資安院:資安防護仍須強化 應透過弱點掃描強化管理
(中央社記者趙敏雅台北17日電)114年度公務機關暨特定非公務機關資安事件原因統計近日公布,資安院指出,今年截至10月底,兩類機關於資安事件型態呈現明顯差異,反映防護需求不同,但在系統防護上均仍有改善空間,建議應透過弱點掃描強化管理。
最新一期資安週報中,資安院表示,隨著資通環境日益多元與複雜,威脅樣態不斷演變,外部入侵、惡意程式投放到內部操作失誤,皆可能對系統運作與資料安全造成實質衝擊。
資安院說明,截至今年10月底資安事件通報統計,在可識別事件發生原因中,公務機關與特定非公務機關在資安事件型態上呈現明顯差異,反映兩類機關在業務架構與防護重點面臨不同挑戰。
在公務機關的資安事件肇因方面,資安院指出,常見風險主要聚焦於系統弱點、人員行為與委外維運等3大面向。其中,公務機關網站與應用系統多為對外服務入口,若開發流程未落實安全檢測或弱點修補,可能成為入侵跳板,建議推動安全開發流程制度化,並將弱點掃描、滲透測試與修補驗證納入常態作業,確保服務上線後持續具有防護力。
資安院強調,人員行為是防護鏈中最不可忽視的一環,如社交工程、弱密碼及下載來源不明套件等行為,顯示安全意識仍有待提升。資安院建議,公務機關應透過教育訓練、權限管理與操作稽核來降低人為誤用風險。此外,委外廠商的維運環境與管理流程也須納入防護範圍,契約中應明訂資安責任、稽核及通報要求,確保內外部作業符合防護標準。
至於特定非公務機關部分,資安院表示,資安事件肇因多以設備異常及環境因素為主,屬直接影響系統可用性的事件。值得注意的是,網站設計不當、設定錯誤及應用程式漏洞,以網路攻防演練發現為主,顯示系統與應用層的防護仍不可忽視,需透過持續弱點掃描與檢測,強化潛在弱點管理並降低風險。(編輯:蘇志宗)1141117
其他人也在看

午後東北季風增強水氣增 全台轉濕涼|#鏡新聞
更多天氣資訊,交給氣象主播張倍滋。 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts
鏡新聞 ・ 1 天前
美邊境又發生暴力執法! 「敲碎車窗」查ID爆發衝突
美國「北卡羅萊納州」的邊境爆發暴力執法事件,執法人員直接敲碎駕駛座的車窗,要人下車,最新影像曝光。除了邊境執法人員,美國ICE特工也開始在北卡羅萊納州執法,引發當地民眾上街抗議;另外,ICE執法重鎮「芝加哥」也爆發示威,有20多人當場被抓。
TVBS新聞網 ・ 1 天前掃蕩非法移民 北卡夏洛特逾80人被抓
美國海關與邊境保護局(USCBP)連續兩天在北卡州最大城市夏洛特(Charlotte)大舉逮捕非法移民。在15日逮捕多人...
世界日報World Journal ・ 1 天前中大觀測電離層電漿空洞 揭祕2024母親節磁暴
(中央社記者許秩維台北17日電)中央大學太空中心團隊運用福爾摩沙衛星五號等資料來源,觀測到2024年「母親節磁暴」引發橫跨數千公里的電離層電漿密度空洞,藉由解析電離層,有助提升太空天氣預報能力。
中央社 ・ 1 天前
當AI黑化....Claude遭中國駭客「策反」,協助主動滲透美國目標:一鍵發動攻擊、效率輾壓人類
美國AI新創公司Anthropic上週(14日)發布最新報告,揭露了人類歷史上第一起由AI大規模策劃並自主執行的網路間諜活動。Anthropic指出,該公司「高度確信」這場網路攻勢是由具有中國政府背景的駭客組織主使,成功「欺騙」並操縱了該公司以安全著稱的先進AI模型「Claude」,針對全球約三十個目標發動滲透攻擊,目標涵蓋大型科技公司、金融機構、化學製造商......
風傳媒 ・ 1 天前NASA技術獎評審 華人教授獲選
懷俄明大學(University of Wyoming)植物科學系助理教授陳紀仲,獲選擔任2025年美國太空總署(NAS...
世界日報World Journal ・ 1 天前
iPhone Air 2 主要升級 2nm 晶片及續航力?雙相機「技術上可行但不合理」
此前有不少流言提到,由於 iPhone Air 銷量不佳,所以第二代產品將無限期推遲。而根據彭博名記 Mark Gurman 的說法,蘋果其實從未打算按年更新該產品線。
Yahoo Tech ・ 1 天前
華為 Mate 80 系列外觀公開,Mate X7 新摺機 11 月 25 日連袂登場
華為今日正式宣布將於 11 月 25 日發佈新旗艦 Mate 80 系列和新摺機 Mate X7,並且直接公開了前者的外觀。
Yahoo Tech ・ 1 天前【公告】中菲網路資安事件說明
日 期:2025年11月17日公司名稱:中菲(5403)主 旨:中菲網路資安事件說明發言人:吳淑如說 明:1.事實發生日:114/11/172.發生緣由:本公司發生網路資安事件。3.處理過程:本公司資安單位於查知網路資安事件時,已全面啟動相關防禦機制與復原作業。4.預計可能損失或影響:初步評估對公司營運尚無重大影響。5.可能獲得保險理賠之金額::不適用。6.改善情形及未來因應措施:本公司將持續提升網路與資訊基礎架構之安全管控,以確保資訊安全。7.其他應敘明事項:無。
中央社財經 ・ 1 天前國防部普發全民國防手冊 明年一月前全國每戶一本
為強化國人危機應變能力、普及防災安全意識,國防部編撰「當危機來臨時:台灣全民安全指引」全民國防手冊,並將於明(19)日起展開全國普發作業。預計在明年(2026年)1月5日前,國內983萬家戶都能每戶一本,提升全社會防衛韌性。 國防部於9月推出「當危機來臨時:台灣全民安全指引」全民國防手冊,提醒國人「有準備、更安全」的行動理念,引發外界熱烈迴響。國防部為提升資訊普及率,18日召開記者會宣布,將於19日起展開國防手冊普發作業,未來全國家家戶戶都會有一本。 國防部指出,9月賴清德總統於全社會防衛韌性委員會中指導,全民國防手冊是政府給全體人民的安全須知及應變資訊,應該家家戶戶都能得到。國防部遵循總統指示,以第二預備金支應,印製1100萬本(含10.5萬英語版)手冊,以滿足國內983萬家戶都能獲得相關資訊。 國防部也說明,將於11月19日起,展開家戶普發作業,全國22縣市將分4批次,並優先配發外離島及偏遠地區。全動署物力動員處處長沈威志說:『(原音)由交通部中華郵政協力運送至各鄉、鎮、市、區公所,後續透過內政部民政系統主動發放至全國家戶,預於115年1月5日前完成,確保民眾及早取得。』 而相較9
中央廣播電台 ・ 5 小時前地球上方出現罕見「電漿巨洞」 中大團隊揭開磁暴神秘現象
國立中央大學太空科學與科技研究中心教授劉正彥與教授趙吉光帶領團隊,去(2024)年母親節期間觀測到地球電離層出現罕見的電漿密度空洞(plasma density hole),橫跨數千公里,顯示在極端太空天氣事件下,電離層結構可能發生前所未見的變化,此突破性成果發表於國際頂尖期刊「Geophysica
自由時報 ・ 1 天前
台股ETF迎除息潮 兩檔主動式年化預估息率約9%吸睛
[Newtalk新聞] 隨著台股ETF掛牌檔數越來越多,今年來更有主動式台股ETF加入,也讓每個月的除息大秀廣受投資大眾關注。 以 11 月來看,將在下半旬迎來台股ETF除息潮,共計 30 檔產品先後除息,當中又尤以本周二(18 日)為超級除息日,共有 18 檔ETF集中於這天除息。 觀察這些將除息的產品,值得留意的是本月有 00980A、00982A 兩檔主動式台股ETF即將除息,當中主動群益台灣強棒(00982A)為掛牌後第二次除息,本次預估每股配發 0.334 元,以公告日(11 月 3 日)收盤價 14.84 元來算,這檔季配息機制的主動式台股ETF單次配息殖利率達 2.25%,預估年化配息率達 9%,皆較前次配息更佳,引發市場關注。 另一檔首次配息的主動野村臺灣優選(00980A)在預估年化配息率上也有 8.81% 水準,亦表現不俗,想參與這兩檔主動式台股ETF除息的投資人,今(17)日正好為最後買進日。 而在被動式ETF方面,以預估年化配息率表現來看,前十名都有逾 5% 水準,上榜的產品以高息、科技主題相關,包括 00891、00901、00900、009808、00690
新頭殼 ・ 1 天前
寵物車上路被罰! 議員開申訴記者會 業者也陳情議長
有消費者購買寵物嘟嘟車載毛小上路,卻收到交通違規的罰單,因為這種車無法上路,消費者向業者抗議,卻遭業者提告求償三百萬,消費者找上議員開記者會,業者則向議長寄陳情信,業者說他們是合法登記的公司販售商品,法規權責在交通部和地方政府,議員只聽片面陳情是濫用權力。 #寵物嘟嘟車#被罰#申訴記者會
東森新聞影音 ・ 3 小時前
宋祖兒自招「眼底卡紋」《折腰》被劉宇寧逗樂笑瘋
宋祖兒主演的《折腰》19日將在台灣首播,她劇中展現過人機智,多次化危機為轉機,以真誠融化與她有家族恩怨的劉宇寧。劉宇寧表示,與宋祖兒在拍《折腰》前就已相識,得知能合作時相當開心:「我覺得她非常適合『小喬』這個角色,也相信她一定能詮釋得很好!」
Yahoo娛樂訊息 ・ 2 小時前
《星際公民》募資突破9億美元里程碑!但正式版依然遙遙無期
由 Cloud Imperium Games (CIG)開發超過 13 年,開放宇宙 MMORPG《星際公民》(Star Citizen),所有資金來源全靠販售各種遊戲內的太空飛船商品、搶先體驗包募資,以及一些私人投資為主。而目前的募資總額近期正式突破 9 億美元(約合新台幣 280 億元),再次刷新了遊戲史上群眾募資的最高紀錄。雖然龐大的資金穩定成長,但這款從 2012 年首次亮相的遊戲,至今仍處於測試階段,尚未公開正式版的發行日期,讓玩家社群的反應呈現兩極化。
Yahoo奇摩遊戲編輯部 ・ 1 天前三接工程總預算調增惹議 中油:均依相關程序辦理 無規避立院審查
針對媒體報導立法委員質疑第三座液化天然氣接收站(三接)工程總預算增加並未提報立法院,中油公司澄清表示,依據行政院110年5月3日宣布「三接外推方案」辦理三接第3次計畫修正並調增投資總額為965億餘元及展延工期,嗣經行政院111年3月21日函復秉撙節原則辦理。中油據此調整分年預算編列,核定增加的305億元分配於113至118年度,均依相關預算程序辦理,並無規避審查情事。
中時財經即時 ・ 21 小時前
捷運三鶯線首件捷運開發案動工!鶯歌房市迎補漲新動能
新北捷運三鶯線工程持續推進,隨著全線於 10 月進入「全系統整合測試」階段,通車時程將進入最後關鍵期。除了軌道進度外,沿線首件捷運開發案「永吉公園站」也正式動工,成為三鶯線
蘋果仁 ・ 1 小時前
非法傾倒棄置、掩埋廢棄物 臺東縣府強力移送法辦
近年常見非法傾倒棄置、掩埋廢棄物污染環境事件,引起社會大眾的關注,臺東縣政府相當重視,並指出,臺東縣在環保局持續與警政署保七總隊第9大隊臺東分隊、縣警察局及臺東地方檢察署的合作查緝下,去(113)年計查獲11件,今(114)年迄今已查獲5件,全數皆依廢棄物清理法第46條刑罰規定移送法辦,其刑責是1年以上5年以下有期徒刑,並得併科1,500萬元以下罰金,呼籲各事業、營建業等依法清理廢棄物,不可貪圖不法利益,一起守護臺東美麗的家園。臺東縣長饒慶鈴表示,查緝非法傾到棄置、掩埋廢棄物案件,防範環境、水源及土地的污染,維護縣民健康,確保土地資源永續利用與發展,向來是縣府重要的縣政之一,支持與肯定環保局與警察及檢察機關的跨域合作,查察涉案行為人及事證,讓不法之徒接受司法的審判,縣府也重申,對非法棄置掩埋廢棄物的污染行為零容忍,查緝不法的行動不會停歇,呼籲不肖業者不要心存僥倖、貪圖不法利益,以身試法。環保局長黃權煒指出,廢棄物清理法明定事業、營建產生的廢棄物清理規定,但仍有不肖業者為牟取利益,將廢棄物隨意棄置在偏僻土地、山坡等處,或是圈地、租買土地掩埋,去年8月2日還查獲某水產養殖業假藉申請引進食品
台灣好新聞 ・ 16 小時前
抓準時機進場!全球三大記憶體供不應求 南亞科今年爆漲近442%、華東衝高172%
[FTNN新聞網]記者陳献朋/綜合報導由於全球AI應用需求強勁,記憶體市場迎來全面緊縮的狀況,三大類產品DRAM、NAND及NORFlash都面臨供不應求的情形,價格隨之...
FTNN新聞網 ・ 1 天前
芬普尼問題蛋流向35家店 梧棲行旅、鴨肉羹、烘焙坊都有
彰化文雅畜牧場偷偷賣出來的問題雞蛋,已經由台中梧棲的龍忠蛋行流向下游,台中市府公布35家名單,其中包包含知名的梧棲行旅、烘焙坊、小吃店等等,衛生局人員也立刻出動稽查控管,詳情連線記者陳泰佑。 #雞蛋#衛生局#稽查控管
東森新聞影音 ・ 21 小時前