iT邦幫忙

2021 iThome 鐵人賽

DAY 11
0
IT管理

廢宅看那些年被揭露的奇葩獎系列 第 11

離職員工刪庫事件

故事依時間線彙整重點

  1. 2017年某月某日離職:曾工(行動影音部)、吳工(開發中心)
  2. 2017/02/05:Tor入侵
  3. 2017/02/09:Tor入侵
  4. 2017/02/24:Tor入侵成功刪庫
  5. 2017/03/21:查扣侵權裝置後吳工遠端登入刪檔並上鎖
  6. 2017/12/26:偵結起訴

廢宅看新聞的時侯總覺得有幾個問題理不清

  1. 企業的離職程序中,對於離職員工的帳號存取權限是否有明確的規範並定期審查。
  2. 企業的關鍵核心服務最大可容許中斷時間是多久?
  3. 對於消費者被無預緊中斷服務,企業是否已有即定的處理程序? 或補償機制?
  4. 企業的災難復原機制是否足以應付此次資安事故?
  5. 資安事故是否通報上級機關,上級機關是誰? 有跟著節奏追蹤、審查處理品質是否合規嗎?
  6. 人都跳坑了還回頭搞事...頗好奇員工離職前是怎麼被對待的

心得

  1. 技術沒有好壞之分,差別在於技術被什麼人做什麼用途。
  2. 有專業的技術,工作能力問題不大...可能是不會"做人"吧
  3. 會做人不是工作上的必要技能,卻很可能是在做事上可被順利推動的隱藏Buff。
  4. 如果企業文化是會做人比做事重要,要嘛調整自已,要嘛另找一個重視會做事的位子待囉(別拿自已的人生賭呀)~~~
  5. 孔子也說過"入靈芝之室,久而不聞其香,入鮑魚之肆,久而不聞其臭,亦與之同化矣",意思是指,經常和品行高尚的人在一起,就像沐浴在種植芝蘭散滿香氣的屋子裡一樣,時間長了便聞不到香味,但本身已經充滿香氣,而總是和品行低劣的人在一起,就像到了賣鹹魚的作坊,時間長了聞不到臭味,也是融入到環境裡了。

資料來源:
三立離職工程師扮駭客 刪光雲端付費影音下場曝光
[新聞] 三立付費影音遭刪光 駭客竟是2離職工程
經常聽「近朱者赤,近墨者黑」,殊不知下半句更重要


上一篇
電腦突然出現奇怪的檔案...
下一篇
走駭客的路讓駭客無路可走
系列文
廢宅看那些年被揭露的奇葩獎40
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言