文章專區

2023-02-03在龍蛇混雜的網路世界,我們該如何自保?

Author 作者 林育廷/臺北市立成功高級中學。

IBM SkillsBuild 線上自主學習徵文競賽 yes佳作yes

隨著物聯網、社群媒體、線上辦公等技術越來越常出現在我們的生活中,網路逐漸變成我們生活不可或缺的一部份,但我們是否真的準備好生活在龍蛇混雜,時而善意時而惡意的網路世界?

在《網路安全基本概念》的課程從簡介網路安全開始,除了介紹了人們對網路安全常有的誤解與一些網路安全相關的概念外,還介紹了有可能會造成資安風險的集團或個人的類型,及他們通常有的動機和方法,更介紹了常用的攻擊手段與防禦技術,並在最後介紹了網路安全專業人員的職涯、腳色與入門的方式。

事實上,網路安全並不僅僅止於技術層面,如防火牆或加密技術等。網路安全還需要考慮到程序與人,也就是組織內的流程與人員。我認為這是一個很值得注意的點,因為我們往往過於關注技術,而忽略了那些直接關閉防火牆與防毒軟體的人。這也給了我一些啟發,我在進行這個課程的時候剛好與同學正在製作一個多媒體的專案,其中有一個項目要搭建一個網站。而我發現我有時會過於關注其中的技術細節,但卻在其他方面卻很草率,像是過於關注如何防範XXS(跨網站指令碼攻擊)卻直接將伺服器的遠端桌面密碼傳給團隊裡的其他人,即使他們的工作並不會用到。在意識到這個問題後,我與團隊的成員討論並決定花費一次會議的時間來討論有關資安與網路安全的問題,例如敏感的資訊該如何處理才能在安全與團隊內部的透明性間取得平衡,因為我們未來有可能會處理到外流會造成麻煩的資料,所以限制能讀取的人理論上可以降低外流的風險,但被蒙在鼓裡的感覺也不好受,可能會破壞團隊的氣氛。最後我們訂定了一套簡單又不失嚴謹的流程來確保資料的安全,同時又不會過於難以執行,我也計畫繼續研究網路安全的技術,更不會忘了改善團隊文化和找出適合的流程。

網路安全在現代無疑是一個重要的能力與意識,這並不僅僅因為網路安全相關領域的龐大職缺,更因為在離不開網路的現代,網路安全的意識與概念可以保護人們上網時的安全。我認為在未來網路安全將會演變成一種素養,因為其內容中有很大一部分不止適用於網路安全的相關人員,更是每個網路公民都應該要有的概念。

► IBM SkillsBuild 的註冊資訊

教師註冊請點我
學生註冊請點我
(進入畫面後,右上角可轉換語言「繁體中文」)

關於平台還想認識更多:IBM SkillsBuild 平台介紹請點我