台灣應用軟件股份有限公司
  • mail 聯絡我們
  • 關於我們
    • 公司介紹
    • 公司發展記事
    • 服務領域
  • 顧問諮詢
    • ISMS輔導諮詢
    • ASPICE 輔導諮詢
    • 跨標準整合應用
  • 服務與產品
    • 輔導諮詢
    • 合規管理
    • 漏洞管理
    • 文件分級
    • 教育訓練
  • 標準與框架
    • 法規標準
    • 組織治理
    • 資安管理
    • 隱私保護
    • 人工智慧
    • 車輛工程
    • 營運技術
    • 軟體工程
    • 社會工程
  • 風險與威脅
    • 資訊安全
    • 資料外洩
    • 人工智慧
    • 雲端安全
    • 車輛安全
    • 工控安全
    • 營運持續
    • 資安重訊
    • 風險情境
關閉選單
  1. Home
  2. NEWS最新消息
NEWS最新消息
顯示分類
排序
最新 最舊
NEWS最新消息
  • 服務與產品
    • 輔導諮詢
    • 合規管理
    • 漏洞管理
    • 文件分級
    • 教育訓練
  • 標準與框架
    • 法規標準
    • 組織治理
    • 資安管理
    • 隱私保護
    • 人工智慧
    • 車輛工程
    • 營運技術
    • 軟體工程
    • 社會工程
  • 風險與威脅
    • 資訊安全
    • 資料外洩
    • 人工智慧
    • 雲端安全
    • 車輛安全
    • 工控安全
    • 營運持續
    • 資安重訊
    • 風險情境
從傳統到 SaaS:為什麼複雜性是企業安全的敵人
2025.08.12
資安管理

台灣應用軟件:從傳統到 SaaS 的轉型 — 複雜性是企業資安的頭號敵人 SEO Title: 台灣應用軟件:企業資安的雙重挑戰:Legacy 系統與 SaaS 整合的複雜性與應對策略 Keywords: Robert Buljevic, Bridge IT, 資安, 傳統系統, SaaS, 零信任架構, 複雜性, 供應鏈攻擊, 釣魚攻擊, SASE, ZTNA, 沉沒成本謬誤, Active Directory, 勒索軟體 Description: 隨著企業從傳統內部部署(on-prem)轉向雲端服務,IT 環境的複雜性達到了前所未有的高度。本文根據 Bridge IT 技術顧問 Robert Buljevic 的深度訪談,探討傳統系統與 SaaS 應用程式並存所帶來的資安挑戰,並剖析為何「複雜性是資安的頭號敵人」。

CISA 發布涵蓋多個供應商漏洞的警告,ICS 系統面臨更高的網路風險
2025.08.12
工控安全

美國網路安全與基礎設施安全局(CISA)針對多家供應商的工業控制系統(ICS)發布了十項資安通報,揭示了硬體與軟體層面的嚴重漏洞。

6 個經驗教訓:關注具有商業價值的安全議題
2025.08.12
資安管理

探討如何將資安策略與企業的商業價值緊密結合,透過分享六個關鍵教訓,並介紹一套四步驟的方法論,幫助企業從過往的「保護所有東西」轉變為「保護最重要的資產」,提升資安效率並將其轉化為商業決策的策略性資產。

律師稱,死者有權刪除自己的數據,以免被人工智慧化
2025.08.12
隱私保護

探討在生成式AI時代,逝者的數位足跡和AI復活技術所帶來的隱私挑戰。

暗網存取經濟:駭客如何出售企業網路金鑰
2025.08.13
資安管理

探討暗網上蓬勃發展的「初始存取代理人」市場,揭示駭客如何出售企業網路存取權、常見的攻擊向量、價格機制,並分析其對企業構成的嚴重威脅,以提供台灣企業防禦此類攻擊的關鍵洞見。

APT 組織正向個人化發展,CISO 應提高警惕
2025.08.13
組織治理

探討進階持續性威脅(APT)組織如何將攻擊重心從企業基礎設施轉向高階主管的個人生活與家庭網路。分析了 APT 組織的偵察與攻擊手法,以及企業資訊長(CISO)在保護高階主管時所面臨的隱私挑戰。

為什麼 DNS 威脅應該在 2025 年成為每個 CISO 的焦點
2025.08.13
組織治理

威脅行為者正利用 AI 驅動的假冒技術、惡意廣告以及迴避性網域策略,使 DNS 攻擊變得更具隱蔽性與破壞力。企業資訊長(CISO)必須將 DNS 視為關鍵的資安數據來源,並部署多層次防禦以應對不斷進化的網路威脅。

Docker Hub 仍然託管著數十個帶有 XZ 後門的 Linux 映像
2025.08.13
資訊安全

知名容器平台 Docker Hub 上,仍有數十個 Linux 映像檔受 XZ-Utils 後門(CVE-2024-3094)影響。分析了此後門的運作機制與其帶來的潛在資安風險,並探討了 Debian 維護者對此問題的處理方式。

  • 40
  • 41
  • 42
  • 43
  • 44
  • 關於我們
  • 顧問諮詢
  • 服務與產品
  • 標準與框架
  • 風險與威脅
  • 聯絡我們
台灣應用軟件股份有限公司
  • 網站隱私權政策
  • 資通安全政策宣告
  • 交通資訊導引

CONTACT US

  • 臺北市松山區南京東路四段163號3樓
  • 02-8663 3200
  • service@tasc.tw

LOCATION

© 台灣應用軟件股份有限公司 All Rights Reserved.
網頁設計 : 藝誠網頁設計公司

隱私權政策條款

親愛的使用者您好,歡迎蒞臨台灣應用軟件股份有限公司網站(以下簡稱「本網站」)。我們高度重視您的個人資料及隱私權保護,為遵循《個人資料保護法》之規定,特此向您說明本網站的隱私權保護政策(以下簡稱「本政策」),以保障您的權益。請您詳細閱讀以下內容。
  1. 適用範圍本政策適用於您在使用本網站、應用程式、參加本公司活動、加入會員、申辦服務或進行線上交易時,我們需要蒐集、處理及利用您的個人資料。本政策不適用於本網站連結至第三方網站或服務,您應參考該第三方之隱私權政策。
  2. 本網站個人資料蒐集之類別根據《個人資料保護法》第2條第1款,我們可能蒐集的個人資料包括但不限於:a) 基本資料:姓名、出生年月日、身分證統一編號、聯絡方式(電話、電子郵件、地址等);b) 財務資料:信用卡號、銀行帳戶資訊、交易紀錄等;c) 其他資料:瀏覽紀錄、IP位址、Cookies、裝置資訊、社會活動或其他得以直接或間接識別個人的資料。
  3. 本網站個人資料蒐集之目的:a) 提供本網站服務(例如會員管理、線上訂閱、客戶服務);b) 履行契約或法律義務;c) 業務推廣;d) 網站功能優化與統計分析;e) 資通安全管理與風險防範。
  4. 個人資料蒐集、處理與利用之方式
  • 蒐集方式:
    • 您主動提供(例如註冊會員、填寫表單、參加活動)。
    • 自動蒐集(例如Cookies記錄瀏覽行為)。
    • 第三方提供(例如合作夥伴依法提供之資料)。
  • 處理與利用:
    • 僅在蒐集目的之必要範圍內處理及利用您的個人資料。
    • 除非取得您書面同意或符合《個人資料保護法》第6條、第19條、第20條之例外情形(如法律要求或履行契約必要),我們不會將您的個人資料用於其他目的或提供給第三方。
  1. 個人資料之儲存與安全
  • 儲存期限:您的個人資料將於蒐集目的存續期間或法令規定的保存期限內儲存,期限屆滿後將依法銷毀或匿名化處理。
  • 安全措施:依《資通安全管理法》第12條及《個人資料保護法》第27條,我們採取以下資安措施:a) 採用SSL加密技術保護資料傳輸安全;b) 定期進行資安檢測與漏洞修補;c) 限制內部員工存取權限,並實施資料存取紀錄追蹤;e) 建立資安事件應變機制,於發生資料外洩時依法通報主管機關並通知當事人。
  1. 個人資料之權利依《個人資料保護法》第3條,您擁有以下權利:
  • 查詢或請求閱覽您的個人資料。
  • 請求更正或補充您的個人資料。
  • 請求停止蒐集、處理或利用您的個人資料。
  • 請求刪除您的個人資料(除非法令另有規定)。
  • 對個人資料之蒐集、處理或利用提出異議。
您可透過本網站提供的聯絡方式或電子郵件信箱行使上述權利。
  1. Cookies與追蹤技術本網站使用Cookies及其他追蹤技術以提升使用者體驗、分析網站流量及提供個人化服務。Cookies可能記錄您的瀏覽偏好、IP位址等資訊。您可透過瀏覽器設定拒絕Cookies,但可能影響部分網站功能。
  2. 個人資料之跨境傳輸若您的個人資料需跨境傳輸至本公司之海外合作夥伴或伺服器所在地,我們將確保該傳輸符合《個人資料保護法》第21條之規定,並採取適當保護措施。
  3. 隱私權政策之修訂本公司得隨時修訂本政策,修訂後之內容將公告於本網站,並以公告日期為生效日。您應定期檢視本政策之最新版本。
  4. 聯絡方式若您對本政策或個人資料保護有任何疑問,請聯繫我們:
  • 公司名稱:台灣應用軟件股份有限公司
  • 服務電話:(02)8663-3200
  • 電子郵件:service@tasc.tw
  • 地址:台北市松山區南京東路四段163號3樓
我們將於收到您的請求後,依《個人資料保護法》規定儘速處理。