“ 資安防護 ”一直都是不論何種規模大小的企業,在近年討論到公司資訊環境建置或補強,首重的一個議題,但常常聽到一些企業主與我們討論分享,公司明明沒有被駭客入侵,也沒有被植入木馬程式、後門程式…等等,為何還是需要擔心會有資料外洩的問題? 其實…上至企業主、資訊部門、會計部門下至基層員工甚至工讀生,往往都忽略了最重要的一環”內部機敏資料外洩”。
下列三個實際案例,試想若發生在您公司,該如何防止與後續處理
一、108年5月某美容用品公司到職約半年設計部人員因與主管爭執而離職,離職前將這半年由他所設計公司的美工圖片、設計檔原稿…等全數刪除,導致公司新產品上市計畫順延。
二、109年3月某科技公司資訊長的來電,得知他們近日有IPO的機會與計畫,但在與會計師討論時,發現公司兩、三年前與離職員工有訴訟案,而原因則是有同仁離職將公司機敏資料”客戶資料檔與產品資訊檔 ”一起帶走,之後到別的公司還利用了此份資料,導致重要客戶非常不滿意此事,因此董事長要求要控告該離職員工。
當時誰有沒有料到這個訴訟案竟然會影響公司IPO的計畫,也被會計師要求必須對資料外洩這個議題進行補強與調整,該怎麼做?
三、109年11月某資訊公司老闆告知,一直覺得某業務同仁的業績表現不太正常,他負責的客戶是公司長久合作信任度很高的,但是某類產品卻總是回報輸給競爭對手,且價格就剛好多對手一點點。