SECURE&TIP:資訊傳輸中

This entry is also available in:

 

 

「資訊傳輸中」是什麼意思?

傳輸中的資訊是從A點到B點的所有資訊。這種移動可以透過技術手段(從一台電腦到另一台電腦)或實體方式進行。

當通過技術手段完成時,無論是因為我們發送通過互聯網傳輸的電子郵件還是在網站上輸入數據,都需要採取保護措施,這些措施是IT部門負責的,稱為“通信加密”。這些措施可以包括使用密碼、數位證書、雙因素身份驗證和 VPN 系統,兩者都可以查詢、提取和傳輸資訊。

但今天我們不談這個較技術性的部分,只聚焦於實體層面,也就是用戶的責任也就是遠端存取企業資訊(無論是在家或其他地方),或因出差、工作訪問或需要在家繼續工作而運送資訊的人。

此外,當我們談論傳輸中的資料時,我們不僅應該將資訊視為數位或實體文件中的資訊,我們也應該有責任保護它,即使它在表面上安全的裝置中傳送。Y 這意味著必須應用一項在火車站、機場等公共場所永遠被記住的原則。不要將物品或個人物品無人看管包括實體公事包、電腦、USB、手機和/或平板電腦,以及任何其他「資訊容器」。

我們可能會遭遇哪些安全事件?又該如何預防?

  • 盜:我們可能成為資料竊取的受害者,無論是在某些地方或公共交通工具中,例如電腦被竊,或是車輛車門被迫偷取資料內容。
  • 損失: 與前述情況不同,資料遺失通常是因為人為錯誤或在處理過程中的疏忽。因此,我們有責任謹慎使用資訊,尤其是在工作環境之外。
  • 不穩定的連結: 尤其是在旅行或移動時,嘗試連接火車、飯店、機場、餐廳等可用的 WIFI 網路,讓網路連線更快且運作更順暢,這並不罕見。因此,我們必須謹慎,只連接由該場所正式擁有的 WIFI,為此最好先向資訊、接待或客服中心的工作人員確認,再進行連線。
  • 未經授權的存取: 無論我們在飛機上、火車上還是餐廳裡查詢資訊,都必須注意一種稱為「回頭看」的技巧,這表示周圍的人可以在視線範圍內看到我們的行動裝置和電腦螢幕,或我們正在閱讀的實體文件。他們不一定有犯罪利益知道這些資訊,但有時我們可能會犯下錯誤,在不知情的情況下,將資料提供給未經授權的第三方。而且有可能該第三方隨後會利用這些資料來謀取自身利益。因此,我們建議處理並處理嚴格保密的資訊(包括電子郵件回覆),最好是在私密環境中,遠離窺探的目光。最好等到我們已經回到家或住在飯店房間再進行這次占卜。

重要提示: 如果你有任何懷疑自己曾遭遇類似情況或成為安全事件受害者,請毫不猶豫 地通知你的直屬主管、CISO安全經理及資訊部門, 讓他們能適當地給予建議。 在個人層面上 ,他向員警當局報告了網路攻擊