iT邦幫忙

2018 iT 邦幫忙鐵人賽
DAY 7
1
Security

為了明日的重開機系列 第 7

為了明日的重開機-6(Personal information)

說真的,這世上有誰,能夠知道我們自己的行程、照片、工作、興趣、喜好或習慣? 當然是自己囉! 這是廢話...換句話說,在沒有惡意的情況下 ,誰能夠完整的洩漏自己的個人資料? 還是自己...

從Facebook, Instagram, Twitter, Flickr 等社群軟體中,就有辦法找到廣義的「個資」,如果因為自洩漏自己的個人資料,最後被別人惡意的使用...

比如,在Intsagram裡,搜尋 『#資訊安全』...

我昨晚自製的識別證,可以用,我的第一階段任務,就算完成了,再來就是正式拜訪,正式的話,就照流程走吧。小路離開咖啡店後,我在咖啡店待到了下午,等開會時間快到前,再去一次有錢銀行。

『大哥您好,我是ICBM公司的代表,要和資訊單位開會,這是開會通知,請您看一下,請問還要辦什麼手續?』

「我看看...奇怪,你好像有點面熟啊,你...」

『大哥,沒有啦,我第一次來這裡耶。』

「沒關係,你在這等,我去聯絡資訊部門的人,會來帶你。」

沒多久,我又看到了...小路。

小路把我從一樓大廳,帶進電梯後,拿出他的手機...

「你有錄影? 告訴你,我也有。今天晚上,你再仔細告訴我,你那大票是什麼。告訴你,這世界不是只有你一個駭客,但你如果惹毛我,你就是與我的世界為敵。」

『哎,小路...你說的世界,是你那五坪大房間裡,那些平面、靜態的二次元世界吧,要嚇我,你還差的遠了。』

「哎呀,我二次元,也比某人坐在椅子上,盯著滑鼠看了幾個小時的好哦,到底是你它還是我宅?」

『誰沒事盯滑鼠幾個小時?』 等等,他剛說的,不就是我嗎? 可是,他怎麼會知道,我坐在滑鼠前好幾個小時? 我房間被安裝針孔了嗎?

第一次,看到小路那詭異又得意的笑容,但我還是要裝做聽不懂,然後,今晚到家後,檢查一下,他到底把針孔裝在那裡。

(電梯語音廣播:5樓到了,5樓到了...)

「走吧,現在我們要跟Asuka開會了,你哦,少做點壞事,最好不要讓她知道,你就是那個小四,不然......」

(待)

也是因為Facebook的出現,讓一般資訊使用者,開始意識到資訊安全(個人隱私)這件事,是很重要的。

前兩年,網路上有個案例或笑話,內容大概是...

先生加完班後回到家,跟老婆說他加班加的很累。
他老婆卻告訴他,可是...你的臉書說,你剛剛在某汽車旅館打卡。
先生聽完後,大吃一驚。
想當然,不會是先生自己打卡,那是誰幫他,用他的帳號和手機,在汽車旅館打卡呢? 這大概只有那位名為小三的她或他知道了。

保存資訊的機密性、完整性和可用性,很重要嗎? 這是一定重要的。那,資訊指的是什麼呢? 資訊指的是儲存在某些容器裡的電磁記錄。 那又關「機密性」「完整性」「可用性」什麼事呢?

比如,某一天,上班時,我在辦公室的地上,撿到一張,用雷射印表機,印出來,名為「薪資條」的小紙條。這位「薪資條」是部門主管的,這位主管的工作,就是補刀、推責任、搧風點火等等...結果,薪資條上薪資欄的數字,是我的3倍。

我偷偷的用LINE群發給部門同仁,接下來的結果,應該可能不是正面的。但是,
問題一:為什麼主管的薪資條,會在辦公室的地上?
問題二:主管的薪資條,是主管自己掉在地上? 或是被人放到地上?
問題三:如果是主管自己放的或不小心掉的,那他自找的。但是,如果是別人放的,那誰有辦法呢?
問題四:薪水是機密資料嗎? 這因人因公司而異,但絕對是敏感性的資料,有時候,敏感性資料的殺傷力,比機密資料的殺傷力還要可怕。(像最近某市長的一本新書)
問題五:薪資明明是直接轉帳,也沒有發薪資條給員工,那這張薪資條上的數字,是真的嗎? 是不是真的,已經不重要了,為什麼?

換句話說,為了要讓一間企業、組織或團體,能夠持續或永續經營,並且確認資訊的「機密性」「完整性」「可用性」,就算是透過電腦和印表機印出來的「一張紙」,在需要的情況下,也要納入「資訊安全的管理」。

這就是資訊安全的重點和精神之一。

2017/12/25 SunAllen


上一篇
為了明日的重開機-5(Ethics)
下一篇
為了明日的重開機-7(Cell phone security)
系列文
為了明日的重開機34

尚未有邦友留言

立即登入留言