🤳特派小編 #2020臺灣資安大會現場直擊🤳
👨🏫臺灣資安館之資安所
資安界的年度盛會CYBERSEC 2020 臺灣資安大會,今天正式登場!資安所把握每個展現所內技術研發能量的機會,這次在臺灣資安館設置兩個展區,#總統蔡英文 在出席開幕致詞後,親臨我們的展區聆聽精彩說明。
🏭工控資安之化工水位串級控制流程
經濟部工業局打造國內首個關鍵基礎設施之功控制系統,並搭配化工串級控制,透過實驗環境的模擬,協助資安業者驗證工控資安解決方案。
資安所這次就直接把化工水位串級控制流程的防護測試平臺搬到現場,透過駭客入侵的情境模擬進行操作解說。並從強化化工水位串級控制流程的資安和相關防護解決方案,到如何在化工水位串級控制流程中偵測出資安異常狀況,一次性的在現場公開解密。
💡物聯網資安之智慧路燈系統攻擊過程
經濟部工業局自106年推動物聯網資安產業標準,持續研擬包括網路攝影機、智慧路燈、智慧巴士等7項資安標準。
這一次,資安所也在展區針對當IoT裝置成為攻擊踏板-智慧路燈的放大攻擊過程,搭配影片做詳盡介紹。其中包括,分駭客竊取智慧路燈燈控器,將firmware dump出來,並逆向工程,分析程式碼後竄改韌體並重新燒錄,再把竄改過的燈控器重新裝上,接著發送假封包,送出異常電流值,最後對所有路燈下達關燈指令!
🗣年度資安盛會之「Resilience Matters 韌性決勝」
今年資安大會以「Resilience Matters 韌性決勝」為主題,聚焦全球新常態下,亟需正視的資安威脅。我們也許能夠防禦得當,但更可能的是身陷攻擊,一旦危機發生,我們是否具備應變、恢復的韌性,決勝惡意的一方。
#最多資安資訊都在:https://secbuzzer.co/
#了解資安動態_最專業的粉絲團:https://www.facebook.com/secbuzzers/
#SecBuzzer資安共創者
同時也有1部Youtube影片,追蹤數超過1,470的網紅蕭美琴立委辦公室,也在其Youtube影片中提到,口頭質詢─ ▶通傳會正在進行匯流五法新法的立法大工程,這是一次結構性的改變,但整個工程是舊政府期間才定案的。各位通傳會委員被提名人對於新版本的內容是否完全贊同?有需經過重新修正或提案的流程?涉及整個產業環境包括媒體、通訊重大改變時應審慎。因為立法的過程中,有許多業者自認沒有充分參與和了解程序,例如,...
物聯網資安產業標準 在 經濟部工業局 Facebook 的精選貼文
認明✨物聯網產品資安標章✨
😎免驚駭客,安心過好年!
新年假期出遠門,許多人會安裝遠端監控的網路設備,確保家中或公司的安全,但是如果IP Camera主機遭駭客入侵,就有可能造成網路斷線,甚至是隱私外洩的問題喔!
#舊機型記得更新軟體 #重設密碼
據業者表示,目前受駭的為舊機型產品,只要更新產品軟體,並更改預設密碼,就能避免再次受害。
#認明物聯網產品資安標章 #安心過好年
經濟部工業局自106年開始推動 #物聯網資安產業標準,輔導業者導入資安防護。目前國內已有19款網路攝影機產品符合資安標章,預計今年(109)第一季將增加至43款。
更多資訊,歡迎至工業局資安產業發展行動計畫網站查詢
👉http://bit.ly/2tF0tAB
📰經濟部工業局新聞稿:http://bit.ly/36gxHn9
物聯網資安產業標準 在 經濟部工業局 Facebook 的精選貼文
認明✨物聯網產品資安標章✨
😎免驚駭客,安心過好年!
新年假期出遠門,許多人會安裝遠端監控的網路設備,確保家中或公司的安全,但是如果IP Camera主機遭駭客入侵,就有可能造成網路斷線,甚至是隱私外洩的問題喔!
#舊機型記得更新軟體 #重設密碼
據業者表示,目前受駭的為舊機型產品,只要更新產品軟體,並更改預設密碼,就能避免再次受害。
#認明物聯網產品資安標章 #安心過好年
經濟部工業局自106年開始推動 #物聯網資安產業標準,輔導業者導入資安防護。目前國內已有19款網路攝影機產品符合資安標章,預計今年(109)第一季將增加至43款。
更多資訊,歡迎至工業局資安產業發展行動計畫網站查詢
👉http://bit.ly/2tF0tAB
📰經濟部工業局新聞稿:http://bit.ly/36gxHn9
物聯網資安產業標準 在 蕭美琴立委辦公室 Youtube 的最佳解答
口頭質詢─
▶通傳會正在進行匯流五法新法的立法大工程,這是一次結構性的改變,但整個工程是舊政府期間才定案的。各位通傳會委員被提名人對於新版本的內容是否完全贊同?有需經過重新修正或提案的流程?涉及整個產業環境包括媒體、通訊重大改變時應審慎。因為立法的過程中,有許多業者自認沒有充分參與和了解程序,例如,匯流五法提出人人皆可架設網路的概念,其中的自由化與解除管制固然有其價值,尤其對於創新與新產業的整合與擴大化有益,然而現行電信法規範中的通信技術人員卻會受到影響,尤其是長期以來雖有證照檢驗、鑑定該專業體系培訓過程,在新法中卻沒有看到這類專業證照制度的存在,也沒有加以承認,更沒有提到它所扮演的角色,對於這些從業人員,我們就完全沒有考慮到,所以,本席希望未來在重新檢視的過程中,不只是參與的業者,各界學者、專家,以及可能受到影響的相關利害團體,也都能充分參與整個重新檢視與修正的過程。再者,要如何透過新型態的媒體,適度呈現社會上的多元文化以及弱勢文化,同時又能因應社會需要,讓這些不會被認為過度主流或商業化的資訊更為普及,也是我們在整個修法過程中要特別注意的價值。
詹婷怡女士:匯流五法的立意是為了因應環境的挑戰與機會,問題出在立法技術上。現在的立法方式是以電子傳輸的基本架構,也就是納入網際網路的概念,其他部分就現行電信法與廣電三法加以拆解,這樣的拆解就會產生很多問題,加上廣電三法日前甫修正通過,匯流五法能否對應到未來融合數位匯流的環境待查,同時,5部法之間的關聯性與融合度確實還有一些可以加強的部分。而且,是不是一定要用5部法來處理,以及電信和有線電視的處理,包括未來有線電視和電信的定義到底是什麼?在歐盟或其他國家,是以「通訊傳播」的概念來看這件事,我認為通傳會可以再做充分討論,另外,對於業界在程序上有沒有充分的時間可以回應也可以再加以探討。
▶為了避免過度自由化及鬆綁,導致資訊安全的問題,因此如何確保排不該進入整個資訊系統的不正當要素,不論是政府、敵對勢力,甚至是國內基於商業利益而進行的各種對資訊安全,尤其是隱私保障的介入等等,檢視新法的過程中也要重視。
詹婷怡女士:其實internet governance在國際上是包括網路政策白皮書cyberspace的概念,是從整個政府架構延伸到資訊治理跟資安,其實是相連的。資通安全中心廢止,現在希望提高它的層級去做更好的架構安排,通傳會也有應該扮演的角色。
▶過去4G的推動過程中各界有所批評,擔心資源過度投入4G的基礎設施,致使延誤或影響國家整體對5G的基礎建設的發展,其他國家在這些領域裡面,雖然目前沒有統一相關的國際標準,但各國已經投入相當得多。如果現行的4G政策可能會成為未來5G發展的障礙或降低的誘因,我認為這是要去正視的問題,有沒有任何調整的空間,或者我們可以提出其它誘因。IoT被列為5大產業之一,我們要以最高的priority來看待。
▶最後,現在4G業者都推動吃到飽方案,也都設有期限,國人平均每月4G用量大概是10GB左右,將來吃到飽方案到期之後,以現在業者的平均費率來精算,大概是2千到3千元的帳單,這個費用對年輕人負擔大,尤其是已經簽訂相關合約的年輕用戶,他們對數位資訊的使用量反而是更大的,未來恐怕會形成消費者跟使用權益保障的糾紛。雖然大多數4G業者從開辦到現在,多數人還沒有進入以量計價的方式,但我們可以預見未來現行的這個政策確實會衍生後續相關的問題。
詹婷怡女士:無線通訊相關的政策要更明確。通傳會內部已經在研議IoT,看要如何support物聯網的發展。
物聯網資安產業標準 在 台灣資通產業標準協會及資策會資安所 - Facebook 的推薦與評價
【走出危機厚植商機,工業局發展網路攝影機資安標準】 根據Gartner預測,全球物聯網裝置將從2015年的80億台,成長至2020年的260億台。在裝置倍數成長的時代,安全性是 ... ... <看更多>
物聯網資安產業標準 在 物聯網資安優等獎授證儀式|盛達電業 - YouTube 的推薦與評價
盛達電業工業級無線寬頻路由器通過TAICS 資安標準 認驗證,取得 物聯網資安 標 ... 資通 產業標準 協會(TAICS)制定的 物聯網資安 檢測 標準 ,取得 物聯網資安 標 ... ... <看更多>