資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 管理安全 > 法規與標準
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

冷眼看新個資法

作者:侍家驊 -07/05/2010

個資法修案經過1-2年的企盼,終於在相關主管機關的奔走下,在立院三讀通過了,《資安人》當然為這個結果振奮不已。謝謝每一位盡職的官員、謝謝那些不阻擋的委員、謝謝幕後推動的每一位好漢。

 

法條通過代表個資保護可為,但是能不能發揮期待的效果,倒是需要許多許多的配套,各領域的施行細則、主管機關的積極任事與否、是否具備專業稽核能力、檢調單位的專業人員培訓…等等,不一而足。這裡,我們不探討這大哉問,反而想回頭探討過去資安防護的通病。

 

新個資法逼大家玩真的

長期以來,大部份資安投資幾乎都在,防毒、郵件管理等可用度的確保。少數將資安當課題的企業單位,幾乎以資安人員自己規劃的方向、時程來推動,成效多大就不是太大的課題。

 

現在新個資法通過了,各企業單位如何做防護已經不是重要課題,重點在於,個資是否真正被完善保護,否則一旦外洩,將引來許多的災害。也就是一切以結果論成敗,也就是我們認為最重要的:『玩真的』。以前《資安人》一直呼籲的簡單課題,現在必須被迫接受了。

 

風險大的單位真的要請專家顧問

資安的難題是範圍廣、專業領域多、技術環境不斷衍變,如何真正從作業流程中確定防護標的與範圍?如何找出負擔的起又有效的方法?如何擬定逐步強化體質的計畫?如何挑對的協力廠家?如何有效管理廠家?這些基本但是很難的議題,現在必須面對。

 

解決問題而不是買產品設備

長期來資安問題的解決,要嘛以不變應萬變,掩蓋是最具報酬的方法;要嘛見樹不見林,找廠商買設備封堵眼前的問題,或者逼廠家扛下風險責任。現在,面對法律的可是洩露個資的單位,所以必須自己回頭好好做防禦、自己面對法律風險。

 

服務有價可以開始被驗證

資安產品一直被歸在硬體選購的方式,服務變為附贈。這是最要命的市場環境,正規專業廠家被逼的利潤差,專業人才留不住,或是人才難持續提升,回頭創造更佳服務;或是劣幣逐良幣,削價的廠家樂的降低服務擴大客群,碰到問題出現,苦的還是客戶。現在如果開始以結果論英雄,希望市場開始翻轉,專業資安公司逐步出頭天,專業資安從業人員變天之驕子,學校資安系所變熱門系所。

資安人員要小心了

企業單位長期像隱形人的資安人員,可得提高警覺了。想像一下,如果貴單位個資外洩了、檢調開始涉入、受害者開始集結,這時負責資安的人員最有可能受何種待遇?我猜,事情告一段落後,可能回家吃自己吧。

所以,平日就要多與管理階層互動,讓他們知道資安問題在人,管理體系與理想的作業流程才是重點。資安人員是協助企業組織,依據這管理系統與作業流程,在電腦體系內,建置必要的管控。這時呈現必要的報表,就很重要了;這時,透過較高階的管理人員推動資安認知課程,就是一項基本日常工作了。

 

真心期待,新個資法案之施行,第一個受害者,不要是資安人員!

本文出自於資安人雜誌69 期 May/Jun 2010
[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
14
人推薦此新聞
文章回應話題
發表者:Cyril Wang 發表日期:07/08/2010
regulation 與 compliance 對於資安是有實際的助益還是扼殺依舊有很大的爭議。畢竟只要證明企業與負責人有保護的意圖與作為就可以規避法律責任,至於這些作為能產生多大的效果,則因為過於主觀而無法加以評量。

regulation 與 compliance 可以說是雙面刃,對於想要混的組織,反而提供了一盞明燈。說到底還是組織自己要覺醒,了解資訊安全對於組織業務的重要性,才有可能真正把資訊安全當做一回事。
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
因應個資法 本土保險業制度有待建立 08/30/2010
新法上路 個資外洩不必主動告知當事人?08/23/2010
SRB後政府資安重要方向:主管機關帶動正向循環08/09/2010
NTT Data Security現身說法 剖析個資法因應之道08/06/2010
賺取暴利! 八達通出售200多萬筆客戶資料08/02/2010

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security