資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 管理安全 > 網路犯罪/詐騙
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

個資法忽通過 線上業者急應變

作者:吳依恂 -05/10/2010

個資法通過之後,許多行業受到衝擊,被認為擁有最多個資的不外乎是政府、電信業、金融業,首當其衝。不過,線上業者受到的衝擊也不小,尤其是這類新興產業,對於資安工作的推動程度,成熟度不及前三者。個資法所管轄範疇主要是個人資料,主要癥結點在於是否可足之「識別」個人。也因此在個資法過後,我們也觀察到一些網站出現一些應急的動作。

例如將身分證字號、出生年月日、電話等較為機敏的資料過濾出來之後,放到另外一個與網站並不直接界接的資料庫,且須透過一些較為複雜的內部存取權限控管,一方面做為長期備份,一方面萬一網站被攻破,僅有交易資料卻無法識別會員個人。
另外,思考購物流程過後,不需顯示資料的部份也就不出現,例如個人住址不再出現於個人資料當中,僅在訂單成立輸出時才顯示,減少攻擊者成功拼湊資料的可能性。

上述種種手段,原本就應該是網站經營者應該思考的安全流程機制,並非新科技或艱深技術問題,但就在個資法通過之後,線上購物業者才趕緊有了應變動作,真可謂是不見棺材不掉淚。

此外,亦有資安專家提到,有許多網站登入帳號在當初設計之時,由於貪圖方便及唯一性,就將會員的身分證字號當作登入的帳號,這種狀況隨著近年來詐騙事件頻傳而逐漸有所改善。以一個國內某網購業者為例,儘管近年來已經將帳號逐步轉換成電子郵件或自設帳號,但依然有會員貪圖方便繼續將身分證字號當作帳號使用,這無疑正是使用者將自己的個資曝光於光天化日下。

除了網站經營者應該加緊速度,重新思考作業流程,更改規則並轉換舊有資料,也應提醒並協助消費者。消費者本身也應該要有自我保護意識,若自己不將個資當一回事,屆時面臨詐騙損失等,恐怕也難辭其咎。

[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
2
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
傳真刷卡惹的禍! 雄獅員工盜刷客戶信用卡08/30/2010
Brocade和McAfee攜手協助通路夥伴提供整合且簡化的網路安全方案08/24/2010
BHO攻擊手法 可能瓦解Web ATM防護機制08/13/2010
網軍滲入政府部門 工友電腦也不放過08/02/2010
竹科公司數位簽章被竊 為惡意程式Stuxnet利用07/26/2010

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security