[闲聊] 资讯安全和方便性的平衡

楼主: kn7788990 (嗡)   2017-05-10 22:02:24
不知道有没有人再对于资讯安全控管非常严格的公司呢?
我目前在一家企业担任专案执行/行销企划类的工作
常常需要对口合作伙伴和厂商,经常要互相传送档案(20M以上),
会用到云端储存的服务(dropbox Google drive等)
或是举办一些活动&调查,会使用google表单来做报名和资讯蒐集的平台
结果最近因为要来稽核
所以上头一声令下封锁了所有的云端网域,也不准使用外部的资讯蒐集平台(g单)
这让我们的业务几乎无法有效率的进行
(ex 活动报名都要自己汇整自己key、每天信箱都会被挤爆、和外部单位沟通的时间拉长
等等族繁不及备载)
虽然我知道因为产业(金融业)的关系,
这些要求都是为了公司和客户的隐私/机密的基本保护
但是,但是,真的好烦啊~~~~~~
每天都花很多时间在处理很琐碎、明明可以一下子解决的事情
简直觉得自己活在1990年代= =
好我抱怨完了XDDD
不知道有没有人有类似的经验可以分享 (或是一起抱怨) 的呢?
到底这这些规范和工作的效率与方便性有没有共存的可能呢?
作者: alice78226 (紫)   2017-05-10 23:40:00
公司要有钱自己另架资讯蒐集平台,然后帐户分外部使用者(客户、供应商),以及公司内部使用者权限
作者: Fay (呼)   2017-05-11 00:42:00
正常,前公司不仅不能使用外部帐号、也不能将公司资讯带出公司,USB直接不能读取,网络也封锁安装权限。同一部门内也会针对不同资料群开权限,除了大老板外,没有人可以看到全部资讯。对了,还好我们公司还可以用智慧性手机很多大厂上班是不能使用智慧型手机的!内部还有定期review机密文件的流程,超怕营业机密外泄
作者: maye (好想玩别人的猫)   2017-05-11 08:08:00
我们公司也跟楼上一样,而且档案都还会加密,重点是有些档案只是基本资讯,完全不知机密在哪也在锁XD
作者: ZecheZollern (Schloss der Arbeit)   2017-05-11 09:42:00
公司资安也很麻烦 云端都禁用 档案有联络方式的全部要加密 传送加密档案的话 密码要用电话告知...现在要是档案传不出去 厂商没收到 都找资讯来处理
作者: kawaii98 (kawaii98)   2017-05-13 00:03:00
公司自己架设内部云端不就好了

Links booklink

Contact Us: admin [ a t ] ucptt.com