札记I所有安全并不是真正的安全
好奇害死猫
几个月前,他从负责薪水册工作转为负责应收账款工作。
由于单位系统漏洞,他同时可以查看薪水册中的安全文件夹和文件。
处于好奇,他决定查看这些文件,以了解同事的薪资水平。
汪先生在访问这些敏感文件时,因该文件设置有防护网,不具备权威认证的人员会触动警报,于是汪先生被公司的网络安全卫士抓到了。
我有访问权,而且没有任何人告诉过我,我不能查看这些文件。他为自己辩解道。但是作为公司机要员工,他在一进公司时就被明确告知需要遵守公司特殊岗位的职业操守和规定,而且他还在告知书下签上自己的名字。
他很快就因违反公司的计算机和信息使用政策而被解雇了。因为公司出具有力证据,有他签名的保密协议。他刚到公司任职后就签字接受了这个政策:仅访问工作所需的数据。
不该访问的东西不能碰,有些盒子不能打开,好奇的猫会为此付出代价。
我是工作狂
作为销售人员,他将安全服务器上的文件下载到自己的个人笔记本电脑上。即便时个人休假,他打算在假期间也能及时处理重要的项目。
休假时,他租了一辆汽车,并停下来去吃午餐。考虑到吃午餐也就短暂时间,他将自己的笔记本电脑锁在租车的后备箱里。
然而,不巧。在他吃饭时,有了偷了他的租车 -以及他的笔记本电脑!
更不幸的是笔记本电脑被盗贼转卖到地下电脑市场,有黑客能破解原笔记本电脑中的数据。这些敏感的信息源被转卖到一些公开网站,竞争对手能轻而易举看到他们公司的很多数据信息,包括一些新开发产品的数据。
我们永远在侥幸之中心存侥幸,但不幸的是,凡是可能出错的事都将可能出错。
我为我的团队骄傲
她是一个优秀团队的带头人,一天在她的微信朋友圈上发帖称:
我骄傲,我有最好的团队!他们正在进行一项很棒的工作,谈判我们的下一笔大交易。我们就快要谈成了,我们势在必得!!
作为她的竞争对手,一位深谋远虑的竞争方项目经理一直在密切关注她的动向和发帖,只是她并没有注意到这些,她很看重有点点赞。她喜欢随时随地开着GPS,只要通过位置跟踪,很容易确定了 她和她的团队的最近几天的工作地点。
这是一处高级酒店,只要来到这边或者从网上也能找到消息,该酒店正在为莫某项目举办商务会谈。
这样一来便泄露了她们正在谈判的项目。于是竞争对手快速行动,提供了有竞争力的标书。
原本预想中的囊中取物,因一只黑马异军闯入导致原本预计两天便可结束的商务谈判变成一周。更艰难的是她们花费超过两倍的人力物力整理数据和解释,并且为此付出超过预期的成本。。
大数据时代,每一个“有心人”总能找到鸡蛋表面的裂缝。骄傲和轻敌会让人失去自我保护。