iT邦幫忙

鐵人檔案

2022 iThome 鐵人賽
回列表
Security

可以狼狽,也可以優雅:從資安治理到資安應變的修養之道 系列

資安治理、管理到一線維運,
狼狽是必然,優雅是選擇,

透過正經與非正經,分享一線現場經驗,

來一趟優雅的資安修養之旅,給予內在與外在的安定力量。

鐵人鍊成 | 共 30 篇文章 | 41 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day11 建構資安指揮體系

源於美國加州的一場大火 在美國,事件應變及指揮系統(Incident Command System, ICS)於911事件後已成為法定的救災指揮體系。ICS是美...

2022-09-11 ‧ 由 黑修斯 分享
DAY 12

Day12 分層指揮

今日小故事,分層指揮分層授權 老闆說:要我分層授權下去,是要付出代價的...員工:付出什麼代價?老闆說:出賣你靈魂...(沒人格) 分層授權 可以例外管理的...

2022-09-12 ‧ 由 黑修斯 分享
DAY 13

Day13 事件分級,從政府、上市櫃公司到外商談起

事件分級,從政府機關談事件分級 自從108年通過<資通安全管理法>,政府機關也不得不落實執行,依法行政,有法源依據,至少有個做的依據,陸續經過幾年,...

2022-09-13 ‧ 由 黑修斯 分享
DAY 14

Day14 團隊協作:不在其位,不謀其政,請老闆充分授權,分層處理

複習ICS組織說起 Day11 建構資安指揮體系提及指揮體系,其中有說明最基本的框架如下圖: 運用於資安事件的應變組織,適用人選可能為如下圖: 如果組織既有I...

2022-09-14 ‧ 由 黑修斯 分享
DAY 15

Day15 演練,讓人優雅面對事件

演練的紮實度,影響復原的韌性 先看看一些案例:ATM網銀當機 北富銀:系統演練切回時異常 統一超商系統當機 收現金、手寫收據一陣忙亂 案例很多,下台的總座、長官...

2022-09-15 ‧ 由 黑修斯 分享
DAY 16

Day16 勒索事件

企業最害怕的勒索事件,駭客最喜歡的勒索事件 勒索軟體是一種惡意攻擊,駭客透過勒索軟體加密組織的數據,並要求付款以解除被加密的資料。駭客還可能同時竊取組織的資料並...

2022-09-16 ‧ 由 黑修斯 分享
DAY 17

Day17 社交工程事件, 從NIST CSF 到 OWASP CDM框架

資安最大的風險是人!不可忽略的社交工程演練 先來看一看,筆者從甲方資安專職人員剛轉戰顧問時,菜鳥顧問最常被指派的就是處理教育訓練,如果要講授的對象是一般人員及主...

2022-09-17 ‧ 由 黑修斯 分享
DAY 18

Day18 優雅面對資安事件:從領導承諾到好戲上場

不正經的先寫 做資訊安全經常遇到鬼打牆的狀況,打太極的情況,最終都沒有結論...找了一些梗圖來會心一笑。 找工作 要經驗篇 轉系 成績篇 資安 說服篇筆者依樣畫...

2022-09-18 ‧ 由 黑修斯 分享
DAY 19

Day19 換位思考太困難,情緒勒索太常見,前設權責再來換

今天的小故事 行走江湖一段時間,對於許多人喜愛用「換位思考」之名,行「情緒勒索」之實...究竟是 換「誰」的位,思「誰」的考 ?另一位擔任顧問的朋友分享,遇到一...

2022-09-19 ‧ 由 黑修斯 分享
DAY 20

Day20 心態決定一切,透過阿德勒心理學,獲取被討厭的勇氣,讓資安課題物歸原主

今天的小故事 心理學三巨頭之一阿德勒說:認同、接受自己的不完美;認同、寬待對方的不完美。他認為:不完美也沒什麼不好,這樣才有人味,也是可愛之處。 阿德勒心理學,...

2022-09-20 ‧ 由 黑修斯 分享