歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
安全與方便相爭IM得利
2005 / 10 / 05
魯智深
「Ray,你來一下我辦公室」沒事總經理不會召見,而且還不是透過他的秘書。不知又發生了什麼事,匆匆趕到總經理辦公室,發現業務資深副總也坐在裡面。
「有關前兩天你發了一封e-mail,說要把IM給封掉?」,原來是這檔事,每次要做一些控管,業務單位難免有意見,講到後來都說會妨礙業務的發展。但直接找上總經理,這可是第一次。
「依照公司以往的政策,及時通訊本來就是要封的,只是重申公司的制度而已。」話還沒說完,資深副總就說話了:「如果這是既有的規定,為什麼前一陣子又開放我們使用?」
「早先我們是利用防火牆直接阻絕,但是軟體一直在更新,新版的軟體會自動切換port,原有的設備完全沒有辦法擋,所以才會有副總提的那個狀況,為了這件事我們還被稽核記了一個缺失。」
「你不能因為稽核部門記你缺失你就要禁止我們使用,這叫做因噎廢食。事實上這是一個非常好用的工具,我們現在和客戶,都靠即時通訊在聯絡,在過去,很多客戶都在國外,要花大量的電話費才能找到客戶,現在這些費用都可以省下來,也縮短了業務處理的時間,甚至因為能夠充分溝通,現在客戶退貨的比率大幅減少,這些都是有數據資料可以佐證的。真不曉得安控部門是不是都活在自己的象牙塔中?」
資深副總連珠砲般的說了一堆,總經理轉過身來問:「副總說了那麼多優點,你會禁止一定有你的想法,說說看你的理由。」「最主要的原因是現有的即時通訊軟體還有很多安全上的漏洞,目前有許多病毒都是透過即時通訊感染的,公司上次大規模的中毒就是藉由即時通訊系統傳進來的,另外一個是公司的機密資料,容易透過這類的軟體傳遞出去而不留下任何紀錄。」
「我不同意你的說法,無論是病毒或是資料洩漏,那都是你們安控部門要訂定控管的方式,但不能說沒有任何措施就硬生生的全面封閉。我同意我們還是要防著同仁將機密資料透過這個管道散出去,但一定有方法可以既可以開放使用,又同時達到控管的目的,這是潮流與趨勢,我可以保證,未來是即時通訊的時代,我們已經在思考,如何利用即時通訊系統,去創造另一波新的賺錢機會,那是一座金礦,慢了就被別人挖走了,怎麼可以一開始就輸在起跑點呢?」
總經理還不待我開口,已經做出了裁決:「Ray你去看一看是不是有其他解決方案,把業務單位的需求及規劃一併了解一下,提個建議書上來,如果花的錢不多,原則上我們還是朝開放使用去規劃,唯一的要求就是動作要快,免得喪失了商機。」
沒有想到事情的轉變是這樣,居然安控的需求,是從業務需求端所提出來。我當然曉得只要肯花錢,一定有解決的方案,恐怕另一個要我煩惱的,是如何從既有的預算中,再挪出這筆費用來。
即時通訊
最新活動
2025.10.15
2025 金融資安發展論壇
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.23
漢昕科技X線上資安黑白講【零信任資安防線|FortiSIEM×FortiDLP打造全方位監控與資料防護】2025/9/23開講!
2025.09.24
資安攻防演練
2025.09.24
產品資安論壇:共築產品資安責任鏈
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
2025.10.09
從駭客視角看社交工程:沒有演練,勒索病毒代價有多高?
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
資安院發布「資安週報」 數據驅動台灣資安治理新模式
中國支持的新APT組織GhostRedirector,入侵全球Windows伺服器
Microsoft 推出 2025年9月 Patch Tuesday 每月例行更新修補包
AI驅動的惡意軟體攻擊「s1ngularity」已入侵2180個GitHub帳戶
中國駭客組織「鹽颱風」及UNC4841關聯的45個新惡意網域被揭露
資安人科技網
文章推薦
SonicWall 遭暴力破解攻擊 防火牆組態檔案外洩 籲用戶立即重設憑證
「資安雙認證」正夯!安永揭密SOC 2與ISO 27001企業必備資安評估標準
Palo Alto Networks 推出 Prisma Browser 防護高隱匿性威脅