歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
個資檔案遍地開花 資安人難以擺脫的惡夢
2014 / 04 / 11
魯智深
過完了年,新年度的工作又開始積極展開。除了例行性的權限清查外,又配合個資的專案,開始要清理網路磁碟機。說正經的,這也是以往一直不願意去面對的痛。為了怕個人電腦留存太多檔案,就一直在鼓勵使用網路磁碟進行資料儲存,但使用量卻是急速增加。從公司的形象影音檔,到部門旅遊的照片,各式各樣五花八門的檔案全部都有,雖然也曾經不斷發出提醒,要大家注意只有與公務有關的檔案才放上去,無奈大家已經養成習慣,什麼檔案都往那邊擺,甚至變成個人電腦的備份場所。再加上這幾年公司組織一直在改變,部門間不斷在上演重組、合併的戲碼,每一次組織變動,就要重新規劃磁碟空間,舊的資料繼續留著,新的資料又加進來,要不是這次個資風險評估,發現網路磁碟裡面存放了太多的個人資料,已經變成公司個資管理的高風險區域,不然很可能繼續抱著鴕鳥心態不聞不問。
但要怎麼開始呢?權限清查當然是首要作業,雖說是各部門只能將檔案放在所屬部門的區域內,但部門一調動就有很多人同時擁有兩個部門的權限,剛開始權限沒收回來,後面再追就很困難。如果有些同仁還身跨分、子公司,那就真的不知道權限要不要刪除。權限處理完了就面臨重頭戲:「擺放的檔案內容」。業務單位說得很簡單,資安部門訂規則,超過期限的就全部刪除。真的要這樣執行了,抱怨電話就開始接不完,企劃單位說我們要看長期的趨勢,所以要從過去的歷史資料來推估,而且這兩年又在講Big Data,所以他們的檔案沒有期限的問題,全部都要保留。客服單位也跳腳,說理論上活動的檔案過期就可以刪除,但是常常客戶會打電話來問很久以前特定的活動,那些中獎名單雖然都是個資,但是如果找不到客戶之前中獎的紀錄,客戶除了開罵外,又會影響公司的業績,所以檔案也不能動。行政管理處說得更直接,就告訴你沒有人力去看這些檔案,資安部門要刪檔案可以,但不能影響到他們的業務,如果有需要,還是有可能要把刪除的檔案救回來。
甚至還有些部門就告訴你檔案已經自行清除過,部門主管也都簽名壓章了,但儲存空間和檔案數量完全沒有變動,很明顯就是在虛應故事,裡面的個資檔案還是存在,到時候稽核單位發現了缺失又是開在我們這。不管怎樣都有抱怨的聲音,認為公司管太多了,已經有那麼多資安政策了,現在連檔案也不讓大家存放。但無論如何還是要面對這些陳舊的包袱。看起來如果沒有其他更積極的作為,這樣的惡夢,每年還會不斷的重複再上演著。
個資風險
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話