歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
讓資訊安全反璞歸真
2004 / 08 / 05
魯智深
偌大的會議室內,業務代表熟練地操作著滑鼠,配合一張張生動的投影片,清楚地傳遞著公司理念、產品特性、與競爭對手的差異,期望打動與會者的心弦,以便接下這筆訂單。突然的發問,打斷了原有的節奏… 「請問有沒有同業是你們公司的客戶?那你們又對這些同業提供哪些服務呢?」
業務代表一臉喜形於色,似乎早有萬全的準備,就等著大魚入網。 「有有有,那個A公司就是我們的大客戶,我們每個月都會和他們高階主管做報告,我這裡正好有上個星期做簡報的資料,來,我給你們看一下…」 業務代表迅速地切換檔案,A公司斗大的Logo秀在螢幕前,原本以為到此為止,沒想到業務代表又開始說了:「這是他們上個月的出貨量,下一張是最近半年的成長趨勢,我們還針對他們延遲下單的原因進行分析,我們分析的原因如下…」 我愕然!!!
資安不只是名詞
這樣的場景也許並不陌生,在很多不同的時空,都可以看到類似的故事上演著。當資訊安全已經不再僅限於電腦軟硬體設備時,我們對於使用者安全意識的訓練(security awareness training),卻似乎還停留在病毒、防火牆這些對大多數人而言遙不可及的名詞定義上。
許多中小企業主管,談到資訊安全的第一個反應不外是「這個現在很重要,但我們公司太小,這種只有大公司才需要做」,或是「這些都是需要花錢的,等將來一定要做的時候再說。」
但教育的工作,不用花很大的成本,而且是立即可做的。 告訴我們的使用者,不可以在電腦房內飲食、喝水甚至抽煙(很多人以為機房是密閉空間,抽煙不會妨礙到其他人,同時機房內有獨立的空調設備,可以清淨空氣),這不只是一條規定而已,而是在於保障電腦設備,不致因為水漬、殘渣導致電路不穩或是被鼠、蟻等破壞線路。 告訴使用者不要在網路上任意下載檔案,不要開啟垃圾郵件或其他來源不明的檔案,因為這些都是最容易遭受病毒感染的來源。檔案資料要定期備份,免得資料毀損時要花時間重新建立。規定並提醒使用者要注意這、不能做那…都是在做資安。
業務代表清了清喉嚨,又把我的思緒拉回到會場。
「我們公司對於這一陣子所談的資訊安全也非常重視,我們的員工和協力廠商都有簽訂保密協議,我們也和某企管顧問公司簽訂合約,請他們幫我們導入現在很熱門的資訊安全認證…」
我沈思!!!
資安不是口號標語
就像早些年各公司忙著在推ISO的時候,一個個品質標語貼在公司的牆壁上,每個人都把公司的品質目標隨身攜帶。實際到現場走一趟,一項工作要填四份表單,一份是ISO定義的,其餘的分別是為了內控內稽、電腦作業及實際工作需要。
當基礎的安全意識訓練無法確實而有效地落實在日常工作中,資訊安全這個議題,是否又步上過去的老路呢?是否會一次又一次在經意或不經意中,將公司的「資訊」洩漏出去呢?
回到現實的環境,業務代表露出燦爛的笑容:「今天的簡報到此告一個段落,希望很快能再有機會為各位服務」。我快步走出會議室,心中已經有了答案。
最新活動
2025.11.12
2025上市櫃高科技製造業資安論壇
2025.11.14
2026必須關注的資安大趨勢
2025.12.03
2025台灣資安通報應變年會
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
2025.11.06
【實體研討會】11/6 AI × 資安雙引擎:生產力與防護力全面啟動
2025.11.06
商丞科技『Silverfort 身份安全平台』網路研討會。
2025.11.07
1107歐盟EN 18031與IOT檢測工具應用
2025.11.13
資料外洩風險解析:揭露企業最脆弱的三大短板與高效修補方案
看更多活動
大家都在看
微軟緊急發布 Windows Server 修補程式,修復重大 RCE 漏洞
微軟10月更新同時修補史上最嚴重 ASP.NET Core 漏洞與 Windows 本地連線錯誤
資安署25年9月資安月報:《資通安全管理法》修正公布實施;政府陳情管道成釣魚攻擊新途徑
台廠四零四科技 Moxa 修補可能導致系統完全淪陷的硬編碼憑證漏洞
「PassiveNeuron」駭客鎖定 SQL 伺服器 展開網路間諜行動
資安人科技網
文章推薦
Nutanix 推出全新 Cloud Native AOS 解決方案 拓展企業資料平台價值至 Kubernetes 生態
Sophos 推出 ITDR 以防禦日益增加的身分識別型攻擊
微軟強化檔案總管安全性 封鎖網路下載檔案預覽功能