Re: [新聞] 員工在家工作 老闆急著買監視軟體
※ 引述《TZUYIC (Celine-Flying On My Own)》之銘言:
: Ref. https://money.udn.com/money/story/5599/4450640
: 我們正注視你!員工在家工作 老闆急著買監視軟體
其實WFH算是聊勝於無的安慰藥,特別是安慰股東用的。真正重要大事,
基本上無法WFH。
想想公司為什麼會有嚴格門禁管理,禁止帶隨身碟,照相手機進關鍵部門
區域?
現在WFH,那麼那些關鍵資料要不要開放讓員工透過VPN來存取? 如何做好
保密? 會不會有病毒木馬透過VPN進到企業內網? (台積電上次怎麼中毒的?)
總之結論只有三個字:已反應。
--
標題 普物作者Halliday辭世 時間 Fri Feb 18 03:48:42 2011 ───────────────────────────────────────
--
已反應
忘了講,科技業有很多專業軟體(如EDA)不是一般家用PC環境能順 利執行, 有些甚至可能不是Windows環境, 所以一般能WFH的不外乎 一些Office文書, 進階一點用遠端桌面使用內部軟體, 但是就會有 資安問題
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 14:39:18 ※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 14:40:16eda不是早就上雲了嗎?cdns/snps都在推啊?
內網雲和把雲的終端節點擴到公司外部是不同的事,兩者的資安要求 完全不同。台積電各廠區透過VPN,可以視做大型內網,這沒問題,但 隨便讓一個無法確定安全的裝置連上這個虛擬內網,就是對資安的嚴重 威脅。上次台積電印象中似乎沒有公布毒怎麼進去的 公司內部的防火牆可以針對不同用途的機器設定開放的port或不允許某 些節點之間的連線,員工在內部必須透過專用電腦執行專用流程,這在 公司外都難以達到相同要求,不是有些事不能做,就是放鬆管制。
尼在工三小 連線到公司作而已R
還EDA
還資安 這老東西好嗎
本來就是連到公司內網做啊 怎麼可能在自己電腦跑
一連上公司內網 封包都會被監視 要偷也有難度
連上內網的問題不是在於從內部監視,而是本來不能帶手機進去拍攝的 內容,都可以光明正大在員工的螢幕上錄影了。雖然資料都在內網跑,但 畫面顯示在員工電腦,有心人把螢幕錄下來,想錄什麼就錄什麼,還不用 偷帶照相手機。 就算員工本身忠誠,但他不一定知道他的電腦是否中毒,螢幕是否被側錄, LAN是否被sniff 這樣講好了,如果伊森韓特能有權限WF Europe,他第一集就不用帶一 隊人去蘭利總部還害人澇屎
有種東西叫做工作站....
你是不是姓韓
正常員工都是希望權限越少越好吧=.=
沒權限=球可以推出去
玩視姦?
越能open source 就越能 WFH,整個開放原始碼社群都這麼運作的。 據說google以前號稱新員工就能check out一堆公司專案,不過有 一次踢到鐵板, 連夜撤離並隨後關閉區域總部, 就是發現新員工拚 了老命在下載整個區域總部甚至能下載的全球各區域的專案, 就算 是超人也不可能這麼強對這麼多專案有興趣
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 15:44:39 ※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 15:46:24 ※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 15:49:44 ※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 15:52:48閱
慘了,這鬼故事被教主打槍,人家青椒幫,號稱庫克
首席肛程師~ 先報上名號先
沒有打槍啊,哪裏打槍? 他只反駁我舉的一個模式,我有講有兩個模式, 一個是建立相同環境(開放原始碼社群的模式),只check out/in原始碼。 另一個是遠端client或桌面模式,都面臨資安政策調整(放鬆)的問題。
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:01:31換個角度講,美國應該是說可以WFH的就儘量WFH,被公司說你可以 WFH,某種程度是說這個人的目前工作內容的安全等級不需要進公司 就能達成
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:05:47這故事不夠鬼,再誇大一點,修飾過再來
我沒有在講鬼故事啊 XD 我全部的部位都是多單。據說多軍都要講振奮 人心的故事
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:06:42舉個例, 美軍現在都派飛行員在本土空軍基地炸花瓜,如果飛行員能夠 炸花瓜@Home,那才是鬼故事好嗎 XD
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:09:04連線資安問題要求員工用特定公發nb才能vpn可以解決
我上面有寫 LAN被sniff,除非你連整間住家都公發。否則你不能禁止員工 在家裝針孔偷拍老婆有沒有送綠色的小禮物對吧。
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:10:26 ※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:12:17你太小看台灣的公司了 你說的用拍的用錄的
你覺得公司想不到嗎 XD 前公司早就有抓到連回公司
拍文件的內鬼的 你可以去打聽看看怎麼抓的 很有趣
我覺得我們正在雞同鴨講。你講的是非WFH的狀況,WFH的狀況就分成 兩種資安政策,1.不准這類資料顯示在員工家的電腦 2.允許 如果是1就是這類資料不允許 WFH 如果是2就是這類資料不需要伊森韓特就能拍攝下來 我上面寫了半天就是在解釋這個雖然明顯但是大家不一定直覺就 想到的東西
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:36:15 ※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:37:57不 我講的就是WFH抓到的 只是為了避免IT難做
你講的還是和我不一樣,你所謂的抓到就是該資料不允許公司外存取, 而盜竊的人是被允許WFH, 也就是我講的「該資料不允許 WFH」,本質 就是不允許才要抓。
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:46:47我就不公開說怎麼抓的 不過不是秘密 業界問問都有
簡單一句 我們都想的到 公司老闆會想不到 不防嗎?
我被允許WFH access A, 不等於可以 access B和C, B可能別人可 以access, C可能所有人都不允許. 那麼C就是不能WFH
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:48:12我的意思並不是所有工作都不能 WFH, 而是反過來說, 能WFH都是評估過 外洩機率不高, 或者真的外洩的損失在可接受範圍
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:50:57沒在做資安的都以為安全是天生就有
反正都是以能作業為優先,安全什麼的都是輔助屬性
以會計部門為例, 只要公司正直, 說難聽點所有資料外洩的損失都可接受, 就是內部帳被人看到. 這一般不牽涉公司競爭力, 也沒有科技間諜想偷這塊 這塊就是最能夠WFH的。
※ 編輯: bitlife (180.176.68.198 臺灣), 03/29/2020 16:54:18我就好奇,WFH,拿手機錄自己電腦螢幕怎麼抓
會被抓都是越權,如果本身工作就需要存取機密文件,
在WFH就有風險
一堆美商IC豬屎屋WFH行之有年嚕 疑人不用用人不疑啊
有一種叫行為分析,當上網行為被紀錄下來,忽然有超
乎平常行為,就會發生警報
每個畫面停留時間,如有固定時間,也會發出警報,這
是抓側錄方式之一。
防是一定要防 但直接把員工當賊防是不是面試時背景
調查沒做好...
台積看世界,呵呵
推你 真正重要的會議都閉門會議不記錄的
這就是未來vr最強的地方以後會有vr限定的工作模式
,不讓妳拍照
49
[討論] 員工WFH 公司應該給補助吧?現在多數上班族都是WFH吧 WFH的員工都是用自家的設備, 甚至自行添購NB/ 印表機等等辦公用品, 公司在這段期間是不是該提供員工適當的補助? 畢竟員工在家都是用自己家的水電網路提供公司生產力 給點補助合理吧?50
[討論] 我大GG怎馬沒出乃宣傳自己準備WFH?如題,我大GG最喜歡做任何一點點好事,就宣傳給全世界都知道。比方説請「基層員工」 捐錢出力買東西救災,也都會寫得很像公司出錢救災。 那麼這次我大GG開放WFH,怎馬沒有出來宣傳一下自己很會防疫? 還是說因為自己的WFH是假WFH,所以不敢出乃刷存在感?不能access 電腦的C、D槽的WFH, 只有不用工作只出一張嘴的老人,才可以躲在家不用被感染吧!你們這些基層的廢物,要43
Re: [討論] 到底為什麼很多人確診都不通報?!台灣現在會這麼亂&民眾難配合的最大主因 除了政府各種失敗的0超前部署朝令夕改 這部分PTT 罵很多了就不再贅述 還有一個影響「差非常多」的重要因素 就是台灣的企業打死不願維持長期的WFH43
[討論] 有公司WFH系統超鳥的嗎?今天聽到朋友公司,奇司共賞。 把員工搞到想主動申請回公司上班。 公司摳的出名 所以很多WFH軟體都是IT去載免錢的回來改code 東拼西拼搞了一套鳥到不行的WFH機制24
Re: [新聞] 台積電非產線員工約3萬人將「在家上班」說起來很容易,實行很困難。 台積電公發筆電幾乎都沒有硬碟的, 都是靠虛擬桌面(例如:XenDesktop)當個人空間, 要連進去就要走公司內網,WFH要走內網就需要VPN。 VPN是要申請的,而且還區分你可以用甚麼功能。12
Re: [討論] 到底為什麼很多人確診都不通報?!要WFH最大的問題是硬體設備要改善 並不是說東西帶回家裡做就可以 從工作流程到管理模式 這些都是需要花時間花成本下去調整 舉例來說8
Re: [問題] 公司營運成本轉嫁居家辦公,可提補貼嗎?就主管的角度來回你一下吧 WFH 對公司最大的成本 1:溝通成本 就算有通訊軟體輔助,面對對的溝通仍舊是無可取代的 這點的損失高到無可估計!
26
Re: [標的] 長榮2603 台股送分多多多36
Re: [新聞] 美超微(SMCI):無法如期提出第三季財報26
Re: [新聞] 財政部下令八大公股銀 嚴查薯條三兄弟19
[情報] 00953B 12月配息0.070元13
Re: [新聞] 財政部下令八大公股銀 嚴查薯條三兄弟5
Re: [標的] 中租-ky 5871 明天12x準備進場多11
Re: [請益] 要怎麼親耳聽到公司老闆的言論?