國軍已邁入資訊化、自動化多年,各項重要資訊,均透過電腦作業及網路進行傳輸,如果保密習性不佳,易因違反資訊安全規定衍生洩密事件,資安素養不足,將危及機密資訊的維護,因此保密習性與資安素養兩者密不可分,均須同步成長。
談資安與保密的關係,首先我們必須對「資訊保密」有正確的觀念,簡要的說,只是將現有時空環境機密文書作業置放在電腦或網路中處理運用,所以就有開機密碼、檔案加密、網路信箱密碼、防火牆及集體監控系統的設置,這些都是資安管控的手段,所以只要發生資安事件,機密資訊就遭受威脅,要免除資訊洩密威脅,就要遵守資安規定,所以資安與保密兩者關聯密切。
現今駭客入侵模式將鎖定特定的目標族群、精準入侵。其手法是針對特定對象利用「社交工程」手法發出網路釣魚郵件先前對網路攻擊趨勢,相信大家對這些惡意程式應有一定程度的瞭解,但那是以國軍內部集控式機制為場景,若駭客鎖定的是國軍重要幹部家中的個人電腦時,請切記個人家用電腦的防護是十分薄弱的,病毒碼及漏洞有沒有及時修補不得而知,更遑論個人防火牆是否安裝或監控有無出現異常警訊,或到一些網站下載檔案或安裝程式,隨時處於被入侵的高風險狀態,那我們還可以安心的「公務家辦」、或隨意以公發隨身碟複製檔案而不檢疫及格式化嗎?雖然內部人員攻擊系統的機率不大,但有更多案例是內部人員不經意所洩漏的,其所造成的傷害,往往比外部的入侵來更為慘重,而且無法彌補。
雖然我們都知道機密資訊不得落入敵人手中,也絕對知道自己必須付出相當的代價,來換取機密資訊的安全,然而當工作壓力來臨必須加班趕工時,保密安全往往被拋諸腦後,明知機密資訊傳輸須加密卻置之不理,明知「公務不得家辦」卻要想盡辦法躲過「實體隔離」的監控機制,偷偷將檔案複製回家作業,等到資料外洩遭移送法辦時,已後悔莫及。
如何培養資安觀念與保密習性
避免法律糾紛,轉載本區文稿請先徵得原作者同意!
文章回應
目前尚無回應,成為第一個回應的人吧!
回應本篇文章!
(以下回應不會連結到FaceBook)(言責自負,請勿涉及人身攻擊,以免挨告!)
尚未 登入會員 ,無法回應!