作者kn7788990 (嗡)
看板CareerLady
標題[閒聊] 資訊安全和方便性的平衡
時間Wed May 10 22:02:24 2017
不知道有沒有人再對於資訊安全控管非常嚴格的公司呢?
我目前在一家企業擔任專案執行/行銷企劃類的工作
常常需要對口合作夥伴和廠商,經常要互相傳送檔案(20M以上),
會用到雲端儲存的服務(dropbox Google drive等)
或是舉辦一些活動&調查,會使用google表單來做報名和資訊蒐集的平台
結果最近因為要來稽核
所以上頭一聲令下封鎖了所有的雲端網域,也不准使用外部的資訊蒐集平台(g單)
這讓我們的業務幾乎無法有效率的進行
(ex 活動報名都要自己彙整自己key、每天信箱都會被擠爆、和外部單位溝通的時間拉長
等等族繁不及備載)
雖然我知道因為產業(金融業)的關係,
這些要求都是為了公司和客戶的隱私/機密的基本保護
但是,但是,真的好煩啊~~~~~~
每天都花很多時間在處理很瑣碎、明明可以一下子解決的事情
簡直覺得自己活在1990年代= =
好我抱怨完了XDDD
不知道有沒有人有類似的經驗可以分享 (或是一起抱怨) 的呢?
到底這這些規範和工作的效率與方便性有沒有共存的可能呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.176.49.86
※ 文章網址: https://webptt.com/m.aspx?n=bbs/CareerLady/M.1494424946.A.4D1.html
1F:→ alice78226: 公司要有錢自己另架資訊蒐集平台,然後帳戶分外部使 05/10 23:40
2F:→ alice78226: 用者(客戶、供應商),以及公司內部使用者權限 05/10 23:41
但是公司沒錢XDD IT目前做得出來的東西非常陽春也不穩定XD
常常花在調整&上架構系統出過況需要客服的時間都比自己土法煉鋼的久XD
請主管跟IT反映之後 竟然還被開了天價QQ
3F:推 Fay: 正常,前公司不僅不能使用外部帳號、也不能將公司資訊帶出公 05/11 00:42
4F:→ Fay: 司,USB直接不能讀取,網路也封鎖安裝權限。 05/11 00:43
5F:→ Fay: 同一部門內也會針對不同資料群開權限,除了大老闆外,沒有人 05/11 00:43
6F:→ Fay: 可以看到全部資訊。對了,還好我們公司還可以用智慧性手機 05/11 00:44
7F:→ Fay: 很多大廠上班是不能使用智慧型手機的! 05/11 00:44
8F:→ Fay: 內部還有定期review機密文件的流程,超怕營業機密外洩 05/11 00:45
我們的電腦也不能讀外部的USB
智慧型手機雖然可以用 但是公司沒有無線網路 所以似乎和資安的管控比較沒有關係
9F:推 maye: 我們公司也跟樓上一樣,而且檔案都還會加密,重點是有些檔案 05/11 08:08
10F:→ maye: 只是基本資訊,完全不知機密在哪也在鎖XD 05/11 08:10
11F:推 ZecheZollern: 公司資安也很麻煩 雲端都禁用 檔案有聯絡方式的全部 05/11 09:42
12F:→ ZecheZollern: 要加密 傳送加密檔案的話 密碼要用電話告知... 05/11 09:43
13F:→ ZecheZollern: 現在要是檔案傳不出去 廠商沒收到 都找資訊來處理 05/11 09:43
14F:推 kawaii98: 公司自己架設內部雲端不就好了 05/13 00:03
公司沒有錢啊~~~~~QAQ
※ 編輯: kn7788990 (180.176.49.86), 05/13/2017 16:30:52