歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
個資檔案遍地開花 資安人難以擺脫的惡夢
2014 / 04 / 11
魯智深
過完了年,新年度的工作又開始積極展開。除了例行性的權限清查外,又配合個資的專案,開始要清理網路磁碟機。說正經的,這也是以往一直不願意去面對的痛。為了怕個人電腦留存太多檔案,就一直在鼓勵使用網路磁碟進行資料儲存,但使用量卻是急速增加。從公司的形象影音檔,到部門旅遊的照片,各式各樣五花八門的檔案全部都有,雖然也曾經不斷發出提醒,要大家注意只有與公務有關的檔案才放上去,無奈大家已經養成習慣,什麼檔案都往那邊擺,甚至變成個人電腦的備份場所。再加上這幾年公司組織一直在改變,部門間不斷在上演重組、合併的戲碼,每一次組織變動,就要重新規劃磁碟空間,舊的資料繼續留著,新的資料又加進來,要不是這次個資風險評估,發現網路磁碟裡面存放了太多的個人資料,已經變成公司個資管理的高風險區域,不然很可能繼續抱著鴕鳥心態不聞不問。
但要怎麼開始呢?權限清查當然是首要作業,雖說是各部門只能將檔案放在所屬部門的區域內,但部門一調動就有很多人同時擁有兩個部門的權限,剛開始權限沒收回來,後面再追就很困難。如果有些同仁還身跨分、子公司,那就真的不知道權限要不要刪除。權限處理完了就面臨重頭戲:「擺放的檔案內容」。業務單位說得很簡單,資安部門訂規則,超過期限的就全部刪除。真的要這樣執行了,抱怨電話就開始接不完,企劃單位說我們要看長期的趨勢,所以要從過去的歷史資料來推估,而且這兩年又在講Big Data,所以他們的檔案沒有期限的問題,全部都要保留。客服單位也跳腳,說理論上活動的檔案過期就可以刪除,但是常常客戶會打電話來問很久以前特定的活動,那些中獎名單雖然都是個資,但是如果找不到客戶之前中獎的紀錄,客戶除了開罵外,又會影響公司的業績,所以檔案也不能動。行政管理處說得更直接,就告訴你沒有人力去看這些檔案,資安部門要刪檔案可以,但不能影響到他們的業務,如果有需要,還是有可能要把刪除的檔案救回來。
甚至還有些部門就告訴你檔案已經自行清除過,部門主管也都簽名壓章了,但儲存空間和檔案數量完全沒有變動,很明顯就是在虛應故事,裡面的個資檔案還是存在,到時候稽核單位發現了缺失又是開在我們這。不管怎樣都有抱怨的聲音,認為公司管太多了,已經有那麼多資安政策了,現在連檔案也不讓大家存放。但無論如何還是要面對這些陳舊的包袱。看起來如果沒有其他更積極的作為,這樣的惡夢,每年還會不斷的重複再上演著。
個資風險
最新活動
2024.10.03
2024 數位經濟資安趨勢論壇
2024.09.12
ISO 27001認證是什麼?可否自行導入?資安懶人包
2024.09.13
[高雄專場]「神機妙算料事準,洞悉威脅守安全」資安超前部署論壇
2024.09.19
安碁學苑資安職能線上講座:資訊安全工程師
2024.09.24
【2024 叡揚資安趨勢講堂】
2024.09.27
零信任資安強化企業防禦韌性媒合交流會
看更多活動
大家都在看
最新Linux 版本Cicada勒索軟體 鎖定 VMware ESXi 伺服器
TXOne Networks籲半導體業強化資產生命週期防護
Jamf 與微軟簽署五年合作協議,透過 Microsoft Azure 加速成長
內部滲透測試在AI時代下對資安防護的重要性
駭客招數不斷翻新,「用戶帳號」仍是首要目標
資安人科技網
文章推薦
Ivanti修復端點管理軟體重大漏洞 可遭遠端程式碼執行攻擊
Palo Alto Networks 完成收購 IBM 的 QRadar SaaS 業務
車載資安的未來:把車輛視為端點加以保護