引用:
作者ghostcode
你錯了,公股行庫更糟。
一堆應急找的洗錢、資安全都外行人。
資安部一堆外找的會計師、法律事務所完全不懂資訊IT安全的人。
另一部分是原本就資訊部很廢的人在資安科,突然擴編到資安部。
只會用工具掃掃弱點。一堆基本計概級的常識都沒有。
當初在資策會,乾淨的電腦一接網路,就自動安裝上病毒。
並非資策會沒防毒,而是員工普遍太會玩電腦,防不了。
至於公股行庫,幾年前看過完全沒空管權限、網路。
(後來被金管會寫缺失,花了4,5年陸續外包建控管軟體)
卻幾乎沒人中毒,是因為行員連業務的系統都不熟,更不要說能搞怪。
|
我遇到的公營民營銀行資深資安人員,不一定技術能力最新最強
但判斷大概問題的速度很快
找來廠商的速度遠比菜鳥資安強多了
更神奇的是廠商說他們沒空,老鳥拿出惡勢力相逼,下午身價好幾百的廠商ACE就來了
