個資防護新典範
就在立法院三讀通過「個人資料保護法」修正草案,讓台灣邁入了個人資料保護的新境界,不只有大量個資的企業面臨資料保護的衝擊,也讓部分企業對個資外洩所造成的連帶罰責深感緊張,不知該如何因應才能符合規範。 事實上,個人資料由於牽 涉到相關財務、居住乃至於通訊等多項範疇,一旦曝光後便會造成相當程度的不便甚至是騷擾,特別是相關的信用卡或帳戶資料等更是造成財務上的損失威脅。如何有效使用並且保障個人資料,就成 為企業最重要的課題。
事實上平心而論,過去台灣的電子商務網站,其實並沒有落實資訊保護的策略及維護,因此 每隔一段時間就會 傳出某某購物網站遭受入侵,導致客 戶資料全數外流等事件發生。
個人資料的被盜取曝光,成為犯罪集團的使用工具已經成為普遍存在的威脅,我們必須了解個人資料影響的範圍甚鉅,如刑事局破獲的電腦駭客從政府及軍方的伺服器中,盜走 600 萬人的機密資料,隨後全部資料貼即被貼在一個科技論壇的部落格上。這些資料包括個人的身分證號碼、住址、電話號碼及學 歷背景等。現階段電腦處理個人資料保護措施 尚不完整全面,也無法達到法規的嚇阻作用。

智能化資料防護方案 層層關卡確保企業資料安全 ─ DataSecure
利用 SafeNet 系列 產 品網路部署,為企業的機密資料提供加密保護的綜合解決方案。 SafeNet DataSecure 提供了一個商業解決方案能有的最高水準安全保護,具有突破性的效能、高可用度以及高效率的實施。
DataSecure 提供欄位、行與文件級別加密,縝密集成與集中密鑰和設置管理的功能,從而為客 戶 提供點對點具有簡易且成本效率的加密解決方案。通過其在網路伺服器、應用伺服器、資料庫、 檔 案系統與分散式環境下對機密資訊加密功能。 DataSecure 可以協助各種企業保護可能導致業務風險的機密資料-不論是信用卡卡號,個人身份證號碼或是其他任何機密資訊。
SafeNet 為客戶提供不同的資安配置,從而確保導入 SafeNet 方案之客 戶 皆能在此找到客制特定的安全規格,性能及價格的解決方案。對企業級客 戶 要求極高安全,性能及可用性, SafeNet 方案提供 DataSecure 400 系列設備供企業級客 戶 使用。
多功能創新認證解決方案 建立強大認證保護 ─ Multi-factor Authentication
隨著各機構陸續導入降低網路詐騙和身分盜用風險方案,公司必需遵從法規的要求,強力認證已經成為完整安全程式的重要架構之一,強力認證對大多數網路犯罪型態都具有高效力,它解決了密碼竊盜、網路釣魚、網址嫁接 (pharming) 和中間人攻擊 (man in the middle) 問題。 縱使犯罪者知道憑證密碼,他們若沒有實際的憑證也將無法進入 Web 入口網站。 SafeNet 建議多功能創新身分驗證解決方案是全面保障安全性最好的選擇。
SafeNet 提供了全面性、多層安全的認證解決方案,讓企業能 夠高效率的解決目前及未來業務安全上的需求。 SafeNet 提供針對特定的風險層級和使用例特性而建立客製化認證方案,涵蓋從 all-in-one out-of-the-box one-time password (OTP) 認證方案,到強大的智慧卡憑證認證 ( 包括加密快閃記憶體儲存 ) ,乃至於支援簡訊功能和將 OTP 傳送至行動裝置的軟體認證方法等, SafeNet 多功能創新認證方案支援最嚴苛的個人資料資料安全服務環境。
從個資法的新修正 內容來看,資料保管人現在除了需要 強化保護措施之外,並且要能 夠在查明事件後通知何筆資料外洩或遺失,以避免損害擴大,而相關的民、刑事及行政責任都加重且提高,企業如何釐清需求,架構嚴密的保護方案延伸到產品、服務等內外部技術,找到全面、高效且易於使用的解決方案,便是這些企業的當務之急。 |