Thomas Wan
剛好明天是IT home Cybersec 2024資安週, 我老人來講古.
這個事情剛好就是很好的資安概念教材. 資安不是只有網路安全.
這類型事件很有名的有幾個
1. 古早年前有位新北的吳姓立委, 外遇一位美魔女, 後來很多警察從內部系統查閱該為美魔女個人資訊, 但是查閱的警察都不是辦案人員. 後來也都有發現懲處.
2. 早年有署立醫院, 發現非主治醫師調病歷, 而且是非看診時間, 也不是會診的醫療人員, 被稽查發現異常, 後來發現是幫忙藥廠查核. 也被內部懲處.
早年我在北美做資安查核時, 美國政府很在意有合格權限的人員的不不合理使用, 這部分沒有規則, 主要和人員職能與服務對象的授權有關. 但北美因為Security Clearance機制運作很久也有效. 所以發先資安例外很多.
我只能說涉案法官, 不知道這種例外非授權查核. 是一種很顯著的查核樣態. 過外做這種是常常是電影演的, 用別人的帳號, 別人的電腦. 去做此類型查核....
法律系或許也要開設資訊安全課才好 XDDDDDDDDD
All reactions:
4 shares
Like
Comment
Share