繼9月底台大醫院傳出遭駭客入侵,並已通報為三級資安事件,雖然表示沒有個資外洩情事,但個資相關議題持續受到國內重視。例如,一樁2年前關於EZ訂購票平臺個資外洩,致使客戶遭騙的二審判決出爐,法院裁定在個資法賠償外,業者並需負起7成過失責任,且不得在上訴。但值得注意的是,當年另一起關於雄獅旅行社的事件,經消基會發起集體訴訟,在11月初,一審判決暫時以消基會敗訴收場,這也引起個資法將成空談的議論。
另一件在國內資安圈引起關注的議題,是在資安認證方面,因為SGS與BSI兩家驗證公司,這個月被TAF列入資訊安全管理系統減列名單,引發一些企業對於證書有效性與法遵方面的疑慮,後續兩家業者也指出將在3個月後申請增列。
在國際間,以駭客集團利用後門程式入侵MS SQL Server的事件最受注目,這起事件經ESET研究人員曝光,不僅指出疑似中國駭客集團所為,並認為這可能是第一隻針對SQL Server的後門程式。
此外,關於Linux指令sudo被蘋果的資安工程師Joe Vennix揭露,含有可取得最高權限的安全漏洞,以及Docker社群版本被資安研究團隊Unit 42揭露,出現首個挖礦綁架蠕蟲Graboid,也在10月份引起相關領域的重視。
在勒索軟體方面,今年第二季與第三季在全球帶來重大影響的勒索軟體Stop(又名Djvu),這個月已有資安業者Emsisoft宣布,他們從其金鑰串流漏洞展開旁路攻擊,進而破解,因此釋出可解9成變種的解密金鑰工具。
另外,10月份還發生了Adobe被研究人員發現其ElasticSearch資料庫未設定密碼並暴露在外的情況,以及NordVPN等三大VPN業者的金鑰外流事件等。
sgs taf證書 在 iThome Security Facebook 的最佳解答
【10/10~10/16】一周資安新聞回顧
1⃣Imperva資料外洩原因出爐:AWS API金鑰被盜
2⃣Linux的sudo指令遭爆含有可取得最高權限的安全漏洞
3⃣Windows版iTunes零時差漏洞遭濫用,散布BitPaymer勒索軟體
4⃣LastPass:已有57%企業採用多因素認證
5⃣BSI和SGS核發的ISO 27001證書,暫時不能掛上全國認證基金會TAF標誌
6⃣macOS終端模擬器iTerm2存在重大漏洞
7⃣Office 2010一年後就會終止延伸支援,不再提供安全性更新
8⃣HP電腦預安裝軟體出現可被接管系統的漏洞
9⃣臺越警方合作破獲跨境電信詐騙機房,美國華人移民是主要受害者
sgs taf證書 在 金屬工業研究發展中心 Facebook 的最佳貼文
<榮耀時刻>金屬中心系統驗證證書數量 財團法人群首
金屬中心7月獲頒全國認證基金會(TAF)認證,成為國內政府設立之財團法人中第一家取得管理系統驗證機構,可頒發ISO 9001/14001/OHSAS 18001等3項系統驗證證書,認證數量為政府設立財團法人之冠。
金屬中心取得TAF 認證之驗證,效果等同與SGS、BSI、TÜV等國際驗證機構,不僅可執行國內外廠商管理系統驗證服務,進而開啟本土驗證品牌與國際並駕齊驅之契機,為客戶需求之管理系統驗證提供更快速與國際接軌之服務。
想知道更多請洽:驗證組 魏組長 02-27013181-分機600
#得獎消息 #ISO9001 #ISO14001
#ISOOHSAS18001
#驗證機構
sgs taf證書 在 SGS驗屋經驗(第2頁) - Mobile01 的推薦與評價
SGS 是商業實驗室,所有的認證都須經過全國認證基金會(TAF)的認證,全國唯一(有法源依據).請不要誤以為SGS是認證單位. ... 那只是行政院開的工程相關課程結訓證書 ... <看更多>
sgs taf證書 在 iThome - 過去一週,資安圈有許多關於全國認證基金會(TAF ... 的推薦與評價
過去一週,資安圈有許多關於全國認證基金會(TAF)將BSI以及SGS從資安管理系統的核可名單中減列,將對於BSI和SGS核發的ISO 27001證書的有效性,產生很多的討論。 ... <看更多>