歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
2008資安標竿:醫療業-安全照護存在紀律中
2009 / 07 / 08
MICHAEL MUCHA 譯 ■ 左恩燦
安全無法獨自成為一項紀律,它必須套用在醫療業的每個環節。
最近有人在我的辦公室裡放了個包裹,我只知道是一位行政人員,不過我對那東西仍然很期待。幾個小時後,他在會議中跟我提及這個包裹,當時他幽默的口吻中帶著些許的慌恐,他說:「要進去安全官的辦公室令我很緊張,如果他不在場的話。」我聽到後心想,「我的辦公室並沒有很多機敏資料,我沒有存取財務部資料的權限。而人資部的調查報告是在某處的伺服器中。我的電腦螢幕是鎖著的。為什麼和會計師的辦公室比起來,我的卻好像一個小堡壘?」
但我意識到,那一刻不適合發表安全演說,於是我譏諷地說,「你知道的,那沒問題,因為沒有觸動到雷射感應器。」這真是令人發笑。
這個故事說明了一個很普遍的觀念:安全並沒有在企業各個職務階層之間形成紀律,而是「安全,就是安全人員的作為」。人們,也就是那些非專職安全的人員常認為,安全即是安全人員用來騷擾他們的事。在企業發展的過程中,安全就是一堆用雷射感應之類的設備製造許多荒繆事情的偏執行為。
這是安全專家常犯的毛病。我們當中有太多人把安全本身視為終點。許多人不了解,發現一個政策違反行為並不等於做到安全。難怪那些對安全似懂非懂的人,經常把安全視為奇怪的領域,然後自己承擔風險闖入。這樣在符合安全需求標準上,會造成更多的限制,因為安全行動措施通常都被視為介於「必要之惡」(necessary evil)與「反習慣行為」(unnatural act)之間。安全小組步入會議當中,就像一台需求產生器似的,隨意地滿足各專案;而不是透過專家的專業技能去處理問題,謹慎地促進企業營運。
有些人,當你給他一把榔頭時,他不會拿來蓋房子,而是用來攻擊人。
對企業而言,我們安全小組是「有安全意識的問題解決者」,這句話的發想,要歸功我們安全設計師Bryan McDowell與 Barbara Vibbert兩人。我們的目的是解決企業問題,並且認清一個事實,即使當你對客戶的滿意度、利益、擴展性與連結性等觀察力的靈敏度非常高時,你也可能無法應付所有安全上的需求。安全工作必須能夠促進營運需求,並非只是佈署一些理論上看起來還不錯的規範。必須了解這些規範的目的與涵義,它們的內容與定義必須很清楚,而且儘量能被複製使用。
安全小組必須永遠抱著規範可能有誤,而且有需要被更改的可能。這要比刻板地說一聲「不行!」還來得困難,但是卻歷久彌堅。
安全
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話