業務部的阿哲跟朋友約在咖啡廳,順便用筆電整理「下季度客戶名單與報價」。他離開座位去拿咖啡時,螢幕就這樣開著。
隔壁桌剛好是競爭對手公司的員工,用手機拍了幾張螢幕畫面。兩週後,阿哲的幾位重要客戶都收到對手「剛好便宜一點」的報價。
阿哲沒有遺失任何檔案、沒有被駭,他只是沒意識到——那份名單,是公司最值錢的資訊之一。
業務部的阿哲跟朋友約在咖啡廳,順便用筆電整理「下季度客戶名單與報價」。他離開座位去拿咖啡時,螢幕就這樣開著。
隔壁桌剛好是競爭對手公司的員工,用手機拍了幾張螢幕畫面。兩週後,阿哲的幾位重要客戶都收到對手「剛好便宜一點」的報價。
阿哲沒有遺失任何檔案、沒有被駭,他只是沒意識到——那份名單,是公司最值錢的資訊之一。
不是每份資訊都一樣重要,先分清楚,才知道怎麼保護。
我們每天經手大量資訊:客戶名單、報價、合約、教學簡報、工具軟體、員工薪資、設計圖、原始碼、會議記錄……這些東西雖然摸不到,但它們和現金、設備一樣,都是公司的資產。
有些資訊一旦外流,公司會立刻有損失——失去客戶、被罰款、商譽受損;有些資訊則本來就是公開的,分享出去完全沒問題。問題是:如果分不清哪些該保護、哪些不用,就會「該守的沒守、不必管的瞎緊張」。
所以資安的第一步,是學會幫資訊「貼標籤」——這就是「資訊分類」。
不同公司用語可能略有差異,但概念大同小異,通常分成三級:
例如:客戶名單與報價、合約、員工薪資與個資、財務報表、設計圖、密碼。只限「需要知道的人」才能接觸,分享前務必確認對方有權限。
例如:內部公告、會議記錄、作業流程、組織圖。可以在公司內流通,但不應對外發布或轉給外部人士。
例如:官網內容、新聞稿、產品型錄、公開的招募資訊。對外分享沒有風險,反而希望愈多人看到愈好。
判斷小訣竅:問自己一句——「這份資訊如果出現在競爭對手或陌生人手上,公司會不會有損失?」 會,就屬於機密或內部;不會,才是公開。
分類不是貼完標籤就結束,重點在於不同等級用不同方式對待:
資訊是公司的資產,但價值有高有低。先學會分辨「機密、內部、公開」三個等級,再依等級採取對應的存放、傳遞、標示與銷毀方式,就能把保護力氣花在真正重要的地方。分類,是所有資安動作的起點。
看看你手邊或電腦裡最常經手的三份資料,給它們一個等級:機密、內部,還是公開?只要開始這樣思考,你就已經在保護公司了。