iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 26
2
IoT

物聯網風險性之探討系列 第 26

DAY 26 第二十六章 風險類別-道德風險-應用層:7.1 資料洩漏、7.2 惡意的內部員工

  • 分享至 

  • xImage
  •  

本章進入道德風險,何謂道德的風險

道德風險(英語:Moral Hazard)是指參與合約的一方所面臨的對方可能改變行為而損害到本方利益的風險。在物聯網裡面,指雙方具有合約的關係時,一方改變的行為會損害到另一方利益上的風險。

本章的層級分兩部分,應用層以及網路層,感知層由於屬於設備相關載具,故無交易合約上的關聯性,故風險層級僅討論應用層與網路層。

https://ithelp.ithome.com.tw/upload/images/20201007/20107482wBGkCxnWil.jpg

風險類別--道德風險--應用層
7.1 資料洩漏
《新聞分享》:Google可搜尋WhatsApp手機號碼? 30萬用家資料遭洩漏?
(新聞來源:AM 730 2020-06-10:https://www.am730.com.hk/news/%E7%A7%91%E6%8A%80/google%E5%8F%AF%E6%90%9C%E5%B0%8Bwhatsapp%E6%89%8B%E6%A9%9F%E8%99%9F%E7%A2%BC%EF%BC%9F-30%E8%90%AC%E7%94%A8%E5%AE%B6%E8%B3%87%E6%96%99%E9%81%AD%E6%B4%A9%E6%BC%8F%EF%BC%9F-222386 )

《筆者分析及建議》

在IoT的應用層中,在雲端存放資料有被洩漏的風險,雲端存儲是目前一個趨勢,也是IoT不可缺的一環,那麼包括個資、會議紀錄、檔案、簡報、合約等等,企業為了便利及可攜性,通長一定會用到,但是,我們不難發現,常常就有雲端洩漏資料的問題。這類風險,在資安裡面,已經說明很多了,但是,問題還是一直重複,這也讓雲端變得不太可信,對此,筆者也建議,盡量將檔案加密或者將資料分拆,盡量將檔案放在不同的雲端空間裡,並且要定期清除雲端資料,以降低資料洩漏的風險。


7.2 惡意的內部員工
《新聞分享》:思科離職員工暗中偷關VM暗塞程式碼,導致WebEx視訊平臺1.6萬企業帳號失效2周
(新聞來源:iThome 2020-08-31:https://www.ithome.com.tw/news/139691 )

《筆者分析及建議》

員工惡意的破壞,這是有刑責的,以下為刑法妨礙使用電腦罪(當然不只有這些法律規定),大家可以看看刑責及罰款,都判得不輕,而且都是告訴乃論罪,一經檢察官起訴,就不得撤告。也建議企業,強化法律教育,事先告知員工會觸犯的刑責,透過充分的法律教育,讓員工知其嚴重性,這樣至少可以達到事前遏止犯罪動機的目的。

https://ithelp.ithome.com.tw/upload/images/20201007/20107482bgC5fp31Pe.jpg


上一篇
DAY 25 第二十五章 風險類別-資料處理與資訊風險-感知層:6.36DoS 攻擊、6.37通訊流分析、6.38關鍵的安全數據封包遺失、 6.39使用眾所皆知的保護機制
下一篇
DAY 27 第二十七章 風險類別-道德風險-網路層:7.3惡意的內部員工、7.4雲端服務提供商惡意隱瞞、7.5管理介面妥協
系列文
物聯網風險性之探討30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言