本章進入道德風險,何謂道德的風險
?
道德風險(英語:Moral Hazard)是指參與合約的一方所面臨的對方可能改變行為而損害到本方利益的風險。在物聯網裡面,指雙方具有合約的關係時,一方改變的行為會損害到另一方利益上的風險。
本章的層級分兩部分,應用層以及網路層,感知層由於屬於設備相關載具,故無交易合約上的關聯性,故風險層級僅討論應用層與網路層。
風險類別--道德風險--應用層
7.1 資料洩漏
《新聞分享》:Google可搜尋WhatsApp手機號碼? 30萬用家資料遭洩漏?
(新聞來源:AM 730 2020-06-10:https://www.am730.com.hk/news/%E7%A7%91%E6%8A%80/google%E5%8F%AF%E6%90%9C%E5%B0%8Bwhatsapp%E6%89%8B%E6%A9%9F%E8%99%9F%E7%A2%BC%EF%BC%9F-30%E8%90%AC%E7%94%A8%E5%AE%B6%E8%B3%87%E6%96%99%E9%81%AD%E6%B4%A9%E6%BC%8F%EF%BC%9F-222386 )
《筆者分析及建議》:
在IoT的應用層中,在雲端存放資料有被洩漏的風險,雲端存儲是目前一個趨勢,也是IoT不可缺的一環,那麼包括個資、會議紀錄、檔案、簡報、合約等等,企業為了便利及可攜性,通長一定會用到,但是,我們不難發現,常常就有雲端洩漏資料的問題。這類風險,在資安裡面,已經說明很多了,但是,問題還是一直重複,這也讓雲端變得不太可信,對此,筆者也建議,盡量將檔案加密或者將資料分拆,盡量將檔案放在不同的雲端空間裡,並且要定期清除雲端資料,以降低資料洩漏的風險。
7.2 惡意的內部員工
《新聞分享》:思科離職員工暗中偷關VM暗塞程式碼,導致WebEx視訊平臺1.6萬企業帳號失效2周
(新聞來源:iThome 2020-08-31:https://www.ithome.com.tw/news/139691 )
《筆者分析及建議》:
員工惡意的破壞,這是有刑責的,以下為刑法妨礙使用電腦罪(當然不只有這些法律規定),大家可以看看刑責及罰款,都判得不輕,而且都是告訴乃論罪,一經檢察官起訴,就不得撤告。也建議企業,強化法律教育,事先告知員工會觸犯的刑責,透過充分的法律教育,讓員工知其嚴重性,這樣至少可以達到事前遏止犯罪動機的目的。