iT邦幫忙

2026 iThome 鐵人賽

DAY 13
0
佛心分享-IT 人自學之術

資訊安全系列 第 13

Day 13:企業隨身碟管控制度與離線電腦防毒

  • 分享至 

  • xImage
  •  

Yes
https://ithelp.ithome.com.tw/upload/images/20260817/20070969jEYhKdzRND.png
寡人自創制《訓民正音》以來,念及萬民溝通與治國理政,皆賴法度與綱紀。今我朝步入乾坤互聯之神妙時代,官署與民間企業皆以「資通系統」(計算機系統)處理天下庶務。然外敵疫癘(電腦病毒)無孔不入,稍有不慎,便教社稷動盪、財貨大損。今日,寡人特降綸音,為眾卿與萬民詳細宣示 「企業隨身碟(USB)管控制度」「離線電腦防毒防禦」 之大計,望大眾切實遵循,共築我朝資安之「人因防火牆」。


一、 隨身碟(USB)之禍與管控制度

眾卿須知,隨身碟(USB)雖為隨身攜帶資料之便民信物,卻也是外敵疫癘感染我朝疆土之最大途徑!據我朝官署與資安衙門之統計,朝內高達 七、八成以上之病毒感染事件,皆是透過隨身碟(USB)傳播。 其中尤以 「蠕蟲型病毒」(Worm) 最為猖獗,此等惡癘如百足之蟲,極擅爬行擴散。只要隨身碟插上染毒之設備,疫癘便會附著其上;一旦攜至他處,便會如瘟疫般蔓延至整座官署之內網。

  • 台積電之殷鑑:昔於歲次戊戌(107年),有大廠台積電因外來廠商攜入未經掃毒之隨身碟,逕自插入機台之中,致使廠房電腦大規模感染勒索病毒(汪想哭/Wannacry),一日之內機台癱瘓, 痛失高達五十二億元之巨資! 此等慘痛教訓,昭示隨身碟若無管制,將禍延社稷!

為此,寡人敕令各官署與企業,必須嚴格落實隨身碟管控制度:

  1. 鎖定與權限申請(PCS Agent):朝內必須透過防禦機制(青色鎖頭 PCS Agent 系統)鎖定 USB 之「寫入」與「執行」功能。「寫入」乃是將資材謄寫至隨身碟,「執行」則是於隨身碟中啟動程式,兩者權限各異,皆須從嚴審查。同仁若因公務必須使用,必先提出申報,以三十天為限,且僅限於內網使用者。
  2. 端點防護監控(EDLP):凡抄寫、編輯資料至隨身碟之行徑,皆受 EDLP 系統(端點資料外洩防護,圖示如「F」形)之每日與每月報表嚴密監控。若同仁之電腦未安裝 EDLP 系統,則一律不准申報使用隨身碟。
  3. 機敏資料強制加密:若抄寫涉及身分證、財務或公務等「機敏性資料」,依我朝規章,必須進行強制加密,方得抄寫。
  4. 外來隨身碟「先掃毒、後使用」:凡廠商或外來使者因公務需使用隨身碟, 必須先至我朝專設之「掃毒專用電腦」進行全面掃描。 確認乾淨無毒後,方得插入內網電腦,以此絕後患。

二、 離線電腦(Standalone PC)之防毒防禦

萬民常有愚見,以為字卡機、單機等「未連接內網、與世隔絕」之離線電腦(Standalone PC),便如世外桃源,絕不中毒。此乃大謬不然!

  • 離線電腦之中毒途徑:當外來維護廠商攜帶染毒之隨身碟前來維護設備時,離線電腦便會在毫無預警下中招。若我朝同仁隨後又將自己的隨身碟插上該台已被感染之離線電腦,蠕蟲疫癘便會無聲無息爬上該隨身碟;待同仁將隨身碟帶回插上有連內網之公務電腦,整座官署之內網便會全面爆發,防線潰散!

故此,寡人特頒布離線電腦之防毒四政,務必嚴加執行:

  1. 強制安設防毒軟體:凡離線單機、字卡機等,一律強制安設防毒軟體(如趨勢科技防毒系統)。
  2. 編制清冊確實掌控:各單位主管必須針對各官署內之所有離線單機, 確實進行「照冊管理」, 掌握保管者與設備流向,不容有漏網之魚。
  3. 每月至少手動更新一次病毒碼:因離線電腦無法連接網際網路自動更新「疫苗」(病毒碼),負責同仁每個月至少必須手動更新病毒碼一次,使防毒系統得以辨識新型疫癘。
  4. 填寫檢核表流存備查:手動更新完畢後,同仁須確實填寫 手動更新檢核表(減合表)並妥善流存記錄, 以備我朝御史(稽核、主管機關)查核之用。

資安防護,猶如木桶裝水,決定木桶容水量者,非最高之木板,而是最矮之那塊。我朝萬民之資安意識,即是建構我朝疆土之「人因防火牆」。望眾卿各司其職,切實遵循此隨身碟管制與離線防毒大計,克保我朝疆土安寧,百業興旺!


上一篇
Day 12:隨身碟(USB)中毒原理與辨識方法
下一篇
Day 14:企業日常防毒:行為監控與「每週全機掃描」
系列文
資訊安全17
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言