2009年11月27日星期五

(新聞)個資能填不許刪知名網站全上榜

0 張貼意見

##CONTINUE##

民眾上網參加會員,享受贈品或資訊已經成為常態,不過在加入會員的同時,寶貴的個人資料可能也會隨之曝光,甚至遭到不肖業者轉賣。因此消基會今天表示,目前採網路會員制的網站,所要求填寫的個人資料明顯偏多,有洩漏個人隱私的疑慮,此外,網站經營業者是否依法保護電腦個人資料,也有待釐清。更糟糕的是,有將近半數的受調查網站,並未提出「退出會員,刪除個人資料」的服務,形同個人資料遭到網站業者掌握,有必要改善。(彭群弼報導)

民眾越來越依賴網路,不必出門也可以買到想買的東西,看到想看的資訊,交新朋友,不過,想要享受充分的服務,就必須讓自己在網路上曝光,無論是入口網站、購物網站、拍賣網站還是社群網站,都需要加入會員,填寫申請資料,網站業者也就順便接收了龐大的消費者個人資料,民眾雖然享受便利或優惠,但也付出了個人隱私曝光的代價!

消基會在十一月初調查了11家主要入口網站,(包括:Yahoo!奇摩、露天拍賣、PChome online、新浪網、yam天空、東森購物網路商城、shopping99網路購物、momo富邦購物網、金石堂網路書店、誠品網路書店、博客來網路書店。)

結果顯示:各網站會員申請填寫的資料落差很大,有的網站只需填寫一個聯絡信箱就完成,同時也有網站一口氣要消費者提供十項個資!受調查的網站多數在四到八項之間。包括:真實姓名、身分證字號、性別、出生年月日、Email、聯絡電話等等。就算是服務類型接近的網站,彼此的差異也很大,消基會質疑網站業者索取資料的用途及必要性。

此外,一旦加入之後,受調查的11個網站,有五個網站,約佔45%,不提供取消帳號,特別是清除個人登記資料的服務,讓消費者的個人資料長期被網站業者所持有,風險性增加。另有一家則是不提供註銷,但將帳號停權,未提及如何處理消費者的個資。另有五家提供註銷會員的服務。不過,有一家業者在註銷過程中,竟然要求消費者必須提供身份證影本,明明是要取消,保護個人資料,結果卻反而洩漏更多,相當奇怪。

消基會也發現,網路會員服務條款多數不合理,例如:消費者帳號密碼如果被盜用,卻要求消費者必須自行負擔法律責任。卻沒有提到如果是因為業者的資安管理出現漏洞,導致帳號被盜用,業者的責任何在?無視消費者權益。

因此,消基會呼籲消費者,加入會員有洩漏個人資料的風險,必須審慎評估。其次,網站業者,目前有業者僅要求一項基本資料:電子郵件信箱,就可以登錄成為會員,也意味著其他業者的要求太多,應該比照辦理,減少個資提供,也就可以減少個資外洩。其次,消費者也應有權利要求業者刪除個人帳號資料,否則就有違法之虞。消基會表示:依照法務部的公告,資本額在一千萬以上的公司,採會員制銷售的公司,就應該依照《電腦處理個人資料保護法》保護消費者的個人資料。國內多數大型網站都符合規範。至於一旦發生帳號被盜,消基會認為:應該由網站業者負責舉證,不是消費者。主管機關應主動維護消費者的個資安全,要求取消、修改不合理的合約條款。

消基會表示:有關《電腦處理個人資料保護法》中,「非公務機關」部分,僅涵蓋部分經過公告的事業,未經公告登記,但擁有大量個資的業者,卻不受其規範;消基會呼籲,立法機關應盡速通過個資法修正案,擴大適用範圍,以確實保障所有消費者個人資料的安全。

 

新聞內容引用來源:

中廣新聞網

相關新聞:

申請網站會員 個資全都露

消基會:9成網站要求多項個資

網站會員要填個資 近半數帳號不能刪

網站帳號資料不給刪 恐觸個資法

消基會:加入網路會員小心個資外洩

...
Read more ...
2009年11月22日星期日

(研討會)個資防護與業務持續營運研討會(公告)

0 張貼意見

2009 第四季 研討會

親愛的長官、賢達、先進與讀者你好:

新版個人資料保護法擴大了對個人的保護範圍,不論對企業、政府部門造成很大的影響,在國外已有不少例子因為個人資料處理不當而造成企業營運中斷。為此,漢昕科技、M86Security、StoneSoft共同舉辦此次研討會。
此次研討會邀請到前調查局電腦犯罪防治官,介紹資安相關法律對於自已的權利、義務與限制,進而協助單位、組織在資訊安全的保護能更週全;StoneSoft中國區經理張研,介紹StoneSoft在資訊安全與營運持續上的解決方案與技術,以協助企業、政府單位建構更安全更節省成本更能維持營運持續的資訊環境;M86Securty 大中華區業務總監,介紹由內而外的網際網路應用與威脅管理方案,協助企業深入探討如何藉由有效的工具落實人性化的上網行為管理,保護資訊安全、提升競爭力。
希望透過此次研討會能協助大家更了解資訊安全相關法律,也幫助各單位在資訊安全與營運持續上能有效的利用工具來進行管理。

主辦單位:漢昕科技

協辦單位:StoneSoft、M86 Security

(網路攻防戰部落格的讀者,免費報名)

##CONTINUE##

時間及地點:(依時間序排列)       
台北  12/01 (二):台灣金融研訓院 ~ 5樓 402 教室    
                地圖  台北市羅斯福路三段62號 (台北捷運台電大樓站) 

新竹  12/02 (三):新竹科技生活館 ~ 302 會議室    
                地圖  新竹市科學園區工業東二路1號    

台中  12/03 (四):逢甲大學 ~ 丘逢甲記念館 3F 第二國際會議廳  
                地圖  台中市西屯區文華路100號

高雄  12/10 (四):高雄經濟部加工出口區管理處 ~ 第二會議室 
                地圖  高雄市楠梓區加昌路600號 (高雄捷運R19楠梓加工區站)

註:高雄場因與加工出口區管理處合辦所以是一整天(09:30 ~ 16:30)的活動,其餘台北場、台中場、新竹場均只有半天(01:30 ~17:10)。

講師:(依時間序排列)

  • 前調查局電腦犯罪防治調查官:錢世傑
  • StoneSoft 中國區經理:張研
  • M86 Security 大中華區業務總監:林鴻源 
  • 漢昕科技資安顧問:呂守箴
  • 漢昕科技產品經理:蔡和燁

台北場 / 新竹場 / 台中場:

時間 內容 主講人
13:00~13:10 報到  
13:20~14:10 主題:資訊時代隱私
  • 隱私基本概念
  • 電腦入侵與相關法律
  • 資料竊取
  • 猥褻圖片


前調查局電腦犯罪防治調查官:錢世傑
14:10~14:20 中場休息  
14:20~15:10 主題:StoneSoft 解決方案

  • StoneSoft 概觀
  • 營運持續的技術
  • MIS最愛的集中管理
  • 節省成本的秘方



StoneSoft 中國區經理:張研
15:10~15:20 中場休息  
15:20~16:00 主題:員工上網行為安全解決方案

  • 員工上網行為潛在威脅與影響
  • 個資法、沙賓法案要求
  • 全方位上網行為管理政策


M86 Security 大中華區業務總監:林鴻源
16:00~16:10 中場休息  
16:10~17:00 主題:個資外洩管道解析

  • 無名、噗浪、FaceBook隱私洩漏現形記
  • 上網趴趴走-一起去郊遊
  • 微型網誌與隱私
  • 微型網誌衍生問題
  • 案例分享



漢昕科技資安顧問:
呂守箴
17:00~17:10 Q & A  

高雄場:

時間 內容 主講人
09:20~09:30 報到  
09:30~10:40
主題:員工上網行為安全解決方案

  • 員工上網行為潛在威脅與影響
  • 個資法、沙賓法案要求
  • 全方位上網行為管理政策


M86 Security 大中華區業務總監:林鴻源
10:40~10:50 中場休息  
10:50~11:50 主題:StoneSoft 解決方案

  • StoneSoft 概觀
  • 營運持續的技術
  • MIS最愛的集中管理
  • 節省成本的秘方


漢昕科技產品經理:
蔡和燁
12:00~13:30 休息用餐(提供便當)  
13:30~14:30 主題:資訊時代隱私
  • 隱私基本概念
  • 電腦入侵與相關法律
  • 資料竊取
  • 猥褻圖片



前調查局電腦犯罪防治調查官:錢世傑
14:30~14:40 中場休息  
14:40~16:20 主題:個資外洩管道解析

  • 無名、噗浪、FaceBook隱私洩漏現形記
  • 上網趴趴走-一起去郊遊
  • 微型網誌與隱私
  • 微型網誌衍生問題
  • 案例分享




漢昕科技資安顧問:
呂守箴
16:20~16:30 Q & A  

 

報名費用:免費 (但每場次能容納人數有限,請提早報名方便統計人數。)

報名方式:請填寫以下表格資料後利用下列管道報名(擇一即可)

E - Mail 報名:

台北:daisy@bccs.com.tw            聯絡人:陳秀雯 小姐  (02)2708-3489

台中 / 新竹:peko@bccs.com.tw     聯絡人:賴佳伶 小姐  (04)2298-3968

高雄:ellen@bccs.com.tw             聯絡人:黃淑琦 小姐  (07)222-7918

註:因為各地方場地座位有限,雖然我們歡迎你當天來到會場,但我們仍希望你能事先報名,好讓承辦人能事先統計人數,以免爆場導致座位擁擠。

報名表格式: 

參加場次: 口 台北     口新竹     口台中     口高雄   (請打V)
姓名:  
聯絡用E-Mail:  
聯絡用電話:  
服務單位名稱:  
職稱:  
   

 

前期研討會活動成果:

2009 關鍵基礎設施與資安事件分析管理研討會(資料下載)

2009 Web安全防範應用技術研討課程(公告)

2008 第四季Web安全防範應用技術研討課程(資料下載)

2008 第四季 Web安全防範應用技術研討課程(公告)

2008 第三季 資安管理暨入侵手法與使用者防禦對策第三季(資料下載)

2008 第三季 資安管理暨入侵手法與使用者防禦對策第三季(公告)

2008 第二季 資安管理暨入侵手法與使用者防禦對策第二季(資料下載)

2008 第二季 資安管理暨入侵手法與使用者防禦對策第二季(公告)

2008 第一季 資安管理暨入侵手法與使用者防禦對策(公告)

2008 第一季 資安管理暨入侵手法與使用者防禦對策(資料下載)

2007 第四季 網路攻防之入侵手法與防禦對策(公告)

2007 第四季 網路攻防之入侵手法與防禦對策(資料下載)

2007 第二季 網路釣魚與新式病毒的攻防新趨勢(公告)

2007 第二季 網路釣魚與新式病毒的攻防新趨勢(資料下載)

...
Read more ...

(新聞)臉書玩心理遊戲收到大筆帳單

0 張貼意見

##CONTINUE##

【台灣醒報記者賴宥霖報導】Facebook上的遊戲跟心理測驗,受到許多網友的喜愛,但是小心有洩漏個資、甚至被詐財的風險!台北市政府法規委員會今日針對Facebook發佈消費警訊,法規委員會主委葉慶元表示,當網友在Facebook上要玩遊戲時,必須點選「同意」鍵,此舉等於無條件將自己的個資提供給遊戲廠商,就連風靡一時的「開心農場」亦是如此。

葉慶元表示,在他們接獲的個案中,有民眾因為業者以虛擬貨幣吸引網友填寫心理測驗,並要求提供手機號碼以傳送結果,結果使用者在未預期的情況下,訂閱了業者的付費服務,等到帳單來時才發現。金額從三百多到一、兩千元不等。

葉慶元說,Facebook跟其他網路社群不一樣的地方在於,他是採取「實名制」的網路社群,許多的個人資料都是真實的,不再只是虛擬身份,有些廠商因此開發遊戲、心理測驗軟體,以此獲得個人資料。「若非如此,廠商為何要開發這些遊戲免費放在網路上?」

通常有些外掛或遊戲,會以要求使用者填問卷或註冊資料、點擊廣告、同意安裝程式、發邀請給朋友等方式,蒐集使用者的個資;另一方面,有些業者以手機簡訊的方式,或者在安裝程式的過程中,將付費訊息用「不顯眼」的方式(如字體超小)呈現,使得使用者不知不覺被收取額外費用。

台北市政府法規委員會消保官室鍾瑞祥主任說,因為Facebook是境外公司,除了跨國訴訟外,恐怕沒有其他救濟途徑;不過,利用Facebook平台的國內遊戲廠商,如果有損害消費者權益之情事,還是可以處罰,「可罰六萬到一百五十萬的罰鍰,並可連續處罰。」不過鍾瑞祥也承認,如果遊戲公司在國外,可能也無法處罰。

因此,葉慶元提醒,民眾在使用Facebook時,盡量不要隨便使用外掛程式,他無奈的說:「我們沒辦法要求民眾不要玩,因此只能警告民眾有個資洩漏的風險,民眾需自己選擇是否要承擔這樣的風險。」

自九月起至今,通報消保會因為Facebook上的遊戲或心理測驗遭受財物損失的案例,全台共有十五件。鍾瑞祥擔心,如果民眾不注意,未來可能會越來越多Facebook的投訴案件。

 

新聞內容引用來源:

台灣醒報

台視新聞

華視新聞

 

相關新聞:

Facebook洩個資 一點「同意」全都露

Facebook詐財?做個心理測驗竟花費2千簡訊費

臉書會變臉 小心個資曝光遇詐騙

臉書填手機號碼 竟收2000元帳單!

臉書藏陷阱 小心個人資料外洩

...
Read more ...
2009年10月14日星期三

(新聞)卡皇無線網卡涉上網竊取密碼

0 張貼意見

##CONTINUE##

網路近來熱賣一種可破解他人無線網路密碼、「終身免費上網」的「卡皇」,透過卡皇,使用者可任意使用他人的帳號上網,還可擷取對方的帳號資料及聊天內容。警方擔心,卡皇會變成最新網路犯罪工具。

一根黑色天線加上長的很像滑鼠的機身,這就是號稱卡皇二代的高功率無線網卡,乍聽之下您可能以為這是高速上網產品,但打開簡介有玄機。原來它可以盜用他人無線網路密碼,卡皇機身搭配所附的光碟搜尋到周邊的無線基地台之後,它就可以破解封包,取得金鑰密碼,使用者拿到這個密碼後就可以永久免費使用,而卡皇真的有那麼神嗎?刑事局九隊三組施並承坦言,「有的能破解,有的不能。」

原來無線網路基地台都有加密措施,分別是較傳統的wep.跟目前較新較通用的wpa.,根據刑事局測試,卡皇二代只能破傳統的wep.加密法,所以無線基地台選擇wpa.來加密自保即可,偵九隊也擔心,卡皇會被拿來當做犯罪新工具,比如冒名使用等等,因此呼籲民眾不要濫用,不然可是會觸法的。

 

新聞內容引用來源:

台視新聞

相關新聞:

破解無線網路密碼、免費上網 卡皇恐成最新網路犯罪工具

破解無線網路!免費使用恐觸法

「蹭網卡」陸熱賣 7分鐘破解無線網路

「卡皇」可盜密碼 警:恐觸法

...
Read more ...
2009年9月25日星期五

(研討會)關鍵基礎設施與資安事件分析管理研討會(資料下載)

0 張貼意見

##CONTINUE##

台北場 / 新竹場 / 台中場:

時間 內容 主講人
13:30~14:20 主題:「關鍵基礎設施安全檢測與認證」經驗分享

TUViT亞太區業務總監:
Tiger(僅台北場) /

漢昕科技資安顧問處協理:
蔡坤家
14:20~14:30 中場休息  
14:30~15:20 主題:全方位威脅管理解決方案


Symantec資訊安全顧問:張士龍 / 角純純
15:20~15:30 中場休息  
15:30~16:20 主題:海灣事件簿~網頁掛馬事件分析


漢昕科技資安顧問:
呂守箴
16:20~16:30 Q & A  

高雄場:

時間 內容 主講人
09:15~09:40 報到  
09:40~10:50
主題:海灣事件簿~網頁掛馬事件分析

漢昕科技資安顧問:
呂守箴
10:50~11:00 中場休息  
11:00~12:00 主題:「關鍵基礎設施安全檢測與認證」經驗分享


漢昕科技資安顧問處協理:蔡坤家
12:00~13:30 休息用餐(提供便當)  
13:30~14:30 主題:全方位威脅管理解決方案


Symantec:角純純
14:30~14:40 中場休息  
14:40~15:50 主題:建構完善的資安環境


漢昕科技產品經理:
蔡和燁 (僅高雄場)
15:50~16:00 Q & A  

--------------------------------------------------------------------

台中  08/13 (三):逢甲大學 ~ 丘逢甲記念館 3F 第二國際會議廳

20090813台中_01.JPG20090813台中_02.JPG

主講人:漢昕科技資安顧問處協理: 蔡坤家

在圓桌會議裡講課,還真是別有一般風味,大家團團做成一圈,投影在中間,真是個特別的體驗。

20090813台中_03.JPG20090813台中_04.JPG

主講人:Symantec資訊安全顧問:張士龍

張兄帶給我們關於威脅管理的解決方案,透過他的解說讓與會來賓了解整體的架構。

20090813台中_05.JPG20090813台中_06.JPG

主講人:漢昕科技資安顧問: 呂守箴

燈關掉?很黑暗?呵呵呵!不是啦,只是拍得不好。準備了相當多的資料來做為整個資安事件的追查,希望能從不一樣的角度來說故事,不過還是講超過預定時間就是。

--------------------------------------------------------------------

台北  08/14 (四):台灣金融研訓院 ~ 5樓 401 教室

20090814台北_01.JPG20090814台北_02.JPG

主講人:TUViT亞太區業務總監: Tiger

這是Tiger大師唯一的一場,當然整個就爆滿。大師開示所以大家要乖乖的聽課喔!

20090814台北_03.JPG20090814台北_04.JPG

主講人:Symantec資訊安全顧問:張士龍

人多果然比較有差,從第一場的時間就整個掌握的不好,當然第二場也講的很精彩,精彩道還是超過時間,呵呵呵。

20090814台北_05.JPG20090814台北_06.JPG

主講人:漢昕科技資安顧問: 呂守箴

既然前面大家都超過時間了,所以直接預告所有客戶鐵定、一定會超過,果然台北場就是整個活動裡時間超過最久的。這好像也是每次辦活動的常態,唉唉唉!真是不專業。

--------------------------------------------------------------------

新竹  09/08 (二):新竹科技生活館 ~ 會議室

20090908新竹_01.JPG20090908新竹_02.JPG

主講人:漢昕科技資安顧問處協理: 蔡坤家

這是這麼多次活動以來第一次到竹科來辦活動,當然也希望能夠受到好評!

20090908新竹_03.JPG20090908新竹_04.JPG

主講人:Symantec:角純純

有美女上台果然就不一樣,整個氣氛就提昇了起來,唉唉唉!真是的要注意聽內容啊!

20090908新竹_05.JPG20090908新竹_06.JPG

主講人:漢昕科技資安顧問: 呂守箴

據說今天要準時下課,上台前還大家特別叮嚀。不過一拿起麥克風整個就忘了,哈哈哈!而且這個場次有錄影喔!去凹看看能不能提供出來給其它客戶。

--------------------------------------------------------------------

高雄  09/10 (四):高雄經濟部加工出口區管理處 ~ 環保大樓二樓會議室

20090910高雄_01.JPG20090910高雄_02.JPG

主講人:漢昕科技資安顧問: 呂守箴

在這邊要特別跟大家致歉,由於南部八八水災所以原本的會議室被佔用了,再加上我臨時要北上開會,調動了議程順序改成第一個講,所以後面晚來的、找不到教室的就只能不好意思了,下次舉辦會再特別注意這個問題的。

 

啊?後面場次的活動照呢?

因為我先行離開了,所以後面的場次通通都沒有拍到,唉唉唉!真是傷腦筋。

--------------------------------------------------------------------

後記:

每一次的研討會活動只要是我的場次,似乎慣例就是會超過時間。還有客戶在會後問卷上寫,要加長我的議程時數!都已經超過1個小時多很多了還要在加長,那是要幾點下課啊?我想應該是我要改善我時間的控制才對。當然也感謝大家的捧場啦!

那就第四季見。

--------------------------------------------------------------------

前期研討會活動成果:

2009 第三季 關鍵基礎設施與資安事件分析管理研討會(公告)

2008 第四季 Web安全防範應用技術研討課程(資料下載)

2008 第四季 Web安全防範應用技術研討課程(公告)

2008 第三季 資安管理暨入侵手法與使用者防禦對策第三季(資料下載)

2008 第三季 資安管理暨入侵手法與使用者防禦對策第三季(公告)

2008 第二季 資安管理暨入侵手法與使用者防禦對策第二季(資料下載)

2008 第二季 資安管理暨入侵手法與使用者防禦對策第二季(公告)

2008 第一季 資安管理暨入侵手法與使用者防禦對策(資料下載)

2008 第一季 資安管理暨入侵手法與使用者防禦對策(公告)

2007 第四季 網路攻防之入侵手法與防禦對策(資料下載)

2007 第四季 網路攻防之入侵手法與防禦對策(公告)

2007 第二季 網路釣魚與新式病毒的攻防新趨勢(資料下載)

2007 第二季 網路釣魚與新式病毒的攻防新趨勢(公告)

...
Read more ...
 
Blogger Template Layout Design by [ METAMUSE ] : Code Name BlackCat 2.0.0