看板 C_Chat作者 jerry7668 (西西)標題 Re: [情報] 日經:角川已繳贖金但資料依然無法復原時間 Fri Jul 5 16:26:05 2024
從某處聽到的鬼故事
------------------------------------------------------------------------------
資安人員:為了避免資料遺失或加密 建議做異地備援跟上雲端
高層:恩恩 那請廠商報價看看
資安人員:報價單(遞
高層:怎麼會那麼貴?就只是備份而已?而且還是每年都要支付?
資安人員試圖解釋為何要這樣做
像是可以三小時內整機還原前一個備份點之類的
高層:可是這也太貴了吧? 不行 預算就只有XXXX 請你來就是要解決問題的
不是讓你提問題的
資安人員心裡各種OS
既然高層只用猴子等級備份的預算 那資安人員只能多買兩包綠色乖乖放在機房
然後因為大部分的員工對電腦這一塊一竅不通
然後員工還會跟高層抱怨為何每次都要key帳號跟密碼才能進入檔案庫
所以還要求資安人員把帳號密碼儲存在電腦裡
讓他們可以點資料夾就可以看
題外話 本來資安人員還建議不要使用網路芳鄰方式 連檔案庫
這樣哪天有可能因為員工亂點甚麼東西 病毒就可以直接進來了
高層表示 你覺得我們員工有這麼蠢嗎?
三個月後 因為某員工亂點網站 第二天那台電腦全部中加密病毒
連帶整個內含檔案庫的伺服器電腦也跟著中加密病毒
高層:現在要怎麼辦?
資安人員:資料有備份到 但是系統要重新設定 之前這套系統
是前員工XXXX建立的 要請XXXX回來重建或是另外找廠商重新
弄新的架構
高層:你知道這些資料多重要嗎? 幾十年客戶資料*&(*%^&%$^&%*^(
請你來是解決問題的 不是讓你提出問題的
------------------------------------------------------------------------------
其實也不要笑日本 很多老闆對資安的態度也是半斤八兩
覺得花一堆錢沒有產值 只是保護 備份
然後真的出事又在那邊靠北資安人員為何不能馬上好
說這些資料很重要 怎麼沒有好好保護(?)
沒砸錢搞那些東西 是要怎麼達成馬上好跟資料好好保護拉
每年少買一台車或是少花錢在酒店上 就可以達成的要求還可以找零勒
補ACG點
看那個大叔冒險者感覺有在看最強弟子兼一的感覺
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.123.138 (臺灣)
※ 作者: jerry7668 2024-07-05 16:26:05
※ 文章代碼(AID): #1cXwuWJw (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1720167968.A.4FA.html
推 arrenwu: 雖然我覺得老派的人很多 但高層有這麼蠢的嗎?
"請你來是解決問題的 不是讓你提出問題的" <-- 很像反串1F 07/05 16:28
→ ARTORIA: 所以說一堆說風涼話的根本搞不清楚狀況
你不付公司就不用運作了8F 07/05 16:30
推 ssarc: 資安意識絕對不是升官爬上去要的技能10F 07/05 16:31
→ b325019: 普遍來說越往科技業靠攏對資安的要求就越多,因為多少都聽過海外鬼故事跟親身經歷12F 07/05 16:32
→ ssarc: 你不跟駭客妥協,公司就要跟停業妥協14F 07/05 16:33
推 tv1239: 一樓.................................15F 07/05 16:33
→ ssarc: 一樓很幸福,沒見過真正高層17F 07/05 16:34
→ tv1239: 沒看過是好事 真心這麼認為19F 07/05 16:35
推 a125g: 就是黑天鵝啊
以老闆的角度 每年都要花一堆費用用在資安上 恨不得砍
但這些就是要預防黑天鵝的保護費
因為不是常常發生 所以很不直觀 如果三天兩頭被駭 老闆絕對大力花錢20F 07/05 16:36
推 keerily: 一樓...這篇文已經算是很保守的鬼故事了26F 07/05 16:39
→ a125g: 駭客就是專門懲罰這種的 只是沒想到角川這麼大企業又是做網路服務的 竟然也會這樣 小企業最多就繳繳學費27F 07/05 16:39
推 ssarc: 老闆:請用五分鐘十句話解釋一下你每年要花那麼多錢又搞得大家都不方便的原因以及必要性,還有對本公司的貢獻及產值29F 07/05 16:40
→ a125g: 開股東會 股東問你營收獲利瓶頸還能成長嗎?
老闆:精簡人事預算(砍資安
或是股東問你每年花那麼多錢在資安上幹嘛31F 07/05 16:40
推 rotusea: 很多啊!這邊根本已經不能算是鬼故事了34F 07/05 16:40
→ ssarc: 我有沒有付你薪水?那為什麼還搞出這麼多問題?35F 07/05 16:41
→ a125g: 又不能增加營收 不如把錢拿去拓展業務 對啊36F 07/05 16:41
推 arrenwu: 這不難回答吧 資料不見企業就停擺了啊XD37F 07/05 16:41
推 b325019: 我家算是台灣喊得出名字的企業資安三不五時就丟釣魚信把中標的team主管叫去念38F 07/05 16:41
→ a125g: 不要跟我講沒發生的事情 現在的資安已經夠了40F 07/05 16:41
→ arrenwu: @b325019 這滿重要的吧 不這樣做連基本資安都沒辦法維護41F 07/05 16:42
→ tv1239: 花錢保護了但是意外沒發生不就虧了嗎42F 07/05 16:42
→ ssarc: 所以付你薪水就是要給我搞定資料問題懂嗎43F 07/05 16:42
推 joker4946: 不要說傳產,連科技業台廠也很多奇葩的老闆阿,違法奇怪的錢都想省,看看隔壁最近才剛被爆的盜版事件44F 07/05 16:42
→ arrenwu: 花錢保護了但是意外沒發生不就虧了嗎 <--- 那建築物的
水泥牆裡面放沙拉油桶大家幹嘛那麼計較XD46F 07/05 16:42
→ a125g: 用盜版也是吧 弄後門 然後再告訴正版公司該公司用盜版 然後開告賺錢48F 07/05 16:43
→ ssarc: 當你用你的常識套在管理幹部的常識上,那就是你沒常識了50F 07/05 16:43
→ tv1239: 所以你大概真的沒遇過這種人 這些都不是反串是真實發言啊52F 07/05 16:43
→ b325019: 很重要啊所以我這邊天天都在跟ap和user對抗53F 07/05 16:43
→ a125g: 為了短期利益犧牲長期很常見54F 07/05 16:44
推 qwe78971: 一樓可能沒工作過 大家不要笑 很多上層是看產值的 資安產值是0 沒事大家看不出來有事也看不出來 只有裁員出事才知道原來這職位是幹什麼的55F 07/05 16:45
→ tv1239: 讓我們來看看小學館一次砍掉一堆連載這個例子 啊 這個甚至58F 07/05 16:45
推 fenix220: 一堆底層的整天反觀高層智商59F 07/05 16:46
→ tv1239: 是沒有短期利益可言的60F 07/05 16:46
→ a125g: 我比較相信一樓在大企業啦62F 07/05 16:46
→ jpnldvh: 角川是什麼公司? 隨便拿台灣窮逼中小企業來比嗎64F 07/05 16:46
推 belion: 1樓......66F 07/05 16:47
→ ssarc: 資安常識又不是升官要會的68F 07/05 16:47
→ belion: 那個高機率是會真的聽到的話 xd69F 07/05 16:47
推 tim1112: 老闆最愛靠北的就真的是「這種價格合理嗎!你自己不會想嗎!」70F 07/05 16:48
→ a125g: 有一點規模的公司應該在發展階段都碰過這種事情 然後知道要注重 中小企業比較沒有資源去搞也算合理 沒想到這次是角川72F 07/05 16:48
推 b325019: 老實說單純用盜版反而小事,win10後不用序號也能用
傻傻的去弄註冊機跟整合版的那種才沒救75F 07/05 16:48
→ a125g: 業界龍頭之一欸77F 07/05 16:49
推 Khadgar: 一樓,這是真的而且不限於傳產。78F 07/05 16:49
推 OEC100: 去買CSP服務資料放那邊不會嗎79F 07/05 16:49
推 devidevi: 1樓的老闆很多會這樣說阿,然後只花3萬請人解決問題80F 07/05 16:50
推 rewisyoung: Win10用盜版小事是對個體戶 微軟不抓個體戶是因為你身上沒錢 他們對企業態度不一樣 除非你篤定你電腦都不連外網 那沒差zzz81F 07/05 16:50
推 arrenwu: 這邊所謂的「老闆」指的是什麼樣的人啊?84F 07/05 16:50
→ leeberty: 我這週才剛遇到客戶買單價200鎂的,問我為什麼單價1500鎂產品做的到的東西而他的做不到,叫我寫個改善計畫,半導體上市公司股價300+的副總,我也希望他是反串85F 07/05 16:50
→ arrenwu: 這種東西出包了 高階管理職多半要買單的吧?88F 07/05 16:50
推 rockmanx52: 臺灣就算是IT相關的公司也是一狗票這種老闆啦89F 07/05 16:51
→ Khadgar: 老闆就是老闆,可以小到經理大到CEO90F 07/05 16:51
→ leeberty: 他反串我現在就打卡走人,他不反串就是9點走91F 07/05 16:52
→ tv1239: 如果你覺得「老闆」是指什麼集團總裁 那我想認知就不太一92F 07/05 16:52
推 OEC100: 這次出包讓它們評估一下是買服務便宜還是被攻擊便宜93F 07/05 16:52
→ tv1239: 樣了...94F 07/05 16:52
→ Khadgar: 而且那句看來像反串的話我在某超高GDP小國家更常聽到96F 07/05 16:52
→ rockmanx52: 老闆不會負責啦 一定都是丟給資訊部門的基層去扛99F 07/05 16:53
推 tf010714: 我是覺得一樓才是反串
我們這邊老人也是一天到晚嚷嚷要ai要ai
他們連tensor顯卡是啥 公務電腦連顯卡都沒有也不知道
還說什麼要用chatgpt處理資料 但連帳號都沒有341F 07/06 14:18
推 zerro7: 資安就類似保險的概念吧 沒事沒用 出事可以保你一命345F 07/07 18:12
--