訊息不是「傳送」出去就好 強化數位韌性「分享」與「保存」也有學問 智慧應用 影音
Event
EVmember

訊息不是「傳送」出去就好 強化數位韌性「分享」與「保存」也有學問

  • 魏于寧台北

2024年度對於資訊單位來說,絕對是豐富又繁忙的一年。因應益發嚴峻的國際資安攻防,眾多相關規範紛紛改版、修正,以符合時勢所趨,其中的核心原則就是期許企業機關能「強化數位韌性」。個資法於2023年5月修訂,企業要有避免個資被大量外洩的實際措施。例如當檔案分享或郵件外寄時,資訊服務可以快速偵測是否有不適當的個資隱藏其中,並提供第一時間的阻擋警示。

不謀而合地,ISO 27001於2022年正式公告新版,為了更周延地維護資訊安全管理品質,新增了11項全新的控制措施,要求認證企業因應。其中8.12資料外洩防護(Data Leakage Prevention;DLP)要求針對敏感資訊的傳輸,搭載預防外洩的機制,避免重要資料未經授權地對外揭露。例如工作溝通常用的 Email 及檔案分享軟體可內建「機敏資料稽核機制」。這代表工作溝通方面,訊息或是檔案的對外分享,不是單純的傳出去就好,更需降低重要資訊外洩的風險。另外可特別留意的是,工作檔案存放的位置也應是企業管理者可以管理得到的公務空間,而不是讓員工存放在免費服務空間之中。

工作溝通還有一些細微的安全應用,例如欲避免工作設計檔案外流,可以限制在指定的IP內才能下載工作溝通群組的檔案、擔心分享給客戶的檔案有大量個資,可利用「分享前先稽核」的功能,讓有風險的檔案連結立即失效;工作聊天室的快訊息也應做好備份歸檔或更高強度的資安管理工作,因為許多的專案討論脈絡以及決策成形都隱藏在其中。工作訊息字字珠璣不僅是團隊成員的智慧,更可能是新一波駭客狙擊的目標。因應國際法規或供應鏈需求,有愈來愈多的中大型企業與跨國組織,也開始採用具有ISO27001國際品質認證的雲端資訊服務,甚至覺得雲端服務的多元延展性及快速反應力,可以驅動更即時、更安全、並更有生產力的營運效能。

MailCloud工作溝通雲套餐有 3 種支援不同職場情境的方案,其中,套餐C方案已經內含了郵件機密外洩防護機制、以及郵件輕巧長期歸檔機制。價格方面,有別於國際大廠接連調漲的趨勢,為了持續支援台灣中小企業更穩定便利的工作溝通平台,目前特別推出中小企業會員禮享,超值加購優惠方案 - 每人每月10元就能享受工作即時通擴充規格、每人每月20元就能享用企業級儲存雲,方便企業統一管理工作文件檔案,更有效避免機密外洩的風險。


關鍵字