瀏覽單個文章
Devil
Power Member
 

加入日期: Jan 2001
您的住址: Taipei
文章: 503
引用:
作者Joss
怎麼我覺得現在台灣的資安好像就是搞一大堆的文件,然後根本對實質沒什麼幫助,只方便稽核時方便看而已。

搞出資安這一套的人到底有沒有實際管理過資訊的東西?還是書本 K 一 K,然後滿嘴資安就出來騙吃騙喝了?

動嘴的很快,但做的人可不是魔術師,說變就變,說有就有....

說真的,我很恨這樣的資安制度.....

不可否認台灣很大一部份的公司都是如此
但是也有資安做的很嚴的公司
小弟我遇過某間公司,就連外派至該公司的開發人員,也必須定期上該公司所開設的資安課程
例如開發時所需注意的事項,開發流程/測試/驗收...非常多項目
所有的環節都必須跟著該公司所制定的資安流程走
網路/使用者電腦(例如Web mail/USB儲存裝置)
嚴禁私自接網路,3.5G這種是絕對禁止的,若是要使用必須經過申請,就算申請過了,也不可以與該公司網路進行跨接
這些資安只是其中一小部份
另一部份的是資料,擁有不同等級的權限能夠看不同的資料
就算是有權限看某個欄位的資料,若是該欄位為隱私性高的資料,例如身份證字號,那也必定有部份被Mark起來,或是不可同時出現2個機密性欄位資料
很多使用者的螢幕都有裝3M 防窺護目鏡
這些只是電腦系統上的資安,此外還有一大部份是人為資安的控管
小弟我只是提到我所看到的一部份,該公司的資安控管當然比我講的要大的多
因為我在該公司裡面接觸到的部份實在是少得可憐
__________________
舊 2009-12-13, 09:57 PM #94
回應時引用此文章
Devil離線中