保護和資料保護法規的風險正浮出水面。

員工在家工作意味著大量的敏感性資料將離開公司。使用虛擬私人網路(VPN)可以減少不安全的WiFi網路的風險,並確保仍遠端應用公司網路安全性原則。但是,資料仍然會從其他儲存的電腦/筆電...等使用者端點流出、遭竊和或遺失...
預防各種情境的資料外洩,正是Endpoint Protector DLP 解決方案發揮作用的地方。通過在端點上套用政策,無論電腦是連接到公司網路還是公司網路外部,它們都可以保護敏感性資料,並確保對法規(例如歐盟通用資料保護法規(GDPR))的合規性工作不間斷地進行。

讓我們看一下使用 Endpoint Protector 在遠端工作期間進行資料遺失預防的一些關鍵功能:

E-Service Master 發表在 痞客邦 留言(0) 人氣()

blog-safe-usb-stick_1110x365px.png

如何兼顧便利與資訊安全的使用USB隨身碟,一直是公司的一大困擾。
自2008年惡意軟體感染了USB隨身碟造成了美國軍事電腦歷史上最嚴重的破壞以來,越來越多公司意識到USB裝置帶來的危險,但在資料防護的策略上卻很少有效的處理。

資料防護(DLP)獨漏USB的原因很單純:

  • USB隨身碟往往會脫離公司網路的安全範圍,而安全策略在公司內部效果最大。

E-Service Master 發表在 痞客邦 留言(0) 人氣()

Endpoint Protector如何幫助您滿足法規的要求

A.    法規稽核要點
Endpoint Protector 的DLP模組涵蓋了稽核的重要部分,包含Device Control 設備控管模組,Content Aware Protection內容過濾防護模組。Device Control 設備控管模組能夠管制USB和其他外接設備,Content Aware Protection則能夠過濾透過軟體途徑傳輸的資料。
在導入GDPR政策的初始階段,公司組織應該以監視資料流動為主,並不急於防堵。透過Endpoint Protector DLP模組搭配公司規劃的政策,您可以更便捷的追蹤對外傳輸的資訊。同時、藉由報告,您還能瞭解傳遞的機敏資料中,哪些資訊需要多加關注。例如身份證字號、信用卡號碼…等個資或商業機密訊息。
此外、能在報告中載明資料傳輸途徑,以便準確的檢測機敏資料的流向。如透過雲端服務、電子郵件、外接式儲存設備、Web Mail…等。透過設備控管,可以得知外接設備的使用情況,並藉由此訊息搭配其他蒐集的資訊,對既有的流程做出調整或規劃出更符合實際需求的政策。

E-Service Master 發表在 痞客邦 留言(0) 人氣()

blog-cost-of-a-data-breach_1110x365px.png

資料外洩的成本(2019年版)

根據波耐蒙研究所(Ponemon Institute) IBM Security今年發布的《2019年資料外洩損失報告》,在過去六年,全球資料外洩的平均損失增加了12%,在2019年總計每個資料外洩事件損失達到392萬美元。丟失業務是造成資料外洩損失最大成本,但企業發生資安事件後,若能警覺並妥善處理,客戶的營業額反而可增長至3.9%。

從在資料外洩的平均損失成本來看,美國的違規損失最高、為819萬美元;中東的平均最高外洩記錄數為38,800筆;而全球平均水平為25,575筆。從較低端的數據分析來看,印度的資料外洩平均損失為183萬美元。由部門別來分析,醫療行業的單筆外洩成本最高,為645萬美元,比資料外洩的平均損失高出65%。

從不同層面看資料外洩帶來的損失
資料外洩造成的損失可以是直接的、也可以是間接的。直接損失是指公司可能因違反資料防護法規而從國家監管單位罰款,但也包括後續處理機制的成本,例如在資料外洩的情況下必須啟動的稽核與通知、公告等流程。一旦發生資安事件,公司股價可能隨之下跌。

E-Service Master 發表在 痞客邦 留言(0) 人氣()

blog-5-ways-in-which-banks_1110x365px.png

銀行必須採取全面防護的方式來保護數據,以確保內部或外部不會產生安全漏洞。有哪些方式能幫金融業保護數據呢?

銀行保護數據的5種方式

銀行是個有歷史的行業,從金融專業領域來看,銀行業遠在幾個世紀之前就存在了。貨幣與銀行的發展歷史則是緊密地交織在一起。近代、銀行與金融交易的模式出現翻天覆地的變化,但基本的原則仍沒有多大變化。有非常多的銀行早在我們出生之前就已經存在了,這也是銀行客戶放心將資金、財務交給銀行保管的原因,因為、我們相信銀行能妥善保管客戶的錢與個人資料。

儘管銀行一直以來都存有大量的客戶個資與財物資訊,但直到近幾年,個資外洩與隱私權的問題才逐漸受到重視。只要你有權限,很容易就能取得銀行內部資訊是其主因。
過去的幾十年中,科技為金融發展帶來的諸多變革與創新,例如電匯、信用卡/簽帳卡、線上銀行與行動支付等。銀行除了要跟上發展的腳步、升級系統來適應變化之外,還必須修改/更新作業流程來確保新技術的安全性。同時間、銀行相關的金融法規也因應需求而完善。銀行則負有法律責任,必須保證客戶資訊安全並防止其落入他人手中。以下、我們將看到一間現代化的銀行如何履行此職責。

E-Service Master 發表在 痞客邦 留言(0) 人氣()

上一篇提到了關於「資料傳輸與防護」
接著,我們來討論看看,如何制訂與執行DLP政策,藉此保護機敏資料與資料安全傳遞。

盤點公司內的機敏資料(關鍵資產)與漏洞


公司導入DLP(資料外洩防護)時,應該先進行機敏資料的盤點。盤點包括了含有掃描公司內含有機敏內容的檔案,比對持有機敏檔案的用戶,以及針對掃描後的結果進行分類。之後、依照掃描結果與分類,制訂適當的政策,以便在各種狀態下都能妥善的保護那些關鍵資產。
此外、公司應進行風險評估,根據機敏資料的數量、分布、傳遞與保管責任,以及可存取的使用者權限…等。再比照各行業的標準(如PCI DSS)和法規要求(如GDPR),制訂出妥善的資訊安全管理政策。

E-Service Master 發表在 痞客邦 留言(0) 人氣()

資料傳輸 DLP

如何防護資訊的傳遞?

隨著資料傳遞越來越方便,公司面臨的風險也越來越高。一不謹慎、隨時都有可能發生重大資安意外。
數位化的資料是公司最最重要資產之一,然而、遺失智慧財產權(IP)、客戶的個人資訊(PII)或財物資訊,都會對公司造成難以彌補的重大損失。

一份機要/敏感的資料在公司裡頭,可能會以三種模式存在:靜止、使用中和傳輸中。儘管保護所有模式的資料很重要,但以傳輸中的資料最容易出問題。

E-Service Master 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。