[閒聊] 資訊安全和方便性的平衡

作者: kn7788990 (嗡)   2017-05-10 22:02:24
不知道有沒有人再對於資訊安全控管非常嚴格的公司呢?
我目前在一家企業擔任專案執行/行銷企劃類的工作
常常需要對口合作夥伴和廠商,經常要互相傳送檔案(20M以上),
會用到雲端儲存的服務(dropbox Google drive等)
或是舉辦一些活動&調查,會使用google表單來做報名和資訊蒐集的平台
結果最近因為要來稽核
所以上頭一聲令下封鎖了所有的雲端網域,也不准使用外部的資訊蒐集平台(g單)
這讓我們的業務幾乎無法有效率的進行
(ex 活動報名都要自己彙整自己key、每天信箱都會被擠爆、和外部單位溝通的時間拉長
等等族繁不及備載)
雖然我知道因為產業(金融業)的關係,
這些要求都是為了公司和客戶的隱私/機密的基本保護
但是,但是,真的好煩啊~~~~~~
每天都花很多時間在處理很瑣碎、明明可以一下子解決的事情
簡直覺得自己活在1990年代= =
好我抱怨完了XDDD
不知道有沒有人有類似的經驗可以分享 (或是一起抱怨) 的呢?
到底這這些規範和工作的效率與方便性有沒有共存的可能呢?
作者: alice78226 (紫)   2017-05-10 23:40:00
公司要有錢自己另架資訊蒐集平台,然後帳戶分外部使用者(客戶、供應商),以及公司內部使用者權限
作者: Fay (呼)   2017-05-11 00:42:00
正常,前公司不僅不能使用外部帳號、也不能將公司資訊帶出公司,USB直接不能讀取,網路也封鎖安裝權限。同一部門內也會針對不同資料群開權限,除了大老闆外,沒有人可以看到全部資訊。對了,還好我們公司還可以用智慧性手機很多大廠上班是不能使用智慧型手機的!內部還有定期review機密文件的流程,超怕營業機密外洩
作者: maye (好想玩別人的貓)   2017-05-11 08:08:00
我們公司也跟樓上一樣,而且檔案都還會加密,重點是有些檔案只是基本資訊,完全不知機密在哪也在鎖XD
作者: ZecheZollern (Schloss der Arbeit)   2017-05-11 09:42:00
公司資安也很麻煩 雲端都禁用 檔案有聯絡方式的全部要加密 傳送加密檔案的話 密碼要用電話告知...現在要是檔案傳不出去 廠商沒收到 都找資訊來處理
作者: kawaii98 (kawaii98)   2017-05-13 00:03:00
公司自己架設內部雲端不就好了

Links booklink

Contact Us: admin [ a t ] ucptt.com