PTT推薦

Re: [爆卦] 我國個資正在被出賣!!!

看板Gossiping標題Re: [爆卦] 我國個資正在被出賣!!!作者
permoon
(有志難伸優質寫手ㄉㄉ)
時間推噓 8 推:9 噓:1 →:24

我跟你說,除非政府自己開一家全資資訊公司或養一個部門,

把所有政府資訊從Infra到各種應用通通攬在自己手上,

否則不管找國內或國外的廠商,都是一樣啦!!!

我就問一個問題,找國內的資安公司你各位就會比較放心嗎?

之前不是有啥系統找國內廠商,結果國內廠商找中國的團隊當下游外包,

搞到各資大量外洩?

重點根本就不在找的廠商是國內還國外(中國或陸資廠商除外,這個一定不行),

而是在系統化的外包流程跟管理方式

該簽的NDA啥的規畫好一點,各種稽核不要流於形式,嚴格把關品質跟資安,

遠比在這邊糾結ㄟ哪個國家的公司又包了我們的啥啥系統來的更重要。

今天糾結了資安系統,明天難道要糾結雲端服務嗎?

如果政府不能用google aws 微軟的雲,難道期望台灣自己幹一整套出來?

或者乾脆不要雲了,繼續土炮用落伍的地端架構,然後再來靠北數位化效率差?

不管你是哪來的資安工程師,不要在這邊帶風向了啦,真當所有八卦版友都白癡?





※ 引述《jiway88 (隔壁大叔)》之銘言:
: 我是一家電信公司的資安工程師
: 請原諒我不敢實名
: 徐巧芯議員說 我們將機密雙手奉上給美國
: https://imgur.com/kv1YaZL
: https://www.youtube.com/watch?v=6KT1JTGwZfE
: 之前美軍和Sealing資安公司來我們公司
: 架設了多套資安防護系統
: 利用系統可以遠端獲取個資 監聽所有人的通話
: 當時我還協助了美方工作人員
: https://imgur.com/gjSzERh
: Sealing資安公司
: 鄉民可以上網搜一搜
: 我使用系統查了下自己
: 不僅可以查到自己的戶籍、服役紀錄、詳細地址、手機號碼等資料
: 還可以查到家人孩子
: 我非常震驚
: 作為一名資安人員
: 我只是想把真相說出來
: 希望更多人重視個資外洩
: 推爆我就po出更多證據

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.163.105.85 (臺灣)
PTT 網址

t81511270 04/06 11:26目的達到了吧 要被說PTT都是網軍了

louiswei1986 04/06 11:26數發部是吃屎用的嗎

數發部是不是吃屎用的我不知道,但目前看起來本身就是一坨屎, 但公道點說,數發部不是資訊公司,不會自己幹這些基礎建設或服務阿。

DsLove710 04/06 11:27不是所有人 但是有一堆白癡

hh800315 04/06 11:27你們好急

ppav0v0v 04/06 11:28數發部確實是吃黨屎用大

AngelNo13 04/06 11:29車都還沒開你就搶著幫人翻車,是沒協

AngelNo13 04/06 11:29調好嗎XD

Marty 04/06 11:29不好意思 200億/年的預算在哪邊

Marty 04/06 11:29搞一個全資的資安公司 不難吧??

Marty 04/06 11:31你看看防疫簡訊系統的資安怎麼搞的

有預算也不應該搞資訊公司,退一萬步說這叫與民爭利, 就算是美國也是一堆系統用外包,絕對不可能自己幹。

※ 編輯: permoon (118.163.105.85 臺灣), 04/06/2023 11:32:04

Marty 04/06 11:31這種品質 你對唐鳳真的很有信心欸~

Marty 04/06 11:33唐鳳就是硬幹啊 什麼系統化 有效稽核...

Marty 04/06 11:34系統化的外包給台灣AI才是真的...

lats 04/06 11:34防火牆把21 23 80 445都封一封,保證安全

lats 04/06 11:34然後什麼都不能看

Marty 04/06 11:35封PORT有個屁用? 3389? 1433? 4022?

wr 04/06 11:36原PO說的沒錯啊 美國連軍火都外包了

Marty 04/06 11:36至少L7的防火牆設一設 好嗎??

wr 04/06 11:36系統外包本來就不是什麼問題 問題在制度阿

ljuber 04/06 11:37很多個資有時候是內賊..要有內控

ljuber 04/06 11:38有案子就是普通工程師有最高權限 笑死

ljuber 04/06 11:38然後你縱使用了高規格資安系統 內賊難防

ssccg 04/06 11:39台灣人的習慣什麼系統化、什麼管理稽核,都

ssccg 04/06 11:39流於表面啦,何況承辦也不懂,也找不到真的

ssccg 04/06 11:40會的廠商來做

Marty 04/06 11:40承辦懂又如何? 陳吉仲、蘇貞昌、陳其邁

Marty 04/06 11:40這種官僚一壓下來 什麼權限都開光光

ssccg 04/06 11:44資安是從政策、架構開始的,沒有什麼高規格

ssccg 04/06 11:45的資安系統,那些都是工具,資安重點在人

star1023 04/06 11:55數發部有什麼政績?酬庸嗎

tmwolf 04/06 13:28人家原po就是在騙恐慌啊

SSglamr 04/06 13:39那篇就line群組長輩文

papagenoyi 04/06 14:22阿白痴就真的多啊

eas06u4 04/06 15:03八卦不喜歡這篇