中了勒索軟體,備份真的救得回資料嗎?4 個讓備份失效的漏洞
決定備份救不救得回的,是涵蓋範圍、3-2-1 是否確實落實、有沒有離線隔離,以及備份帳號的權限。本文說明讓備份撐得住的三個機制,並附一張可以直接對照的自評表。
決定備份救不救得回的,是涵蓋範圍、3-2-1 是否確實落實、有沒有離線隔離,以及備份帳號的權限。本文說明讓備份撐得住的三個機制,並附一張可以直接對照的自評表。
勒索軟體不是在加密的那一秒才變得危險!本文說明勒索軟體在加密之前就已經留下的四個訊號是什麼、EDR 如何據此自動處置,以及選型時該問哪五個問題。
大多數企業防範釣魚郵件的方式,是教員工不要亂點;防範勒索軟體的方式,是定期做備份。這兩件事都沒錯,但中間有一段長達數天的空白,企業究竟可以在哪個階段把它攔下來?
面對證交法對資安揭露的嚴格要求,以及 ISO 27001 轉版後的治理挑戰,資訊團隊的壓力不言而喻。 鼎新數智《資安大講堂》專為製造業量身打造,結合 25 年 ERP 原廠經驗與資安應變(IR)實務,將枯燥的法規轉化為「邊學邊做」的實戰工作坊
當員工開始把文件、合約、客戶資料、程式碼與內部報表丟進 AI 工具時,企業的機密外流風險,可能已經不在傳統資安邊界內。 在 AI 工具快速普及的時代,企業一方面期待員工善用 ChatGPT、Copilot、Gemini、Claude 等工具提升效率,另一方面卻也面臨新的治理難題:哪些資料被上傳了?誰在使用外部 AI?敏感資訊是否被複製、貼上或作為附件丟進 AI 平台?這些行為往往不會觸發傳統防火牆或郵件防護,卻可能讓企業機密在不知不覺中悄悄外流。 企業不能只靠「全面禁止 AI」來降低風險,因為這往往會影響工作效率,也可能讓員工轉向更隱蔽的使用方式。真正關鍵在於:如何建立一套可視、可控、可稽核的 AI 使用管理機制,在保留生產力的同時,避免敏感資料暴露在外部平台之中。
某科技大廠因員工誤觸釣魚郵件,導致產線、研發等核心業務全面中斷。鼎新資安團隊在 30 分鐘內遠端止損,並於 T+3 日內安全重啟核心服務,協助企業重建營運。