iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 16
2
Security

誰溫暖了資安部系列 第 16

誰溫暖了資安部-15(資安事件的本質)

  • 分享至 

  • xImage
  •  

機房裡設備的燈號,是判斷設備是否正常的一種方式,像是一般正常的訊號燈,設備打開電源後,是綠色燈號; 有問題時,可能是橘色、紅色; 有通電,但沒開機,可能是藍色。

天樂說的,基本上沒錯,反正只要是綠色燈號,就是開機程序完成,並保持在無異常狀態,但這是早年,『資訊部』剛出現時的基本概念,在這個年代,全世界追求的是『資訊安全』,而非『資訊管理』,『資訊管理』相關的觀念和技術,都已經相當成熟了。

舉例來說,有個人準備過馬路,他要行走的方向,是綠燈。他往前走,走在他該走的班馬線上,走到馬路中間時,他往右看,一輛不打算停下來的大卡車,往他的方向衝過去。

這個人腦海閃過的念頭是,我是綠燈,你是紅燈,你要讓我。結果...然後...然後這個人就沒有然後了。

資訊安全,到底是要保障『誰』或保障『什麼東西』?

我要通過的馬路,我的方向變綠燈,我往前走,就百分之百安全? 是這樣嗎?

天樂說,顏色對,是沒錯啦,綠燈可以走,但綠燈亮的時候,綠燈會保障我的安全嗎?

綠燈會跟我說 <你就放心的往前走,出事我會負責...>

馬路上的綠燈,只是交通管理上的一個依據; 出事時的一個判定; 法律對於交通事故中,兩造雙方的一個甩鍋工具。

『資訊長,我覺得您,非常適合資訊部,這個單位。』

(真的嗎? 哇...你終於覺得我適合資訊部門的管理了,對吧。)

『當然,不然我怎麼會這樣說呢?』

(那原因是什麼? 讓我們都聽一下,看看你這人是怎麼拍馬屁的?)

我什麼時候在拍她馬屁? 她誤會好大啊!

『我們今天是資安管理的會議,但您是用資訊管理的思維,來參加這個會議。

所以,我覺得您非常適合,資訊部。』

此話一出,如我將我的專長,再次發功,這一次,現場只有Asuka和小左在笑,其他人都在瞪我了。

(姓A的,你今天要是不講清楚,我就學老王,再次封殺你二十年,讓你只能回到路邊打草,睡在台北火車站的牆邊。當然,我會找人每天晚上去趕你,讓你夜夜不得好眠,講吧。)

『哇,真的嗎? 那現在就封殺吧,我還滿想念那種日子的。

有錢集團,資訊部門,在幹嘛? 在維持資訊設備運作,對吧? 從軟體、硬體到韌體,對吧?』

(當然啊,不然咧?)

『台北市,馬路上的紅綠燈壞了,那個單位來處理?』

(不知道......關我什麼事?)

『台北市交通管制工程處會找人去處理。』

(然後呢?)

『台北市,車禍現場,誰來處理? 像妳前兩天疑似酒駕,又闖紅燈被攔下來,誰?

台北市交通管制工程處的人,把妳攔下來的嗎?』

(......警察啦....交通隊的啦...)

『那如果妳自撞,搞到事情很大,要上法院,誰處理?』

(法院啊! 廢話...)

『不對啊,紅綠燈是好是壞的管理單位,為什麼不用處理妳自撞、疑似酒駕和闖紅燈?』

(你怎麼知道,我被警察攔下來?)

『那不重要啦...我是請問您,紅綠燈是好是壞的管理單位,為什麼不用處理......』

(廢話,專業不同、領域不同、負責的也不同,你有病是吧? 這你......)

『所以,您還要懷疑您適合資訊部門嗎?』

(算了算了算了...中斷你的發言,我很遺憾,請繼續。)

『為什麼,資訊部門的人,可以每天登入有錢集團的系統,但資訊部門以外的人,就不行? 像美國的一個路人甲,就不能登入妳們集團的系統,為什麼不行?

當然,如果這個路人甲,是美國總統,妳們集團可能會同意,但普通的路人甲時,為什麼不行?』

(因為不是我們集團...因為不是我們資訊部門的人,當然不行。出了事,是我們部門要負責耶,這是我們在管理的耶。)

『所以,資安事件的本質,就是非我族類的人,只要用了,就算資安事件,是嗎?』

(你又在挖洞? 當然不是啦,就算是我們部門的人,也不能亂用啊。)

『那資安事件本質的話題,就到這了。

資安事件的階段,您知道嗎?』

(我是資訊部門的,我帶著資訊部門的思維,來參加資安會議......那個誰...資安部新來的那個,妳來回答。)

我看了看,一直在笑我的那位小左...

((我才不要咧,妳又不是我主管,妳憑什麼叫我發言? 為什麼我要聽妳的?))

到底誰的專長是白目啊......

(待)

2020/10/01 SunAllen


上一篇
誰溫暖了資安部-14(Sysmon)
下一篇
誰溫暖了資安部-16(資訊跟安全的整合)
系列文
誰溫暖了資安部33
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言