12生肖故事內容講述英法聯軍在與清朝政府的戰爭期間,搶奪了許多中國的寶物,其中原本放置於圓明園的12獸首,日後身價水漲船高,在拍賣市場中屢創價格的新高。也因為利益驅使,所以俠盜 (?) 集團首腦 JC (成龍飾演) 受到好友的委託,希望能夠代為尋找其他尚未被發現的獸首。而在這些失落的獸首中,象徵中國人的龍首,更是寶物中的寶物。有了目標,當然必須先收集足夠的情資,因此 JC 假冒成國家地理頻道的攝影師,前往拜訪專門研究12獸首的關教授,並趁機取得部分獸首的完整資訊。除了取得獸首的資訊,JC 更經由關教授的介紹,認識了女主角 Coco - 一個致力於促進各國國寶"回家"的小女生。就在一連串的
在電影12生肖中,關教授因為對 JC 所冒充的攝影師掉以輕心,所以導致 JC 可以輕鬆取得獸首的資訊,並進而做出山寨版的獸首。在組織日常的運作中,也常常會面臨到招待外來訪客的情況。外來訪客不一定真是所謂的客人,也可能是協力廠商的維護人員。身為 IT/IS 人員,如果沒有確實遵守必要的作業規範 (如限制可攜帶的物品),並在需要時陪同在側,那就可能產生很嚴重的資安問題。舉例來說,協力廠商可能因為作業需要,所以必須使用系統管理者的權限,或是對重要的網路設備或伺服器進行操作。如果沒有 IT/IS 人員在一旁確認其所進行的動作,那麼機密資料不小心被訪客看到、甚至洩漏出去,也不會是什麼值得大驚小怪的事情。
不可否認,除非訪客是迷死人不償命的帥哥或美女,否則陪同作業不但很無聊,而且還可能嚴重影響原本的工作時間安排。對此,我只能說這就是 IT/IS 人員無法逃避的責任。陪同作業不是陪對方聊天,而是隨時隨地確認對方是否進行了非經許可的動作,並在發生前 (時) 予以阻止。再加上對方來訪本就有原本的任務,因此往往也沒辦法一直閒聊。所以進行陪同作業時更像是把自己當做訪客的背後靈,不能干擾他進行作業的同時,也不能讓對方對組織的資訊安全產生危害。倒是對於 IT/IS 的主管們來說,當部屬告訴你他今天跟了協力廠商支援人員一整天時,可千萬別以為他是偷懶只顧聊天。當然,我相信 IT/IS 的主管,也早就把當訪客背後靈這件乏味但又重要的工作內容,列在 IT/IS 的工作規範當中了。
沒有留言:
張貼留言