歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
讓資訊安全反璞歸真
2004 / 08 / 05
魯智深
偌大的會議室內,業務代表熟練地操作著滑鼠,配合一張張生動的投影片,清楚地傳遞著公司理念、產品特性、與競爭對手的差異,期望打動與會者的心弦,以便接下這筆訂單。突然的發問,打斷了原有的節奏… 「請問有沒有同業是你們公司的客戶?那你們又對這些同業提供哪些服務呢?」
業務代表一臉喜形於色,似乎早有萬全的準備,就等著大魚入網。 「有有有,那個A公司就是我們的大客戶,我們每個月都會和他們高階主管做報告,我這裡正好有上個星期做簡報的資料,來,我給你們看一下…」 業務代表迅速地切換檔案,A公司斗大的Logo秀在螢幕前,原本以為到此為止,沒想到業務代表又開始說了:「這是他們上個月的出貨量,下一張是最近半年的成長趨勢,我們還針對他們延遲下單的原因進行分析,我們分析的原因如下…」 我愕然!!!
資安不只是名詞
這樣的場景也許並不陌生,在很多不同的時空,都可以看到類似的故事上演著。當資訊安全已經不再僅限於電腦軟硬體設備時,我們對於使用者安全意識的訓練(security awareness training),卻似乎還停留在病毒、防火牆這些對大多數人而言遙不可及的名詞定義上。
許多中小企業主管,談到資訊安全的第一個反應不外是「這個現在很重要,但我們公司太小,這種只有大公司才需要做」,或是「這些都是需要花錢的,等將來一定要做的時候再說。」
但教育的工作,不用花很大的成本,而且是立即可做的。 告訴我們的使用者,不可以在電腦房內飲食、喝水甚至抽煙(很多人以為機房是密閉空間,抽煙不會妨礙到其他人,同時機房內有獨立的空調設備,可以清淨空氣),這不只是一條規定而已,而是在於保障電腦設備,不致因為水漬、殘渣導致電路不穩或是被鼠、蟻等破壞線路。 告訴使用者不要在網路上任意下載檔案,不要開啟垃圾郵件或其他來源不明的檔案,因為這些都是最容易遭受病毒感染的來源。檔案資料要定期備份,免得資料毀損時要花時間重新建立。規定並提醒使用者要注意這、不能做那…都是在做資安。
業務代表清了清喉嚨,又把我的思緒拉回到會場。
「我們公司對於這一陣子所談的資訊安全也非常重視,我們的員工和協力廠商都有簽訂保密協議,我們也和某企管顧問公司簽訂合約,請他們幫我們導入現在很熱門的資訊安全認證…」
我沈思!!!
資安不是口號標語
就像早些年各公司忙著在推ISO的時候,一個個品質標語貼在公司的牆壁上,每個人都把公司的品質目標隨身攜帶。實際到現場走一趟,一項工作要填四份表單,一份是ISO定義的,其餘的分別是為了內控內稽、電腦作業及實際工作需要。
當基礎的安全意識訓練無法確實而有效地落實在日常工作中,資訊安全這個議題,是否又步上過去的老路呢?是否會一次又一次在經意或不經意中,將公司的「資訊」洩漏出去呢?
回到現實的環境,業務代表露出燦爛的笑容:「今天的簡報到此告一個段落,希望很快能再有機會為各位服務」。我快步走出會議室,心中已經有了答案。
最新活動
2025.04.23
漢昕科技X線上資安黑白講【暗網攻擊視角:駭客如何入侵你的企業郵件?】2025/4/23全面展開!
2025.04.25
線上研討會 : 有效管控企業資安&營業秘密風險
2025.04.30
免費【資安人才培育計畫說明講座】 資安顧問師 與 資安維運工程師 的職能發展與養成
2025.05.14
OpenText+精誠資訊【AI x DevOps打造高效敏捷團隊,提升軟體交付速度!|成功企業案例分享】
2025.05.16
資安媒合交流系列活動
看更多活動
大家都在看
外媒看CrazyHunter勒索團體手法,關注防範開源工具攻擊
資安署25年3月資安月報:入侵攻擊持續居首 Line偽冒網站威脅增加
AI時代的資安攻防:趨勢科技揭「網路犯罪即代理」趨勢
Google Cloud:2025 年資安管理者的五大關注重點
報告:網路邊緣設備成為中小企業資安攻擊的主要入口
資安人科技網
文章推薦
區塊鏈雖提供資安優勢,但密碼管理仍不可輕忽
「ELUSIVE COMET」駭客組織濫用 Zoom遠端控制進行社交工程攻擊
中國APT組織 Mustang Panda推出四款全新攻擊工具