資訊安全

Arthur's picture

受人之託,可有能力忠人之事 - 其二

來談談「從Windows 和 Unix 伺服器的資安白皮書做起」到底有什麼問題?

做這件事本身當然沒有什麼問題,但「從這件事做起」就大有問題了。假設你很重視居家安全,請來保全業者討論。簡略的談過之後,業者建議從制定「書房安全管理規則」做起;因為您提到,重要的東西都放在書房。您覺得很荒謬嗎?

專業人員的訓練與成長,使得特長所在往往也正是盲點所在。

Arthur's picture

受人之託,可有能力忠人之事 - 其一

銀行資訊高階主管某甲多年的征戰,豐功偉業「罄竹難書」。眼下,公司業務邁入穩定成熟期,大環境又逢經濟蕭條,實在沒有什麼像樣的仗要打。回望來時路,跌跌撞撞,堪堪走過。雖然心知處處埋藏著危機,卻只有諸事順遂,誠實面對自己時,才會審視唏噓一番。這其中又以長期的、有意的忽視「資訊安全」,所造成的潛在問題,最為嚴重。

Arthur's picture

資訊安全的五分鐘熱度緣由?

需求像午後雷陣雨:每當有事件發生、尤其是媒體披露時,大夥兒都急如星火
可是一開始規劃討論,發現問題複雜,耐性逐漸消失,priority 漸次降低
其結果是迅速冷卻,再議再議,不了了之
不知大家的看法如何? 這是不是資訊安全預算遭排擠,廠商個個倒閉整併的緣由?

Syndicate content