歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
數位犯罪心理
2007 / 08 / 27
JULIE TOWER-PIERCE
無庸置疑的,法律是打擊電腦犯罪最重要的工具,尤其是,當今的法律已經是淺顯易懂,足以讓大眾隨時應用。同時,法律也會被隨時更新以確保其因應時勢。
但是法律工具和手段,足以應付不停歇的電腦犯罪嗎?「就算是最完善的法律和政策,也無法抑止人們濫用電腦。你必須要讓他們看到會出現什麼樣的結果與必須承受的後果,才能改變那些人的想法。」攻擊、侵害和網路詐騙之會所以發生,是由於在電腦後面進行犯罪活動的藏鏡人,有其特定的動機和目的。簡單來說,這些人類的行為是建構在罪行之下。瞭解為什麼人們會從事具傷害性的行為,必須在特定的「犯罪現場」中,因應與掌控犯罪行為。這個犯罪現場比我們所想像的還大的多。
防制與嚇阻犯罪有兩大方向,第一,將犯罪會發生的流程難度加以複雜化,可降低犯罪發生的機會;第二,讓有犯罪意圖的人知道若犯下罪行,其刑責吃重,可減少犯罪的誘因(好比說坐牢或解聘)。
但是司法的工具是有限的。強制筆記型電腦加密政策,是無法去除內部濫用的弊病,或補救已經發生的問題。但是,當員工會去做壞事的時候,我們會學到一件事情就是要去問「為什麼」。如果他是對工作不開心,那麼瞭解了員工因為工作沮喪而造成電腦濫用,是對於防範工作有益的。瞭解到「為什麼」一名員工會有意圖去犯下罪行,可以突顯出我們該如何有效的分配我們的安全資源。瞭解到「為什麼」一名駭客會意圖攻擊或侵入系統—其動機可能包括了經濟、政治,甚至可能是虛榮心作祟—都可以幫助我們確認哪些防禦系統是脆弱的或是難以攻破的。
將動機納入安全管理策略工作的一環,我們可以察覺到犯罪的先兆。至於員工可能會從事犯行的線索,可以經由以下方式進行明查暗訪而得知:
●做好妥當的經歷背景查核,以及過濾員工工作經歷,瞭解其可能有需要公司加以警示的,例如,和前任雇主有法律訴訟問題,有任何跡證指向暴力或強制管束者。
●由人力資源部門或該名員工所屬部門的主管經理,將其工作表現上出現問題的部分,以資料化系統加以存檔管理。
●在上班時間內,瀏覽與工作無關的網路資源之跡證,例如,在搜尋引擎的調查中,出現有問題可能即將發生的警示,或者大量使用非公司所有的外界郵箱發送信件。
動機對於防範網路犯罪的實際價值在於,如果一個公司組織部門與部門之間,持續地缺乏有效的內部溝通,這些非顯而易見的警示威脅會因為被忽略而頓時無蹤。司法工具同時也會為有效打擊電腦犯罪帶來希望。
但是,除非我們瞭解為什麼人們會「人如其行」,這些威脅恐懼還是會繼續存在這個「小小世界」中。
Julie Tower-Pierce是一名律師,網路犯罪和網路法專家。
數位犯罪
心理
最新活動
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.11.12
2025上市櫃高科技製造業資安論壇
2025.11.14
2026必須關注的資安大趨勢
2025.10.16
從稽核視角看資安風險控管:外部資產盤點與曝險解法
2025.10.17
商丞科技M365 安全方案:Lepide 資料安全平台與 tendfold IAM 身分與存取管理網路研討會
2025.10.22
漢昕科技X線上資安黑白講【應用程式雙引擎Lucent Sky白箱x AppScan黑箱掌握DevSecOps與資安合規】2025/10/22開講!
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
微軟緊急限制 Edge 瀏覽器 IE 模式 駭客已利用零時差漏洞發動攻擊
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
Salesforce 明確拒付贖金 駭客威脅公開 39 家企業近 10 億筆資料
中國駭客組織Phantom Taurus鎖定Exchange伺服器,竊取外交與軍事機密長達3年
資安人科技網
文章推薦
英國國家資安事件年增 130%、荷蘭管制中資半導體廠 關鍵基礎設施成攻擊焦點
【資安院25年9月份資安週報解析】防禦迴避攻擊占比攀升至17%,憑證管理與帳密防護成企業兩大弱點
微軟緊急限制 Edge 瀏覽器 IE 模式 駭客已利用零時差漏洞發動攻擊