作者keinchang (富士山攻頂成功! 5+2.5hr)
看板JapanStudy
標題[心得] 在日本使用p2p軟體的危險
時間Tue Sep 29 06:50:24 2009
在這篇po不知道算不算不符合留學版的文章
如果不合請版主砍文。
如果有逛過東京版的人,大概會看過我之前所po的工作心得文。
裏面有提到在有些公司裏,不得攜帶個人的usb,筆電以及外接式硬碟的事情
現在要講的是後續的事。
話說12月有一場學術研討會。 公司要我將我的論文提在研討會裏發表。
雖然不能帶自己的硬碟到公司。 但是論文裏面的相關數據,程式+文件資料多達
幾十gb,真的沒有辦法用一般usb帶到公司。
於是,我偷偷的帶到公司去。 當然,在使用之前,按照公司的規定程序
用掃毒專用電腦掃毒。
問題出來了,之前在大學裏用的P2P 下載軟體的儲存資料匣裏抓到了木馬程式。
(全部掃完只有這一個毒而已)
然後,在(1)壓縮檔不開啟就不會中毒 (2)外來硬碟被發現了會被罵
(3)不知道這種情形要告訴誰 (4)毒已經被殺掉/或隔離了
四個認知下,就沒有告訴別人了。
然後,問題來了。
系統管理人員發現掃毒專用的電腦有病毒報告。找出是我用的硬碟。
整個硬碟被拿到系統室徹底掃毒。
(當然裏面p2p的軟體,下載的東西也被糾出來)
部裏面的上司也被要求檢討事情發生原因。
連母公司的系統室都要求徹底檢查網路是否有病毒存在,以及情報流失的疑慮。
也要求全面檢討關於新人的資訊保全訓練。
影響之大,只怕連社長都有所耳聞了。
所幸,事情在上星期五被本部長壓了下來。
雖然用自己的硬碟不對,但是至少有依照公司規定掃毒。
然後,裏面p2p軟體下載的東西就沒有人提了。
至於處份,只有把案例拿到本部長會議檢討,
我的話是情報保全再教育了。
這件事情的嚴重性在於。
日本很多公司的網路非常複雜。
除了本社,支社,有合作關係的公司之間都有直接的網路連結
(類似 網路硬碟Share的那種常時連結關係)
所以一旦中毒的話,受害程度會是數百台電腦的問題。
事情發生後二個星期,真的是每天都心驚膽跳。
深怕一旦事情鬧大,可能就得捲舖蓋回台灣了。
把這種不是很光榮的事情PO出來當然也不是拿來說嘴。
只是再教育這樣的處份算是輕了,
不同的學校,公司對於同樣的事情,處份可大可小。
千萬別拿自己的前途開玩笑。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 116.80.85.174
推 WatanabeKen :用學校的電腦or學校的網路就不要用P2P 09/29 09:26
→ WatanabeKen :特別是WINNY 日本最多人使用的p2p 09/29 09:31
推 Kotaro :現在Share比較多吧... 09/29 12:07
→ kvankam :未經允許私帶儲存設備入社,有可能直接砍頭的 09/29 13:16
→ kvankam :前公司在我離職半年後還來信要掃我個人電腦裏有無P2P 09/29 13:17
→ kvankam :我可是沒有任何違規前科,安全考試還常常一次過關的 09/29 13:25
推 yoshitsugu :那個情報再教育讓我想到軍紀再教育orz,真可怕 09/30 10:14