全球性資通訊系統服務供應商岱凱(Datacraft / Dimension Data)剛為台灣的人力銀行網站Yes 123求職網完成了一項全方位的資訊安全升級專案。這套全新的方案提供了更完善的高度資訊安全效能,保障了網站註冊用戶的敏感資料,以符合個人資料保護的相關法規要求。
為迎合迅速增長的中小企業市場,以及該市場與日俱增的人才招募需求,Yes123求職網於二零零七年二月成立。由於該網站寄存了超過一百萬名求職者的個人資料,該公司將避免用戶資料流失及網站安全視為首要任務。再者,二零一零年四月剛通過全新的「個人資料保護法」(簡稱「個資法」),要求企業加強對客戶資料的保護及安全措施,以確保個人隱私資料獲得保障。
Yes 123求職網總監楊寶舜表示:「我們非常重視保障用戶的個人資料。眾所周知,全球針對網站的攻擊數字急速上升,因此我們必需確保網上求職者的資訊安全。憑藉岱凱安全專家的努力,以及最新的威脅檢測和數據安全技術,我們有信心可以為求職者提供最安心的服務。」
該公司的主要目標客戶群為中小企業,它們必需採用低成本維持價格低廉以保持產品的吸引力。Yes123求職網因此要求岱凱評估該公司現有的資訊安全架構,同時為其提供升級建議。岱凱向Yes123推薦了一系統方案,包括iMPERVA網頁應用程式防火牆(Web Application Firewall,WAF),搭配資料庫安全閘道器(Database Security Gateway,DSG)、資料外洩防護安全解決方案(Data Loss Prevention Solution),以及ISO27001認證顧問諮詢服務。
WAF的作用是保護網頁應用程式和敏感資料,避免遭受惡意攻擊,如SQL攻擊及跨網站指令碼(XSS)攻擊,甚至是暴力攻擊。WAF同時可阻截身份盜賊,並且防止應用程式資料流失。WAF和DSG一起提供完整的資料存取路徑,以防止內外入侵。新的WAF還具有容易部署、自動化和適應性強等優點,可降低日常營運的開支。
為了符合新的「個資法」規定,該專案也要求岱凱協助Yes123取得ISO27001認證,以確保符合資訊安全管理系統(ISMS)的要求。這項認證對網路人力銀行市場的新參與者來說十分重要,有助強化企業品牌,同時突顯Yes123與競爭對手的分別。
台灣岱凱總經理王宏任表示:「藉由我們提供的安全解決方案,Yes123的
網站和個人資料可獲得更高層級的保護。Yes123的求職者可以放心在網上登錄
個人資料,個人隱私權可以得到高度的尊重,而資料遺失的風險更可大幅降至最
低。」
王宏任總結道:「岱凱憑藉精湛的安全專業知識而獲客戶委託從事此專案。此外,我們在媒體傳播業擁有高度的客戶評價,使Yes123確信岱凱是這項專案
的最佳合作夥伴。」