歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
數位犯罪心理
2007 / 08 / 27
JULIE TOWER-PIERCE
無庸置疑的,法律是打擊電腦犯罪最重要的工具,尤其是,當今的法律已經是淺顯易懂,足以讓大眾隨時應用。同時,法律也會被隨時更新以確保其因應時勢。
但是法律工具和手段,足以應付不停歇的電腦犯罪嗎?「就算是最完善的法律和政策,也無法抑止人們濫用電腦。你必須要讓他們看到會出現什麼樣的結果與必須承受的後果,才能改變那些人的想法。」攻擊、侵害和網路詐騙之會所以發生,是由於在電腦後面進行犯罪活動的藏鏡人,有其特定的動機和目的。簡單來說,這些人類的行為是建構在罪行之下。瞭解為什麼人們會從事具傷害性的行為,必須在特定的「犯罪現場」中,因應與掌控犯罪行為。這個犯罪現場比我們所想像的還大的多。
防制與嚇阻犯罪有兩大方向,第一,將犯罪會發生的流程難度加以複雜化,可降低犯罪發生的機會;第二,讓有犯罪意圖的人知道若犯下罪行,其刑責吃重,可減少犯罪的誘因(好比說坐牢或解聘)。
但是司法的工具是有限的。強制筆記型電腦加密政策,是無法去除內部濫用的弊病,或補救已經發生的問題。但是,當員工會去做壞事的時候,我們會學到一件事情就是要去問「為什麼」。如果他是對工作不開心,那麼瞭解了員工因為工作沮喪而造成電腦濫用,是對於防範工作有益的。瞭解到「為什麼」一名員工會有意圖去犯下罪行,可以突顯出我們該如何有效的分配我們的安全資源。瞭解到「為什麼」一名駭客會意圖攻擊或侵入系統—其動機可能包括了經濟、政治,甚至可能是虛榮心作祟—都可以幫助我們確認哪些防禦系統是脆弱的或是難以攻破的。
將動機納入安全管理策略工作的一環,我們可以察覺到犯罪的先兆。至於員工可能會從事犯行的線索,可以經由以下方式進行明查暗訪而得知:
●做好妥當的經歷背景查核,以及過濾員工工作經歷,瞭解其可能有需要公司加以警示的,例如,和前任雇主有法律訴訟問題,有任何跡證指向暴力或強制管束者。
●由人力資源部門或該名員工所屬部門的主管經理,將其工作表現上出現問題的部分,以資料化系統加以存檔管理。
●在上班時間內,瀏覽與工作無關的網路資源之跡證,例如,在搜尋引擎的調查中,出現有問題可能即將發生的警示,或者大量使用非公司所有的外界郵箱發送信件。
動機對於防範網路犯罪的實際價值在於,如果一個公司組織部門與部門之間,持續地缺乏有效的內部溝通,這些非顯而易見的警示威脅會因為被忽略而頓時無蹤。司法工具同時也會為有效打擊電腦犯罪帶來希望。
但是,除非我們瞭解為什麼人們會「人如其行」,這些威脅恐懼還是會繼續存在這個「小小世界」中。
Julie Tower-Pierce是一名律師,網路犯罪和網路法專家。
數位犯罪
心理
最新活動
2025.05.23
2025 雲端資安趨勢論壇
2025.05.09
商丞科技『Superna Cyberstorage 資訊安全儲存設備軟體』 與 『Silverfort 身分安全平台』網路研討會
2025.05.14
OpenText+精誠資訊【AI x DevOps打造高效敏捷團隊,提升軟體交付速度!|成功企業案例分享】
2025.05.14
資訊作業系統委外與AI安全性資安管理課程
2025.05.16
資安媒合交流系列活動
看更多活動
大家都在看
SAP NetWeaver關鍵漏洞遭駭客利用植入惡意網頁命令執行介面
中國駭客組織利用 IPv6 SLAAC 執行中間人攻擊
SSL.com 驗證漏洞:攻擊者可輕易取得重要網域憑證
SonicWall SMA 裝置遭攻擊,多個資安漏洞被利用
報告:台灣居25年第一季亞太地區網攻次數之首
資安人科技網
文章推薦
RolandSkimmer透過瀏覽器惡意擴充功能 竊取信用卡號
德知士資訊推出旗艦資安解決方案「零知量鎖」
思科推出AI 供應鏈風險管理安全控管機制