BSI 資安懶人包2017第1期,如無法正常閱讀請由此進入>>

BSI訓練學苑 - 資安懶人包
white line
國際資安新聞焦點選讀
white line
white line
IoT時代,工業控制系統恐成DDos攻擊對象
2016年底發生大規模DDos攻擊事件,駭客利用殭屍網路中的IPCAM、CCTV、DVR等IoT裝置發動攻擊,所攻擊的對象甚至從DNS服務供應商擴大到一個國家,若這樣的攻擊發生在關鍵基礎設施呢?例如:發電廠、自來水廠、機場或半導體晶圓產線的機台…

BSI Espion的研發主管Mark Carolan在文章中建議,萬物聯網的時代來臨,資安人員應開始關注組織基礎設施內的ICS安全,例如:

1.  作業系統(OS)是否更新?
2.  入侵檢測系統(IDS) / 入侵防禦技統(IPS) / 防毒軟體(AV)是否更新?
3.  如何管理從ICS饋送到組織內的資訊?
4.  如何管理供應商從遠端進行設備維護?
5.  隱藏在氣隙網路(Air-gap Network)內的設備可能成為脆弱點
6.  IT應該將ICS納入網路風險管理計畫內 ...<閱讀原文>

專家精選書單

◎ ISO/IEC 27002 資訊安全管理實行細則
◎ ISO/IEC 27036 供應商關係之資訊安全
◎ ISO/IEC 20243 開放可信技術供應商標準 – 減少惡意污染和假冒偽劣產品的風險
◎ IEC 62443 工業自動控制系統安全

延伸課程

◎ PAS 7000 供應鏈風險管理
◎ ISO 28000 供應鏈安全管理

資安專家最新導讀影片
 
整合3大主流雲端安全標準-主導稽核員課程 全球首推,掌握PCI DSS規範,培養稽核規劃能力-主導稽核員課程
  
BSI電子報當季專題文章
red line
專題文章:面對混合式資安風險管理挑戰 面對混合式資安風險管理挑戰
BSI 台灣驗證部謝君豪協理受邀為 iThome Security「資安大論壇」撰文,針對企業組織如何因應營運業務變化所面臨的風險及挑戰提出具體建議。在最關鍵的前三大營運威脅,都與資安議題脫不了關係的情形下,組織必須要能夠在策略、管理、技術,以及人員等四個面向(4 個 P)進行加強,以提升整體的資安防護能力。同時,組織也必須建立正確觀念,並非僅遵循管理制度就夠,而要顧及「有效性」,並以更大的格局來思考,鑑別組織目前及未來的營運發展策略,進行管理系統的整合導入,以強化整體管理的綜效...閱讀全文>
white line
延伸課程ISO 27001資訊安全管理系統-主導稽核員
專題文章:了解主流雲端安全國際規範 了解主流雲端安全國際規範 選擇可靠公有雲服務供應商
BSI 台灣花俊傑客戶經理為《網管人》技術專欄撰文,提出雲端服務選擇及安全性評估的解方。在擁抱雲端服務的趨勢之下,無論是站在使用者的角度要選擇安全可靠的服務提供商,或是站在服務提供商的角度來確保雲端服務的安全性,都迫切需要找到一個彼此認可且具有公正性、代表性的指標,才能作為評估的基礎,而參考雲端安全相關的國際標準,就成為一個最佳的解決方案。本文將提及 CSA STAR、ISO/IEC 27018、ISO/IEC 27017、ISO/IEC 27001 等標準的角色。...閱讀全文>
white line
延伸課程ISO/IEC 27018 + ISO/IEC 27017雲端服務之資訊安全暨個資保護建置
主題文章:BSI機器人倫理標準 BSI機器人倫理標準 前瞻人機共存時代
艾西莫夫曾在他的科幻小說中提出「機器人三定律 」,超過半世紀後的今日,機器人倫理不再只是科幻小說題材,也不是簡單的三條法則可以涵括。BSI 英國標準協會於是召集了機器人相關領域的專家,制定出第一個機器人倫理標準《BS 8611 機器人與機器系統的倫理設計與應用指南》。西英格蘭大學機器人學教授 Alan Winfield 表示「此標準是將倫理道德價值融入機器人和人工智慧的第一步」,「它指出該如何對機器人做道德風險評估」...了解更多>
white line
專家精選書單BS 8611機器人倫理標準ISO 12100安全機械設備的製造原則BS ISO 8373機器人-詞彙
專題文章:BS 10012修訂中 BS 10012 個資管理系統標準修訂中
BS 10012 PIMS個人資訊管理系統標準正在修訂中,草案版已於 2016 年 11 月 7 日完成線上公眾意見徵詢。由於 BS 10012 係架構在符合英國及歐盟法令之下,而今年歐盟新通過「一般資料保護規範」,因此為了符合 2018 年 5 月將生效的一般資料保護規範,BSI 英國標準協會便著手進行 BS 10012 標準的修訂。修訂的方向包含採用高階結構、將原本引用的八大原則改為六大原則、新增向當事人徵詢同意作業的新要求,及移除國際傳輸時原安全港協議等等。閱讀全文>
white line
延伸課程BS 10012個人資訊管理系統-主導稽核員課程
 
white line
為何選擇 BSI 與 BSI訓練學苑?
  • 百年歷史 - 創立於1901年,是全球第一個國家標準驗證機構。
  • 標準之源 - 國際標準組織 (ISO) 創始會員,制定了 ISO 9001、 ISO 14001 及 OHSAS 18001等獲全球廣泛採用的重要標準,國際地位舉足輕重。
  • 多元產業經驗 - 服務超過70,000家客戶,熟知企業需求,洞察產業趨勢,影響力遍佈全球172國。
  • 資深講師團隊 - 熟諳標準知識及豐富稽核經驗的教學傳授,幫助學員掌握標準條文精隨。
  • BSOL 巨量標準資料庫 - 彙集 ISO、EN、BS、CEN、CENELEC、ASTM 以及 IEC 等逾 90,000 份國際認可的行業標準,24 小時全天候上線,資料每日更新,協助企業組織緊貼產業動態。
  • 『資訊韌性』塑造計畫 - 根據BSI全球專家的專業經驗,制定出獨家的12天計畫,依據產業特性規劃學習歷程,協助增加組織差異化並降低風險,準確型塑組織的資訊韌性。
  • white line
     
     
    BSI Taiwan Website BSI Taiwan Facebook BSI App iOS BSI App iOS
     
    訂閱資安懶人包 | 取消電子報訂閱 | 閱讀過期電子報 | 訂閱醫療器材電子報 | 隱私權聲明