台灣應用軟件股份有限公司
  • mail 聯絡我們
  • 關於我們
    • 公司介紹
    • 公司發展記事
    • 服務領域
  • 產品與服務
    • ISMS輔導諮詢
    • ASPICE 輔導諮詢
    • 跨標準整合應用
  • 標準與框架
    • 輔導案例
    • 產品工具
    • 教育訓練
    • 法規標準
    • 組織治理
    • 資安管理
    • 隱私保護
    • 人工智慧
    • 車輛工程
    • 工控設施
    • 軟體工程
    • 社會工程
  • 事件與威脅
    • 資訊安全
    • 資料外洩
    • 人工智慧
    • 雲端安全
    • 車輛安全
    • 工控安全
    • 營運持續
  • 威脅與風險
    • 資安漏洞
    • 工控裝置
    • 資安風險
    • 資安事件
關閉選單
  1. Home
  2. NEWS最新消息
NEWS最新消息
顯示分類
排序
最新 最舊
NEWS最新消息
  • 標準與框架
    • 輔導案例
    • 產品工具
    • 教育訓練
    • 法規標準
    • 組織治理
    • 資安管理
    • 隱私保護
    • 人工智慧
    • 車輛工程
    • 工控設施
    • 軟體工程
    • 社會工程
  • 事件與威脅
    • 資訊安全
    • 資料外洩
    • 人工智慧
    • 雲端安全
    • 車輛安全
    • 工控安全
    • 營運持續
  • 威脅與風險
    • 資安漏洞
    • 工控裝置
    • 資安風險
    • 資安事件
超越橫向標準:為什麼我們必須融合 ISA 99 和 ISA 84 來保護網路物理系統
2025.10.15
工控設施

探討製程工業中網路安全與製程安全標準融合的必要性,分析以IEC 62443為代表的橫向標準在評估製程風險方面的局限性,並主張應建立垂直、融合的ISA 99 / ISA 84框架,以實現網路、自動化與製程安全措施的整合,確保營運完整性與安全。

當人工智慧代理加入團隊時:沒有人預料到的隱藏安全變化
2025.10.15
人工智慧

探討自主型AI代理程式在企業環境中帶來的全新且隱藏的安全風險,分析其與傳統非人類身份(NHI)的本質差異,並提出追蹤所有權、運用意圖情境和預設唯讀權限等創新的身份管理與治理策略,以確保AI高速運作下的企業安全與可責性。

安全啟動繞過風險威脅近 20 萬台 Linux 框架筆記型電腦
2025.10.15
資訊安全

美國電腦製造商Framework旗下約20萬台Linux系統因簽署的UEFI shell元件中包含具風險的「記憶體修改」(mm)指令,面臨Secure Boot繞過漏洞。

太陽能熱潮為網路犯罪分子打開了後門
2025.10.15
工控安全

隨著太陽能等再生能源的快速發展與連網化,其核心元件如逆變器和控制軟體已成為駭客攻擊的新目標,可能導致服務中斷、電網不穩甚至大規模停電。

SAP 修補 NetWeaver、列印服務、SRM 中的嚴重漏洞
2025.10.15
資安漏洞

商業軟體巨頭 SAP 於 2025 年 10 月安全修補程式日發布關鍵更新,解決了包括 NetWeaver AS Java 中評分高達 10.0 的不安全反序列化漏洞(CVE-2025-42944)、列印服務中的目錄遍歷錯誤(CVE-2025-42937)以及 SRM 中的不受限制文件上傳缺陷(CVE-2025-42910)等三個嚴重漏洞。

安全驗證:最大化安全投資報酬率的關鍵
2025.10.15
資安管理

基於Picus Security白皮書的觀點,並結合業界領先的持續威脅暴露管理(CTEM)框架,深入分析現代企業在網路安全領域面臨的根本性挑戰:儘管在防禦技術上投入了巨額資金,但安全保障的有效性卻始終難以證明,導致投資回報率(ROI)低落。報告核心主張在於,唯有透過「安全驗證」(Security Validation)這一數據驅動的實踐,才能取代傳統的假設性保障,將資安防禦從理論部署轉化為持續可測量的保護能力,從而確保每一筆資安支出都能帶來實際的、可證明的價值,徹底解決資安投資的悖論。

從提示到協定:代理系統、MCP、Vibe 編碼和模式感知工具如何重塑軟體工程
2025.10.15
人工智慧

探討四種正在徹底改變軟體開發流程的尖端模型:代理系統(Agentic Systems)、模型上下文協議(MCP)、氛圍編碼(Vibe Coding)和基於模式的編碼(Schema-Based Coding)。現代軟體工程面臨著情境切換耗時、跨平台整合複雜、需求溝通效率低下以及數據結構與應用邏輯不同步等核心挑戰。

關鍵基礎設施首席資訊安全官不能忽視「後台雜亂」數據
2025.10.14
工控設施

分析關鍵基礎設施組織在國家級威脅(如Volt Typhoon)下,其營運技術(OT)以外的後勤數據與協作平台所面臨的巨大且未受監控的資安風險。

  • 1
  • 2
  • 3
  • 4
  • 5
  • 關於我們
  • 產品與服務
  • 標準與框架
  • 事件與威脅
  • 威脅與風險
  • 聯絡我們
台灣應用軟件股份有限公司
  • 網站隱私權政策
  • 資通安全政策宣告
  • 交通資訊導引

CONTACT US

  • 臺北市松山區南京東路四段163號3樓
  • 02-8663 3200
  • service@tasc.tw

LOCATION

© 台灣應用軟件股份有限公司 All Rights Reserved.
網頁設計 : 藝誠網頁設計公司

隱私權政策條款

親愛的使用者您好,歡迎蒞臨台灣應用軟件股份有限公司網站(以下簡稱「本網站」)。我們高度重視您的個人資料及隱私權保護,為遵循《個人資料保護法》之規定,特此向您說明本網站的隱私權保護政策(以下簡稱「本政策」),以保障您的權益。請您詳細閱讀以下內容。
  1. 適用範圍本政策適用於您在使用本網站、應用程式、參加本公司活動、加入會員、申辦服務或進行線上交易時,我們需要蒐集、處理及利用您的個人資料。本政策不適用於本網站連結至第三方網站或服務,您應參考該第三方之隱私權政策。
  2. 本網站個人資料蒐集之類別根據《個人資料保護法》第2條第1款,我們可能蒐集的個人資料包括但不限於:a) 基本資料:姓名、出生年月日、身分證統一編號、聯絡方式(電話、電子郵件、地址等);b) 財務資料:信用卡號、銀行帳戶資訊、交易紀錄等;c) 其他資料:瀏覽紀錄、IP位址、Cookies、裝置資訊、社會活動或其他得以直接或間接識別個人的資料。
  3. 本網站個人資料蒐集之目的:a) 提供本網站服務(例如會員管理、線上訂閱、客戶服務);b) 履行契約或法律義務;c) 業務推廣;d) 網站功能優化與統計分析;e) 資通安全管理與風險防範。
  4. 個人資料蒐集、處理與利用之方式
  • 蒐集方式:
    • 您主動提供(例如註冊會員、填寫表單、參加活動)。
    • 自動蒐集(例如Cookies記錄瀏覽行為)。
    • 第三方提供(例如合作夥伴依法提供之資料)。
  • 處理與利用:
    • 僅在蒐集目的之必要範圍內處理及利用您的個人資料。
    • 除非取得您書面同意或符合《個人資料保護法》第6條、第19條、第20條之例外情形(如法律要求或履行契約必要),我們不會將您的個人資料用於其他目的或提供給第三方。
  1. 個人資料之儲存與安全
  • 儲存期限:您的個人資料將於蒐集目的存續期間或法令規定的保存期限內儲存,期限屆滿後將依法銷毀或匿名化處理。
  • 安全措施:依《資通安全管理法》第12條及《個人資料保護法》第27條,我們採取以下資安措施:a) 採用SSL加密技術保護資料傳輸安全;b) 定期進行資安檢測與漏洞修補;c) 限制內部員工存取權限,並實施資料存取紀錄追蹤;e) 建立資安事件應變機制,於發生資料外洩時依法通報主管機關並通知當事人。
  1. 個人資料之權利依《個人資料保護法》第3條,您擁有以下權利:
  • 查詢或請求閱覽您的個人資料。
  • 請求更正或補充您的個人資料。
  • 請求停止蒐集、處理或利用您的個人資料。
  • 請求刪除您的個人資料(除非法令另有規定)。
  • 對個人資料之蒐集、處理或利用提出異議。
您可透過本網站提供的聯絡方式或電子郵件信箱行使上述權利。
  1. Cookies與追蹤技術本網站使用Cookies及其他追蹤技術以提升使用者體驗、分析網站流量及提供個人化服務。Cookies可能記錄您的瀏覽偏好、IP位址等資訊。您可透過瀏覽器設定拒絕Cookies,但可能影響部分網站功能。
  2. 個人資料之跨境傳輸若您的個人資料需跨境傳輸至本公司之海外合作夥伴或伺服器所在地,我們將確保該傳輸符合《個人資料保護法》第21條之規定,並採取適當保護措施。
  3. 隱私權政策之修訂本公司得隨時修訂本政策,修訂後之內容將公告於本網站,並以公告日期為生效日。您應定期檢視本政策之最新版本。
  4. 聯絡方式若您對本政策或個人資料保護有任何疑問,請聯繫我們:
  • 公司名稱:台灣應用軟件股份有限公司
  • 服務電話:(02)8663-3200
  • 電子郵件:service@tasc.tw
  • 地址:台北市松山區南京東路四段163號3樓
我們將於收到您的請求後,依《個人資料保護法》規定儘速處理。