認識資訊的價值與分類

認識資訊的價值與分類

📅 發布日:2026/07/15 📚 階段:建立認知(2/6) ⏱️ 閱讀時間:約 4 分鐘 🔖 對應:ISO 27001 A.5.12 資訊分類

一杯咖啡換來的麻煩

業務部的阿哲跟朋友約在咖啡廳,順便用筆電整理「下季度客戶名單與報價」。他離開座位去拿咖啡時,螢幕就這樣開著。

隔壁桌剛好是競爭對手公司的員工,用手機拍了幾張螢幕畫面。兩週後,阿哲的幾位重要客戶都收到對手「剛好便宜一點」的報價。

阿哲沒有遺失任何檔案、沒有被駭,他只是沒意識到——那份名單,是公司最值錢的資訊之一。

不是每份資訊都一樣重要,先分清楚,才知道怎麼保護。

資訊,其實是公司的資產

我們每天經手大量資訊:客戶名單、報價、合約、教學簡報、工具軟體、員工薪資、設計圖、原始碼、會議記錄……這些東西雖然摸不到,但它們和現金、設備一樣,都是公司的資產

有些資訊一旦外流,公司會立刻有損失——失去客戶、被罰款、商譽受損;有些資訊則本來就是公開的,分享出去完全沒問題。問題是:如果分不清哪些該保護、哪些不用,就會「該守的沒守、不必管的瞎緊張」。

所以資安的第一步,是學會幫資訊「貼標籤」——這就是「資訊分類」。

三個常見的分類等級

不同公司用語可能略有差異,但概念大同小異,通常分成三級:

機密外洩會造成重大傷害

例如:客戶名單與報價、合約、員工薪資與個資、財務報表、設計圖、密碼。只限「需要知道的人」才能接觸,分享前務必確認對方有權限。

內部僅供公司內部使用

例如:內部公告、會議記錄、作業流程、組織圖。可以在公司內流通,但不應對外發布或轉給外部人士。

公開可自由對外分享

例如:官網內容、新聞稿、產品型錄、公開的招募資訊。對外分享沒有風險,反而希望愈多人看到愈好。

判斷小訣竅:問自己一句——「這份資訊如果出現在競爭對手或陌生人手上,公司會不會有損失?」 會,就屬於機密或內部;不會,才是公開。

分類之後,怎麼處理才對?

分類不是貼完標籤就結束,重點在於不同等級用不同方式對待

  • 存放:機密資訊放在公司指定的系統或加密資料夾,不要隨手丟在桌面或個人雲端。
  • 傳遞:寄送機密檔案前先確認收件人,必要時加密碼或改用公司核可的管道。
  • 標示:在文件或郵件主旨標明「機密」「內部」,提醒接手的人小心。
  • 銷毀:不再需要的機密紙本要碎紙,檔案要徹底刪除,而不是丟進回收桶就算了。

該做 / 不該做

該做的三件事

  • 先想等級再動作:經手任何資訊前,先判斷它是機密、內部還是公開。
  • 遵循公司分類規則:依照公司既有的分類與標示原則處理,不確定就問主管或資安窗口。
  • 在公共場合保護畫面:在咖啡廳、高鐵等地方處理機密資訊時,留意背後與鄰座的視線。

不該做的三件事

  • 別把機密當公開:客戶名單、薪資、合約絕不隨意轉貼到群組或社群。
  • 別用私人工具存公司機密:個人信箱、私人雲端、隨身碟都不在公司保護範圍內。
  • 別把標示當麻煩:少貼一個「機密」標籤,下一個人可能就誤傳出去。

這次的重點

資訊是公司的資產,但價值有高有低。先學會分辨「機密、內部、公開」三個等級,再依等級採取對應的存放、傳遞、標示與銷毀方式,就能把保護力氣花在真正重要的地方。分類,是所有資安動作的起點。

本篇行動呼籲

看看你手邊或電腦裡最常經手的三份資料,給它們一個等級:機密、內部,還是公開?只要開始這樣思考,你就已經在保護公司了。

下一篇(2026/08/15):〈認識常見的資安威脅〉——駭客、惡意程式、釣魚、內部疏失,我們用生活比喻一次說清楚。