觀點

安全萬歲

2015 / 04 / 21
侍家驊
安全萬歲

  柯P主政之後,姑且不論做法的對與錯,至少在打破迂腐上,令人振奮。

  紛紛擾擾多時的大巨蛋,正在上演的劇碼是『安全』,各位,這世紀大案的主角竟然是你我長期關切安全問題,真可謂屋簷下站久了,就有機會登堂入室了。

  我們先不管背後的動機為何,先花預算請專家模擬評估,其中模擬了一些可能發生的狀況,計算逃生時間,再回頭檢視設計上的可能潛在問題。根據這些問題,要求承包商做相關的變動設計及施工,最後的一條方案甚至不排除拆除現有工程。

  觀察國內的大部分建設,通常多是應用及功能性考量擺第一,初期的安全規劃多在利益衝突下、或是長官的意見指示下,被壓低或擺到一旁。安全多是裝飾品,在不干擾進度、不花太多錢之下配合為之。

  早期北市推無線上網,我們問了承辦單位,規畫了哪些安全機制,機制執行方式如何。得到的答案是,當時正處全力推動時期,離使用人數的目標還很遠很遠,不敢太強制要求安全機制,怕影響申請人數。

  之前偶而參與一些資訊建置案的討論會議,發現資訊系統的建置,並沒有將安全一併規劃進去,不在這種大型計畫納入資安,而是將資安單獨立項,卻又找不到足夠預算或資源,來好好規畫執行安全機制。

  不論大巨蛋的最後結局是甚麼,至少安全議題當過主角,相信整體工程會最適度調整,免得將來萬一發生事情,又有多少局處長必須鞠躬下台。

  大巨蛋,希望你的故事,可以讓爾後的所有工程、所有資訊專案都能有所警覺。

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床