Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

保發中心提倡政策要求投保資安險

據保險局調查,目前國內真正可稱之為「資安險」的有三大類保單,即電子及電腦犯罪險、資料保護責任險、及資訊安全防護險,共有9家產險公司承作。

若政策性推動投保資安險,則所有企業都會更注意自家資訊安全的問題,且投保前必須先有單位檢測各企業的資安等級,才能釐訂保費`.


保險局則表示,各行各業都可能遇到資訊外洩、違反個資法等問題,但由於資安險仍算是新興的商品,仍待時間推動。

http://www.chinatimes.com/newspapers/20170717000056-260205
三種資安險中,「電子及電腦犯罪險」即是承保有人惡意入侵系統,竄改或銷毀電子資料的相關財物損失,即要有犯罪行為才理賠,目前國內僅台灣產物一家推出。

在台灣,若資料外洩,客戶要求償,必須證明資料是從哪家企業外洩,但一般證明上有困難,而所謂被電話騷擾的精神損失等則較難證明。

資安險有三大不理賠,一是無法證明是直接損失不理賠;二是遭政府罰款不理賠;三是系統出問題後要升級防護的費用也不在理賠範圍內,且一般遭到駭客勒索或個戶資料外洩的損失也都採「限額」理賠,理賠額度不高,因此金融機構目前沒有人投保資安險。

http://www.chinatimes.com/newspapers/20170717000058-260205
標題:SQL注入之骚姿势小记

資料來源:http://ift.tt/2t6KfKQ

July 17, 2017 at 03:00PM
這姿勢真風騷..