搜尋此網誌

顯示具有 Data Security 標籤的文章。 顯示所有文章
顯示具有 Data Security 標籤的文章。 顯示所有文章

2009年2月24日 星期二

別讓你的羊被員工給順手牽走了

在由 Ponemon Institute 針對945位離職員工所做的研究報告中顯示,有高達6成的員工自承在離開公司時候帶走了一些不該帶的東西。這個數據其實比之前另外一份由 Cyber-Ark 所做的研究還低,那份研究所顯示的比例高達88%。不同的是, Ponemon Institute 的研究對象不侷限於 IT 人員,而包含了各種不同職務的員工。所以,IT 人員比較邪惡,還是 IT 人員比較勇於認錯?原因不可而知,但是可以確定的是企業對於這個問題的嚴重性,是應該加以好好加以面對的時候了。

說到好好加以面對,其實相信離職員工不會搞鬼的企業只有3成左右,其餘7成不是不確定就是直接表達不信任。弔詭的是卻有超過一半的離職員工,還可以在離職後繼續存取公司資料長達一天以上的時間。而在一周後還可以繼續存取的,比例也有20%。顯示企業對於此問題的認知與處理腳步,還有相當大的改進空間。

研究中有另外一個有趣的發現,就是這些被帶走的資料,最主要的使用方法是透過電子郵件與紙張。電子郵件應該沒甚麼爆點,但是在家家有網路的21世紀,既然紙張還是主要的資料外洩管道!其實,認真思考這個倒也沒甚麼好驚訝的。因為帶走資料的人主要目的是帶走資料,而不是展示技術,所以當下甚麼方便就用甚麼方法。另外,有些企業對於已經印出來的資料,可能就不屬於資訊安全團隊的管控,所以造成這類問題更難加以管理。但是不管由誰加以管控,在考慮資訊安全的時候,不能只侷限於電子形式,也不能僅止於IT/IS部門,都是必須注意的重點。甚至那些越傳統的東西,更要多費心神格外注意。

除了電子郵件與紙張外,CD/DVD與USB隨身碟也是常使用的攜帶管道。更可見一個全面的考量與相對應的安全措施,對於防範這類問題的重要性。企業主們,別再當鴕鳥了,更別說現在不景氣,公司的花費能省則省。因為這類問題的嚴重性,可是跟不景氣成正比的。

相關連結:

2008年11月15日 星期六

Dell不只想靠新電腦賺錢,連舊的都不放過

Dell,這家靠著Build-to-Order策略拿下全球PC出貨亞軍的公司,這回也跟資安沾上了邊。Dell打的主義,就是利用電腦回收來賺錢。理論上,有多少的電腦出貨就應當有多少的電腦需要回收(只是時間的問題),所以數量有多大,我只能說超級大。其實這個並不是Dell最近才推出的業務,但是因為相關議題的被重視,所以Dell自然得趁勢好好地推銷一下。

看不見就等於不存在? - 如何安全刪除檔案  這篇文章中,我簡單帶到該如何刪除硬碟內的資料以及未正確刪除資料所可能面臨的問題。不但對個人如此,對企業而言所面臨的風險更加嚴重。所以對於資訊設備的汰換,應該有一定的處理流程,以確保公司的資料不會在外流浪。而Dell想做的,就是用一個完整的程序幫企業處理不用的舊資訊設備。當然,現在流行的Green-IT,自然也沒被Dell放過。回收品都會被取出所有可回收的部分加以利用,甚至有可能可以直接轉賣舊的元件給第三方(企業跟Dell是91分帳)。所以不但可以達到安全的報廢處理程序,也兼顧了環保,真是一舉兩得。此外,完整的處理程序紀錄,也可以達到符合資安政策或規範的要求。

台灣之前有所謂的回收獎勵金,不過種類並不齊全,而且是以環保為出發點。所以,回收品內的資料到哪去了,沒有人知道。甚至處理的流程是不是環保,也沒有人在乎,因為通常在乎的是那獎勵金。不管從安全還是環保的角度,"正確地"處理大量的回收資訊設備都是很重要的一個議題。如果透過Dell這樣的大公司,能夠帶起這樣的風潮,也算是功德一件。 如果再進一步把這個服務包含在Dell自己銷售出去的機器(至少是企業用的伺服器),我想那就更好了。只不過對Dell而言,幾乎甚麼東西都是選配,所以回收的服務依舊需要額外的費用,實在甚為可惜。

About