消息與活動

最新消息

提供支付卡產業、PCI 合規及資訊安全等相關最新消息。

Article cover
cra-countdown-taiwan-ict-guide
July 29, 2026

CRA 倒數計時:台灣資通訊製造商為何現在就該準備

歐盟《網路韌性法案》(Cyber Resilience Act)倒數計時,違規罰款最高可達全球營收的 2.5%。本文將解析 EN 18031 三大測試部分的實際內容,並說明為何等到 2027 年才行動已為時已晚。

閱讀更多 →
https://www.securevectors.com/zh-hant/cra-ict-deep-dive
Article cover
cio-taiwan-medical-device-security-lab
July 24, 2026

【CIO 雜誌報導】連網醫材資安升級!安合規律結盟 Applus+,打造在地一站式合規支援

面對美國 FDA、歐盟 MDR、CRA 與臺灣 TFDA 陸續提高資安要求,安合規律與 Applus+ Laboratories 攜手打造台灣資安實驗室,協助醫療設備廠商解決資安驗證問題。

閱讀更多 →
Article cover
mastercard-glb-12772
July 23, 2026

Mastercard GLB 12772 新規 | 特約商店退款拒付達 5%,觸發 72 小時調查

Mastercard 似乎已發布 GLB 12772,修訂潛在詐騙商店監控標準,據稱 7 月 24 日生效:商店滾動 30 天「退款+拒付」逾 5%,收單機構與 PF 須 72 小時內啟動調查。

閱讀更多 →
Article cover
credit-card-bin-compliance-guide-pci-dss-rules-for-8-digit-bin-storage-and-display
July 22, 2026

信用卡 BIN 合規指南 | PCI DSS 對 8 位 BIN 儲存與顯示的規定

掌握 PCI DSS v4.0.1 對 6 位與 8 位 BIN 的規定。瞭解卡號截斷(儲存)與遮蔽(顯示)的確切上限,保護您的支付資料安全。

閱讀更多 →
Article cover
ithome-cra-en18031-applus-alliance
July 15, 2026

【iThome 報導】CRA 生效倒數!安合規律結盟 Applus+,在地打造 EN 18031、CRA 一站式資安測試合規路徑

安合規律檢驗與 Applus+ Laboratories 簽署結盟協議,成為認可資安實驗室,在臺提供 EN 18031 全系列檢測與 CRA 一站式合規路徑,協助臺廠銜接歐美資安法規。

閱讀更多 →
Article cover
globalbio-mdr-fda-applus-alliance
July 8, 2026

【Global Bio 報導】歐盟 MDR 過渡期收尾倒數!安合規律結盟 Applus+,打造臺灣醫材 MDR 與 FDA 資安一站式合規支援通道

6 月 29 日安合規律檢驗與 Applus+ Laboratories 正式簽約結盟,臺灣醫材廠商在地即可完成從管理制度、資安檢測、文件審查到歐盟公告機構審查的完整流程。

閱讀更多 →
Article cover
cybersecurity-pren-40000-112026-hardware-devices-with-security-containers-hwsb-cra-compliance-guide
July 1, 2026

網路安全丨prEN 40000-11:2026:具安全防護盒的硬體設備(HWSB)· CRA 合規指南

prEN 40000-11:2026 如何為具安全防護盒的硬體設備(HSM、支付終端機、QSCD)提供歐盟 CRA 合規的協調途徑——範圍、關鍵要求,以及 PCI PTS 與 EN 18031 的證據再利用。

閱讀更多 →
Article cover
who-protects-your-personal-privacy-understanding-the-iso-27701-privacy-information-management-system
June 10, 2026

科普丨你的個人隱私,誰來守護?——讀懂 ISO 27701隱私資訊管理體系

認識 ISO 27701(PIMS)的涵蓋範圍、與 ISO 27001 的差異、與 GDPR 合規的關聯,以及哪些組織需要導入認證。

閱讀更多 →
Article cover
a-guide-to-understanding-internal-auditors-for-system-certification
June 9, 2026

科普丨一文讀懂體系認證內審員

了解內審員在 ISO 管理體系中的職責——為何是強制要求、審核重點如何隨不同 ISO 標準轉變,以及逐步的稽核流程。

閱讀更多 →
Article cover
a-guide-to-understanding-iso-27001-information-security-management-in-the-medical-device-industry
June 4, 2026

科普丨一文讀懂ISO 27001醫療器材產業資訊安全管理

醫療器材製造商為何需要 ISO 27001——患者資料的敏感性、IoMT 攻擊面、供應鏈風險,以及 5 大認證流程步驟。

閱讀更多 →
Article cover
why-your-asv-scan-keeps-failing-cvss-thresholds-false-positives-what-to-fix
May 21, 2026

為什麼您的 ASV 掃描總是失敗:CVSS 門檻、誤報,以及該修正什麼

多數 ASV 掃描失敗並非真正的漏洞——解析 CVSS 4.0 門檻、符合 QSA 要求的報告,以及回溯移植(backporting)的陷阱。

閱讀更多 →
Article cover
understanding-the-iso-13485-medical-device-quality-management-system-in-one-article
May 11, 2026

科普丨一文讀懂ISO 13485醫療器材品質管理體系

了解 ISO 13485 是什麼、醫療器材企業為何需要它、5 大認證流程步驟,以及關於此標準的常見誤區。

閱讀更多 →
Article cover
cybersecurity-countdown-to-the-eus-new-cra-regulations-mandatory-reporting-of-cybersecurity-incident
April 10, 2026

網路安全丨歐盟CRA新規倒計時:2026年9月起,網路安全事件強制上報!

自 2026 年 9 月起,歐盟《網路彈性法案》第 14 條的通報義務將成為強制要求——觸發通報的兩大場景及相關期限。

閱讀更多 →
Article cover
a-must-read-for-medical-device-manufacturers-when-cybersecurity-becomes-a-core-challenge-for-quality
March 18, 2026

醫療器材製造商必讀:當網路安全成為「品質領導力」的核心考題

FDA 指南將醫療器材網路安全治理推入品質管理體系——QMSR 整合與第 524B 條款對製造商的意義。

閱讀更多 →
Article cover
our-alliance-partner-applus-laboratories-expands-emvco-accreditation-to-contactless-c-8-product-test
December 5, 2025

聯盟夥伴 Applus+ Laboratories 通過 EMVCo 稽核,認證範圍擴大至非接觸式(C-8)產品測試

Applus+ Laboratories 上海實驗室通過 EMVCo 稽核,認證範圍擴大至非接觸式(C-8)產品測試——為亞太區終端機製造商提供值得信賴的認證途徑。

閱讀更多 →
Article cover
pci-approved-scanning-vendor-asv
October 21, 2025

安律國際取得 PCI DSS ASV 資格

安律國際於 2025 年 10 月通過 PCI SSC 審核,正式列入官方 ASV 名單,成為亞太區少數同時具備 QSA、3DS、PIN Security 與 ASV 四項資格的機構,可提供每季外部弱點掃描與合規報告。

閱讀更多 →
Article cover
microsoft-issues-major-security-update
July 15, 2025

🔒 微軟釋出重大資安更新:修補 130 項漏洞!

微軟 2025 年 7 月 Patch Tuesday 修補 130 項漏洞,其中 10 項屬重大等級。CVE-2025-49719 可讓未授權攻擊者讀取未初始化記憶體,進而洩漏密碼或加密金鑰。

閱讀更多 →
Article cover
red-compliance-deadline-august-1-2025-what-you-need-to-know
July 1, 2025

RED合規截止日期:2025年8月1日-您需要了解的內容

所有在歐盟銷售的無線電設備必須在 2025 年 8 月 1 日前滿足新的 RED 網路安全要求。了解變化內容、受影響對象,以及錯過截止日期的應對措施。

閱讀更多 →
Article cover
who-need-pci-dss-compliance
June 23, 2024

誰需要符合 PCI DSS 合規?

服務供應商與特約商店——任何儲存、處理或傳輸持卡人資料的組織,均須符合 PCI DSS 標準。依組織處理持卡人資料的方式,區分為不同類型與等級。

閱讀更多 →
Article cover
what-is-your-saq-type
June 21, 2024

您適用哪一個 PCI DSS SAQ 類型?

PCI DSS SAQ 是用來檢視支付系統合規狀態的自我評估問卷。本文說明自我評估的五個步驟,並比較 SAQ A、A-EP、D for Merchant 與 D for Service Provider 的適用情境與題目數量。

閱讀更多 →
Article cover
pci-dss-v4-0-12-4-2-2
October 19, 2023

如何符合 PCI DSS v4.0 條款 12.4.2 僅適用於服務供應商的額外要求?

服務供應商須依 PCI DSS v4.0 條款 12.4.2 每季檢查安全政策與程序的落實情形,涵蓋每日日誌審查、網路安全控制組態、新系統組態標準、安全告警回應與變更管理五大項目。

閱讀更多 →
Article cover
gcp-news
August 15, 2023

[GCP] 使用 GCP 的 CI/CD 服務 Google Cloud Build 請小心!

Google Cloud Build 存在 Bad.Build 漏洞,攻擊者可藉預設服務帳戶提權並注入惡意程式。Google 已移除部分權限但風險未解,建議以 IAM 限制相關建置權限。

閱讀更多 →
Article cover
20230731001
July 31, 2023

【FortiOS】SSL-VPN 重大安全漏洞(CVE-2023-27997)您修補了嗎?

Fortinet FortiOS、FortiOS-6K7K 與 FortiProxy 存在 CVSS 9.8 分的 SSL-VPN 重大漏洞(CVE-2023-27997),可遭遠端執行任意程式碼。未使用者請停用該功能,其餘應儘速更新。

閱讀更多 →
Article cover
immediate-response-required-windows-10-11-cve-2021-36934-security-vulnerabilities
October 13, 2021

需立即因應:Windows 10/11(CVE-2021-36934)安全漏洞

Windows 10/11 的 CVE-2021-36934 因系統資料夾存取控制過於寬鬆,一般使用者即可讀取系統檔案、取得密碼並提權為管理員。本文說明受影響版本與 PCI DSS 修補建議。

閱讀更多 →
Article cover
sequoia-cve-2021-33909-pci-dss
October 13, 2021

Sequoia 漏洞(CVE-2021-33909),PCI DSS 專家建議

Linux 核心 seq_file 存在越界寫入缺陷(CVE-2021-33909),本地一般使用者可存取越界記憶體、造成當機或資訊外洩,甚至取得 root 權限。本文說明 PCI DSS 的因應做法。

閱讀更多 →
Article cover
pci-dss-compliance-process
October 13, 2021

PCI DSS 合規流程與要求

PCI DSS 由 PCI SSC 制定,適用於處理持卡人資料的機構。本文說明特約商店與服務供應商的合規等級差異、QSA 現場稽核與 SAQ 的適用時機,以及影響稽核天數與費用的因素。

閱讀更多 →
Article cover
pci-3ds-assessment-and-certification
February 2, 2021

PCI 3DS 評估與認證

進入 3DS 2.0 時代,本文說明哪些角色需要 PCI 3DS 驗證:3DSS 代管機構須通過 PCI DSS,ACS 代管與發卡處理機構則須同時通過 PCI DSS 與 PCI 3DS,並整理 HSM 等級要求與認證步驟。

閱讀更多 →

Related