2025Q3 PCI DSS 資安下午茶

PCI DSS v4.0.1 三大隱形高風險控管與實作

程式審查 × 腳本管控 × 防異動偵測

PCI DSS v4.0.1 新增三大應用層關鍵條文 — 6.3.2 安全開發流程與程式碼審查、6.4.3 支付頁面腳本管理、11.6.1 異動與竄改偵測 — 全面應對客戶端攻擊(如 Magecart),加強從開發到瀏覽器端的合規防線。

本次特別邀請 Black Duck 國際開源安全專家 丁孫博士,從新加坡帶來第一手實務經驗,結合條文解析與技術落地,協助團隊一次到位提升合規與安全。

日期:2025-08-28 週四 下午 2:00-4:30

地點:安律國際 台北辦公室 | 台北市中山區南京東路三段103號7樓

(捷運南京復興站8號 或 松江南京站6號出口)

名額有限,機會難得!

👉👉👉立即報名,與我們一起掌握 PCI DSS 三大隱形高風險控管,讓合規與安全同步升級 !

【本次焦點議題】

🔍 條文解析:新版 PCI DSS v4.0.1 中的三大應用層高風險控管重點

🛠️ 技術實作:SDLC 安全整合、支付頁面腳本管控、防異動竄改偵測

💡 風險應對:因應客戶端攻擊(如 Magecart)的防護策略

🌏 國際視野:Black Duck 專家帶來的全球最佳實務分享

 

Req. 6.3.2 – 🛠️ SDLC 安全深度整合
如何在需求、設計、開發、測試到部署各階段落實安全把關,「預防勝於治療」的最佳示範。

Req. 6.4.3 – 🧩 支付頁安全策略
建立完整的腳本管控與授權流程,防堵瀏覽器端資料竊取。

 

Req. 11.6.1 – 🕵️‍♂️ 防異動與防竄改機制
即時監控支付頁面與傳輸內容完整性,快速偵測並應對異常。

新加坡跨海熱情支援   Black Duck 資深顧問 – 丁孫博士 

擁有多年國際資安與合規經驗,專精開源安全、應用程式弱點管理與合規實踐策略。

Black Duck Software 提供開源軟體安全與合規的應用程式安全測試解決方案,協助企業在雲端與地端部署中有效管理並降低開源元件風險,提升軟體信任度與業務競爭力。

 

#PCI DSS #Compliance #資安必修課 #Script #HTTPHeader #SBOM #CSP #SRI #ComponentScan

日期:2025-08-28 週四 下午 2:00-4:30

地點:安律國際 台北辦公室 | 台北市中山區南京東路三段103號7樓

(捷運南京復興站8號 或 松江南京站6號出口)

👉👉👉 立即報名

【注意事項】

  1. 報名請先登錄 Email 及填寫個人相關資料,活動前將寄發提醒通知信;主辦單位有權依資料填寫的完整性及真實性,審核報名入場資格,未通過報名者將不另行通知。
  2. 本活動統一採線上報名審核制,恕不接受電話報名,名額有限,額滿為止。
  3. 活動當日採先到入座,下午茶時段備有咖啡、茶、酒及茶點,敬請準時,逾時不候。
  4. 活動期間將派員拍攝活動紀錄,會後將供於行銷宣傳使用。
  5. 如有未盡事宜,主辦單位保留調整、修改、變更、最終解釋及取消本活動之權利 ; 修改內容將於官網活動專頁更新,恕不另行通知。

【產業動態】台灣第三方支付產業公會成立

【產業動態】台灣第三方支付產業公會成立

2025 年 8 月 4 日,「中華民國第三方支付服務業商業同業公會」正式成立,由 40 家具代表性的龍頭業者共同發起,創始成員涵蓋老牌 B2B 支付服務商如藍新、綠界、紅陽支付,以及 B2C 平台 momo(富邦媒體科技)、LINE PAY(連加網路)、UberEats(優食台灣)等,展現出台灣支付產業的凝聚力。
 
安律國際作為產業一員,以實際行動支持公會成立,由黃廷弘總經理(資深 PCI DSS QSA)出席,以「合規與支付技術變化對支付產業的挑戰」為題到場分享,並指出支付科技場景隨著區塊鏈、AI等技術發展,從支付卡片、QR碼到人臉識別、AI Agent支付等多元應用下,同時面臨著法律合規與交易監控新挑戰,建議企業借鏡國際、善用工具,儘早規劃更即時、更系統化的風控與合規架構。
 
安律國際將持續以實務經驗協助建立高效、即時監控的合規架構,與企業打造安全、可信賴的支付環境。
 
此次公會成立,象徵未來在防範詐欺、推進法規調整及產業發聲等領域,與政府及業界正式搭建起公開協作的平台,促進更完善的風險控管與法規銜接。

 

【資料來源:遠見及現場紀錄摘要】

 

新聞連結:
https://www.gvm.com.tw/article/123233
https://www.cna.com.tw/news/afe/202508040295.aspx
https://finance.technews.tw/2025/08/04/third-party-payment-industry/
https://www.moneydj.com/kmdj/news/newsviewer.aspx?a=7abe6f43-0983-4f74-9f9e-ffac2d78fb7e
https://www.ithome.com.tw/news/170413
現場花絮:

PCI DSS v4.0.1 合規培訓課程_上海

本課程針對支付卡產業資料安全標準(Payment Card Industry Data Security Standards,簡稱PCI DSS)進行全面介紹與實務指導!透過條文解析、案例分析及實作要點,協助您更清楚掌握PCI DSS的整體要求及最新版本需落實的項目,為您順利通過合規稽核,並推動企業資訊安全建設提供實用指導與支持。

課程內容

✔ 支付卡基本知識與 PCI DSS 術語介紹

✔ PCI DSS 基本概念及相關組織簡介

✔ PCI DSS 合規審查流程全解析

✔ PCI DSS 各安全領域詳細解讀

✔ PCI DSS 操作規範(網路/主機/資料庫/存取控制/開發與管理)

✔ 新版 PCI DSS v4.0/v4.0.1 條文解讀

✔ 2025-03-31日前必須落實的項目

✔ 定期實施事項及合規最佳實務

適合對象

📌 從事資訊安全管理工作並對支付卡流程有興趣的人員

📌 對 PCI DSS 標準有興趣或公司計劃通過合規審查的相關人員

📌 從事信用卡或支付服務規劃的主管及維運管理人員

📌 負責資訊系統或網路安全的人員

📌 風險管理、安全審計及合規管理人員

📅 時間:2025年7月24日~25日(兩天)上午 9:30 ~ 下午 5:00

📍 地點:上海錦江湯臣洲際大飯店 3樓 洲際廳 3

(上海市浦東新區張楊路777號 / 地鐵 – 世紀大道站 2/4/6/9線 – 12號出口/步行約487m)

課程費用: 人民幣6000元

北京安律信息技術 PCI DSS 客戶享85折

 

客戶專屬座位有限,先報先得,爆滿即止!
請使用 QR CODE 掃碼報名!

【注意事項】

  1. 本課程統一採線上報名,請填寫個人相關資訊,課程前三天將發送提醒通知,名額有限,額滿即止。
  2. 主辦單位有權根據報名資訊完整性及真實性審核課程參與資格,未通過者將不另行通知。
  3. 當天提供兩日午餐及下午茶歇,請準時到場,逾時不候。
  4. 期間將安排人員拍攝活動記錄,結束後將用於行銷宣傳。
  5. 以上如有未盡事宜,主辦理單位保留對本課程內容調整、最終修改、變更、解釋及取消的權利;修改後內容將公布於官方網站的活動專頁,恕不另行通知。

    為舉行本次課程,將蒐集您的中文姓名、職稱、聯絡電話、電子郵件地址及公司全稱等個人資訊,並在課程舉辦期間及所需地區內,用於必要的通知聯絡。若未完整填寫,可能會影響後續相關通知。如有其他相關問題,請洽安律國際 Email: service@securevectors.com

2025Q2 PCI DSS 資安下午茶

📢 AI 合規地雷你踩了嗎?

2025 OWASP TOP 10 FOR LLM & GenAI 新榜單揭示:AI 不只是工具,也是新型攻擊面!

 

生成式 AI 如火如荼進入企業流程,從客服對話、內部分析到自動化工具… 企業可能都已經用上了,但:

🧨 您的 AI 工具處理卡號了嗎?

🧨 模型有沒有把敏感資料訓練進去?

🧨 輸入與回應資料是否符合 PCI DSS 加密與存取控制?

🧨 您的 AI 工具會被 prompt injection 攻擊導致資料外洩嗎?

 

身為 PCI DSS 專業顧問,我們不只談風險,更提供實務經驗與控制建議,幫助你:

🔐 驗證企業導入 AI 是否踩到 PCI DSS 禁區

🔐 盤點 AI 應用需納入哪些合規控制與證據

🔐 理解哪些 AI 功能應該納入 PCI DSS 範圍內審查

🔐 檢視 OWASP Top 10 For LLM & GenAI 與 PCI DSS 12 大要求的對應關係

🔐 如何應用AI協助企業提高並完善資安防護對策

日期:2025-05-28 週三 下午 2:00-4:30

地點:安律國際 台北辦公室 | 台北市中山區南京東路三段103號7樓

(捷運南京復興站8號 或 松江南京站6號出口)

 

👉立即報名,搶先掌握 AI 時代的合規攻防戰略!名額有限,客戶獨享!

#AI #PCI DSS #Compliance #資安必修課 #企業AI風險

【注意事項】

  1. 報名請先登錄 Email 及填寫個人相關資料,活動前將寄發提醒通知信;主辦單位有權依資料填寫的完整性及真實性,審核報名入場資格,未通過報名者將不另行通知。
  2. 本活動統一採線上報名審核制,恕不接受電話報名,名額有限,額滿為止。
  3. 活動當日採先到入座,下午茶時段備有咖啡、茶、酒及茶點,敬請準時,逾時不候。
  4. 活動期間將派員拍攝活動紀錄,會後將供於行銷宣傳使用。
  5. 如有未盡事宜,主辦單位保留調整、修改、變更、最終解釋及取消本活動之權利 ; 修改內容將於官網活動專頁更新,恕不另行通知。

PCI DSS 資安下午茶_v4.0.1 需於 2025-03-31 實施項目_加場 0226

PCI DSS v4.0.1 要求在 2025-03-31前完成落實,包括重點有金鑰雜湊演算 🔑、密碼管理 👤、系統監測 ⚙️、日誌審查 🔍…,你知道嗎?!

快來找安律顧問,參加開春第一場輕鬆又有料的活動!

邊吃邊聊支付安全,讓繁瑣條文變得簡單明瞭,只需一個下午茶的時間,就能輕鬆解決你的問題!

重點解析:帶你掌握 2025 Q1 前 PCI DSS v4.0.1 必做項目!

實務分享:用實例操作,告訴你怎麼做最快又有效!

✅ 特別邀請:智雲科技 – 數位資訊的堅實堡壘, 不留漏洞無懼挑戰!

**名額有限,客戶獨享!現在就報名,別讓自己掉隊啦!**

📅 日期:2025-02-26 週三 下午 2:00-4:30

📍 地點:安律國際 台北辦公室

(捷運南京復興站8號出口 或 松江南京站6號出口)

【注意事項】

  1. 報名請先登錄 Email 及填寫個人相關資料,活動前將寄發提醒通知信;主辦單位有權依資料填寫的完整性及真實性,審核報名入場資格,未通過報名者將不另行通知。
  2. 本活動統一採線上報名審核制,恕不接受電話報名,名額有限,額滿為止。
  3. 活動當日採先到入座,下午茶時段備有咖啡、茶、酒及茶點,敬請準時,逾時不候。
  4. 活動期間將派員拍攝活動紀錄,會後將供於行銷宣傳使用。
  5. 如有未盡事宜,主辦單位保留調整、修改、變更、最終解釋及取消本活動之權利 ; 修改內容將於官網活動專頁更新,恕不另行通知。
PCI DSS v4 training China

PCI DSS v4.0.1 合規培訓課程_深圳

PCI DSS v4 training China
本課程針對支付卡產業資料安全標準(Payment Card Industry Data Security Standards,簡稱PCI DSS)進行全面介紹與實務指導!透過條文解析、案例分析及實作要點,協助您更清楚掌握PCI DSS的整體要求及最新版本需落實的項目,為您順利通過合規稽核,並推動企業資訊安全建設提供實用指導與支持。

課程內容

✔ 支付卡基本知識與 PCI DSS 術語介紹

✔ PCI DSS 基本概念及相關組織簡介

✔ PCI DSS 合規審查流程全解析

✔ PCI DSS 各安全領域詳細解讀

✔ PCI DSS 操作規範(網路/主機/資料庫/存取控制/開發與管理)

✔ 新版 PCI DSS v4.0/v4.0.1 條文解讀

✔ 2025-03-31日前必須落實的項目

✔ 定期實施事項及合規最佳實務

適合對象

📌 從事資訊安全管理工作並對支付卡流程有興趣的人員

📌 對 PCI DSS 標準有興趣或公司計劃通過合規審查的相關人員

📌 從事信用卡或支付服務規劃的主管及維運管理人員

📌 負責資訊系統或網路安全的人員

📌 風險管理、安全審計及合規管理人員

📅 時間:2025年2月17日~18日(兩天)上午 9:30 ~ 下午 5:00

📍 地點:鴻豐大飯店 3樓 春滿園(濠盛店) 吉祥廳

深圳市南山區南油東濱路4096號(地鐵9號線荔林站E口向東北方步行5分鐘)
PCI DSS v4 training registration wechat code

課程費用: 6,000元

北京安律信息技術 PCI DSS 客戶享85折

(此次課程每位客戶享有2個免費名額)

客戶專屬座位有限,先報先得,爆滿即止!
請使用微信掃碼報名!
【注意事項】
  1. 報名請先登入微信並填寫個人相關資料,活動前將發送提醒通知;主辦單位有權依資料填寫的完整性及真實性審核報名入場資格,未透過報名者將不另行通知。
  2. 本活動統一採用線上報名審核制,不接受電話報名,名額有限,滿額為止。
  3. 活動當天採取先到先入座,提供兩日午餐及咖啡、茶、酒及下午茶歇,請準時到場,逾時不候。
  4. 活動期間將安排人員拍攝活動記錄,活動結束後將用於行銷宣傳。
  5. 如有未盡事宜,主辦單位保留調整、修改、變更、最終解釋及取消本活動的權利;修改內容將於官網活動頁面更新,恕不另行通知。
安律國際 PCI DSS 資安下午茶

PCI DSS 資安下午茶_v4.0.1 需於 2025-03-31 實施項目

SVITI PCI DSS Workshop_2025Q1

PCI DSS v4.0.1 要求在 2025-03-31前完成落實,包括重點有金鑰雜湊演算 🔑、密碼管理 👤、系統監測 ⚙️、日誌審查 🔍…,你知道嗎?!

快來找安律顧問,參加開春第一場輕鬆又有料的活動!

邊吃邊聊支付安全,讓繁瑣條文變得簡單明瞭,只需一個下午茶的時間,就能輕鬆解決你的問題!

重點解析:帶你掌握 2025 Q1 前 PCI DSS v4.0.1 必做項目!

實務分享:用實例操作,告訴你怎麼做最快又有效!

✅ 特別邀請:如梭世代 – 從攻擊到防守,解讀網站安全的真實挑戰

 

**名額有限,客戶獨享!現在就報名,別讓自己掉隊啦!**

📅 日期:2025-02-12 週三 下午 2:00-4:30

📍 地點:安律國際 台北辦公室

(捷運南京復興站8號出口 或 松江南京站6號出口)

【注意事項】

  1. 報名請先登錄 Email 及填寫個人相關資料,活動前將寄發提醒通知信;主辦單位有權依資料填寫的完整性及真實性,審核報名入場資格,未通過報名者將不另行通知。
  2. 本活動統一採線上報名審核制,恕不接受電話報名,名額有限,額滿為止。
  3. 活動當日採先到入座,下午茶時段備有咖啡、茶、酒及茶點,敬請準時,逾時不候。
  4. 活動期間將派員拍攝活動紀錄,會後將供於行銷宣傳使用。
  5. 如有未盡事宜,主辦單位保留調整、修改、變更、最終解釋及取消本活動之權利 ; 修改內容將於官網活動專頁更新,恕不另行通知。

12-12 「個人資料檔案安全維護管理辦法」如何制訂實作與合法安心

個資X管理 - 合規大補帖

如何因應主管機關規定的個人資料保護措施?!


經濟部、交通部、金管會、數發部等,各中央目的事業主管機關為了強化個資保護,紛紛公告各項個資保護強化的要求,立法院也通過對於罰則的修正,上修至最高可罰新台幣1,500萬元。

數發部為例,所轄企業組織必須於法規公告實施日期112年10月12日之後,三個月內完成「個人資料檔案安全維護管理辦法」,法規全文共 20 條,包含個人資料(以下簡稱個資)管理、規劃事故通報機制等,其中需因應組織狀況、個資利用保護情形,進而制定的內容涵蓋整個企業營運及資料保護。各主管機關後續所祭出的稽核或行政檢查權,更讓企業必須真正落實各項個資保護作業。

目前市面上及網路可能有許多”範本”可供參考,但,制式的範本無法說明如何實作?相關辦法如何應用到實際的作業中? 怎麼判定現有作業是否合於法規或各主管機關規定? 事故通報及應變又該如何進行?

從實務面來看,個資保護是法律層次的要求,違反法律除了遭致行政裁罰外,客戶的訴訟求償也時有所聞。因此本次首要探討如何進行適法性的檢查,確保公司的蒐集、處理、利用均合於法律規定。再者,主管機關在查檢作業中,可能提出的問題及查檢方式,搭配實例分享,確保公司都能掌握受稽核的要領;最後,分享過去個資事故的處理經驗,如何應變來自消費者的請求、司法單位及主管機關的通報,後續法律層面的處理,事故發生時,事中與事後應緊急辦理的首要作業,包含電腦系統、網路、資料的緊急處置等。但,最重要的還是,協助企業做好事前的準備,並有效產出事故反應計畫 (Incident Response Plan)。

自個資法上路後,安律國際成功輔導了許多上市櫃、大型企業進行全面個資適法性的檢查並取得 PIMS 個資保護驗證,協助公務機關及各類型公司制定個資相關管理辦法。藉由此次與您見面的機會,安律國際將提供與會公司相關程序書範本文件,實作作法及實例的探討,是一場最快速應對主管機關要求、實作、實戰的研討會!歡迎各企業立即線上報名,確保座位!

活動現場備有咖啡茶酒及精緻點心,讓您在交流時間中品嚐美味,同時與資深顧問群交流並分享心得。

我們致力於即時解答您的疑慮並提供實質的幫助。

12/12 期待與您相見,共享實戰經驗,助您在個資保護領域更上一層樓!

【注意事項】
  1. 本活動統一採線上報名審核制,恕不接受電話報名,名額有限,額滿為止;若報名提前額滿,活動單位保留提前關閉報名系統之權利。
  2. 活動當日採先到入座,敬請準時,逾時不候。茶敘時段備有咖啡茶酒及精緻點心,恕不接受現場點餐、更換或增加之要求。
  3. 活動期間將派員進行現場拍攝及錄影紀錄,會後將供於活動專頁及宣傳使用。
  4. 如有未盡事宜,主辦單位保留調整、最終修改、變更、活動解釋及取消本活動之權利 ; 修改後之內容將於本活動專頁更新,恕不另行通知。

2023 新加坡金融科技創新研討會

新加坡金融科技創新研討會

Security and Compliance Automation

全球科技金融正經歷多元發展、新興技術及創新商業模式演化,不斷著驅動著市場及其新進參與者的高速成長,伴之而來的資安漏洞、駭客及詐騙手法更考驗著科技金融所有業者。因應接踵而來的挑戰,政府監管機構、卡組織及相關行業協會,持續不斷更新法規、標準及合規要求,無論企業機構規模大小,如何能有效地遵循合規要求儼然成為一項艱鉅挑戰;但,其安全性及合規性已不再容許推延,任何忽視或簡化合規要求,都可能導致無法與產業接軌,甚至面臨違反規定的懲罰。

如果您希望能迅速瞭解金融支付行業趨勢及合規最新要求、安全標準的變化,或想掌握實施全方位安全與合規自動化的新概念與方案,千萬別錯過本次2023金融科技創新研討會。金融科技創新研討會。

時間:2023/11/14 下午2-5點

地點:金沙會議展覽中心 3樓 (3011) Begonia Junior Ballroom

地址:10 Bayfront Ave., Singapore 018956

Topic 1:Innovation of New Payments and Compliace Automation 

Speaker:Vincent Huang – PCI DSS QSA, Secure Vectors Information Technology Inc.

Topic 2:Mitigate open source security with DevSecOps

Speaker:Ding Sun – Head Engineering, Scantist Pte. Ltd.

Topic 3:PIN Security – New Standard TR-31 (Key Blocks) 

Speaker:Lai Seow Yong – APAC Technical Pre-sales Manager,
             Utimaco Management GmbH

Fintech Innovation

備註:

  1. 活動期間將派員進行現場拍攝及錄影紀錄,會後將供於活動專頁及宣傳使用。

  2. 如有未盡事宜,安律國際保留調整、最終修改、變更、活動解釋及取消之權利;修改後內容將於官網更新,恕不另行通知。

需要更多資訊,歡迎與我們聯繫