「曖昧」這兩個字,通常出現在感情裡。
不說清楚、不講明白,讓人一直猜:「所以你到底想怎樣?」
但如果把「曖昧」放到資安裡呢?
某天我聽到:「做資安要曖昧。」
一開始的我真的滿頭問號。
後來想想,資安確實有些地方需要「曖昧」。
例如SOC發現一筆異常登入,不能看到異常就直接說:「被駭了!」
因為要先確認登入者、來源IP、時間、VPN、設備與其他Log,透過證據判斷到底是正常行為還是真正的資安事件。
這種「曖昧」,其實叫做保留懷疑、持續驗證。
但如果主管交辦事情也是曖昧的,那就真的讓人很受委屈了。
例如:「這個弱點趕快處理。」
但是沒有說影響範圍、風險等級、處理方式,也沒有明確的權責。
最後變成:
「到底要做到什麼程度?」
「誰負責?」
「為什麼是我?」
大家都在猜。
而資安最怕的,就是這種權責與風險的曖昧。
因為資安事件發生時,沒有明確的處理流程與責任,很可能讓事件處理變得更慢,甚至讓風險持續擴大。
所以,感情可以曖昧,但資安不能。
畢竟,把曖昧放在資安裡,可能就是一場資安事件的開始。