iT邦幫忙

2025 iThome 鐵人賽

DAY 22
1
Security

打雜工程師的資安修煉路系列 第 22

Day 22 - 公司電腦上,還有隱私嗎?

  • 分享至 

  • xImage
  •  

分享一個朋友的故事。

剛進公司不久,他電腦突然變超卡,
還沒來得及寫信報修,電話就先響了:

「嗨~你電腦是不是怪怪的?我們這邊看到你 CPU 爆了。」

當下他整個愣住,只能心裡默默問一句:
「你們到底是怎麼知道的?」

後來主管 casually 又補了一槍:

「其實我們隨時都看得到使用者在電腦上做什麼。」

那瞬間,他腦袋立刻閃回小時候電腦教室被老師強制全螢幕接管的畫面。
原來這不是童年陰影,而是在公司裡,真的有可能發生。


公司電腦上的「隱形眼睛」

大部分員工可能完全沒想過,其實公司常常會部署一些神秘工具,功能強大到你難以想像:

  • 螢幕監控:很像 AnyDesk,但不用你按「同意」,管理員就能即時看到你的螢幕畫面,而且你永遠不知道他有沒有正在看
  • 應用程式紀錄:你開了 Word?Excel?開多久?都有 log。
  • 檔案操作追蹤:複製到 USB、壓縮打包,甚至傳到雲端,動作全都被攔截或上報。
  • 聊天軟體偵測:LINE、Telegram、WeChat 這類 IM,常被列為高風險,系統能偵測甚至禁止檔案傳輸。

說白了,這些工具就像你電腦裡的「黑盒子」,所有操作一清二楚。

所以啊,和另一半的不可告人對話…小心都被看光光。
聽起來很沒隱私?其實真的蠻沒隱私的 XDD


為什麼要這麼做?

雖然很像《中國天眼》,但背後其實有正當理由:

  1. 防止機密外洩:員工一個拖曳,就可能把幾千萬設計圖帶走。
  2. 稽核要求:大客戶、ISO 27001 都會要求「能不能追蹤使用者行為」。
  3. 事件回溯:真的出事時,至少能回頭查「誰、什麼時候、做了什麼」。

這些工具不是針對你,而是針對「風險」。
只是大部分員工不知道,自己其實早就處在「被保護、也被監控」的狀態。


在公司電腦上,永遠抱持一個心態:

「有人在看。」 👀



上一篇
Day 21 - 資安專責人員
下一篇
Day 23 - Patch Management 是一項既必要又棘手的任務。
系列文
打雜工程師的資安修煉路23
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言