好不容易,晃到晚上,準備開始了,小路和我在一樓,等Anderson他們都到了,要帶他們進機房。
「小四,你還是沒認真的告訴我,你那一票大的是什麼?」
『唉唷,你怎麼這麼難溝通啊,我上次不是跟你說了嗎? 你想想看,現在這年頭,搶銀行不容易,就算搶到了,也有很大的風險。 如果去做詐騙集團,也不好,那都是騙別人的辛苦錢...人心不善,災難不斷。如果開個道場,讓人稱我們為Seafood...我覺得我不配,不是說德不配位,必有災殃嗎?』
「所以呢?」
『所以...我只要搜尋一個資料就好了。』
「什麼資料?」
『不合理的交易記錄,像是...等等的。』
「然後?」
『然後,我就可以提供給需要的人。』
「...就這樣? 你有病是不是? 你是在說,你千辛萬苦拿到了銀行資料庫密碼,有辦法遠端操作ATM提款機,接著取得了存款戶的帳戶明細和刷卡記錄之後,你只要搜尋不合理的交易記錄? 你是PM2.5 吸太多,生病了嗎? 你傻囉?
雖然你叫小四,但不表示你是小學四年級耶,你不覺得你說的話,像是4歲小男生說的話嗎? 我的夢想是維護世界和平? 我的天啊...」
『這就是我的夢想啊,怎麼了嗎?』
「你實際一點好嗎? 你.........天啊,我竟然這麼認真的在這聽你說笑話...」
『不然你告訴我啊,你拿到了銀行資料庫密碼、 可以遠端操作ATM提款機,也有辦法取得存款戶的帳戶明細和刷卡記錄之後,你要做什麼?』
「我? 你說的那些,我每天都在接觸啊,然後呢? 然後,每個月領3萬多的薪水啊...我要做什麼。」
『3萬...不是吧? 你的月薪才3萬多? 你在銀行耶?』
「3萬多,用授薪階級的眾數來看,3萬多的薪水,在台灣算高薪耶。」
......好吧,我無言了。『算了算了,我不想跟你聊下去了,我要如果是4歲,那你大概2歲吧...我剛都聽些什麼了。
不過...好久沒這樣跟你聊天了,感覺還不賴,突然有點懷念以前當同學時的光景。』
「跟你說,現在快要晚上11點,我們不要站在大馬路邊,談這些五四三的,你們公司的人,到底什麼時候才要來?」
『應該快到了吧...哦,來啦,遠遠的那三個人影,就是啦。』
我沒告訴小路,Anderson他想要偷放小工具的事,沉默是平安啊。
(待)
雖說資訊安全政策(Information Security Policy),或ISO27001,是個國際通用的規範,但對守法的我們來說,它真的有什麼作用嗎?
基本上來說,如果沒有相對應的「法律」,就算違反了根本不犯法(國家訂的法)。
曾經夢過,網路上的文章,教大家要練習「駭客技術」時,就入侵中華人民共和國的主機或網站啦,之類的教學文章。至於為什麼會有這類的文章...因為是夢到的,所以夢醒後就忘了。
我們政府也是有訂出相關的法律。像個人資料保護法(個資),或妨害電腦使用罪(刑法第三十六章)及其它。
個資個資,就像加班費一樣,可能很多人都聽過,但如果真的有效用,應該不會有那麼多人,接到沒有往來過的「某銀行、某電信、某車貸」等電話,我們的聯絡資料,到底是如何被取得呢? 這始終是個謎啊。
iThome 吳其勳 先生的這一篇,圖解個資法,有完整和詳細的介紹
網址於此, https://www.ithome.com.tw/article/87965
最近一個比較新的,則是「資通安全管理法(草案?)」
iThome 黃彥棻
搶先了解!資通安全管理法草案架構與法條
網址於此,https://www.ithome.com.tw/news/108923
所以,千萬不要以為我們是沒有相關法律規範的,真的。
台北市辛亥國小,在官方網站裡,也有資訊安全方面的介紹,介紹的很專業。
網址於此,https://sites.google.com/saes.tp.edu.tw/xtc/%E8%B3%87%E8%A8%8A%E7%B4%A0%E9%A4%8A%E8%88%87%E5%80%AB%E7%90%86/%E5%88%91%E6%B3%95%E9%9B%BB%E8%85%A6%E7%8A%AF%E7%BD%AA%E5%B0%88%E7%AB%A0%E7%AD%89%E7%9B%B8%E9%97%9C%E6%B3%95%E4%BB%A4%E8%A6%8F%E5%AE%9A
2017/21/31 SunAllen