小的在地方機關,應該是比中央更加沒錢沒人
我們也沒錢買SOC或駐點,也沒錢弱掃或資安健檢
現在忽然規定機關要有專職資安人員,小弟莫名其妙就變資安人員
其實我對資安也是外行,只知道電腦要灌防毒,要更新OS
但若是中毒了我也不會解毒只會重灌,被資安通報也不會應變
就只是長官說你年輕人比較懂電腦,這件就交給你負責
但我想說專職不就是只要負責資安就好,那我原本的行政工作要分出去
可是長官也說不是,專職的意思就是資安的文都集中給你收
然後我原本該做的工作一件也沒少,因為機關也沒多的人力去接
最近有中央機關說在北中南開資安證照課程,主管就派我去上課
報名費6000塊還要我自己掏腰包,因為主計說公文上沒寫要由機關出錢
我也不確定那些課我聽得懂,也不覺得我能考過證照...
我們之前有一個資訊專長替代役,他有幫忙弄一些資產盤點、風險評鑑、程序書之類
但是他去年退役的時候說要交接,當時沒人肯交接,因為接了就會多扛一個業務
現在我開他的電腦把資料翻出來,我也看不懂他在寫什麼,要抄也不知道抄哪邊
我覺得這種非常專業的工作還是要請專家,怎麼會丟給一般行政人員在瞎子摸象
大部分跟我們同等級的機關也都沒能力做,大家只好先裝死,等到被稽核再說
我想到時候上面來稽核只會得到一堆抱怨跟砲轟,或是承辦都調職跑光了
國家宣示要把資安做好,但是不給錢請專業人員,放任底下亂抓外行人掛名
這樣我不相信資安真的會好,只是喊口號跟做假資料而已