PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
nick6666
*停權中*
 
nick6666的大頭照
 

加入日期: Jun 2015
文章: 47
那 MIS 全都要抓起來了....

這是啥 腦殘 法棺.....幹!! 浪費糧食..
     
      
舊 2016-08-04, 10:47 AM #21
回應時引用此文章
nick6666離線中  
signally
*停權中*
 
signally的大頭照
 

加入日期: Jan 2002
您的住址: 鳳形山下
文章: 159
電腦是公司資產,老闆要搬走都行
用公司電腦產出的資料屬於公司也正確
但「身份識別」是不能未經授權就使用的
老闆可以有最高權限,那你用管理者權限進去ok
但這個老闆直接用員工帳號進去
那你是如何得知員工密碼的?
這點就觸犯「妨害電腦使用罪」
第 358 條:無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞
,而入侵他人之電腦或其相關設備者,處三年以下有期徒刑、拘役或科或
併科十萬元以下罰金。

會知道用這條提告,事主也是滿有資安概念的。
 
舊 2016-08-04, 10:54 AM #22
回應時引用此文章
signally離線中  
Beeru
New Member
 

加入日期: Jun 2014
文章: 1
引用:
作者davidxyz
以前待過一家公司,
公司有在使用ERP系統,
大家都知道MIS一定有ERP系統最高權限的帳密,
但在這家公司MIS連一個ERP帳號也沒有,
最高權限在財務主管手上,
通常會有這種情況大多表示.......公司財務帳多是黑的!

公司倉管也有帳號,
有一天倉管上班時發現他的密碼有問題不能進系統,
去問財務主管,
才知道財務主管要"弄一些的單子",
但是不敢用自己帳號來處理,
所以強制改掉倉管的密碼來"用倉管的帳號來處理一些事情"......
這樣倉管能告嗎?
公司黑不黑很難說
但是MIS 本來就不該有最高權限帳密
佈建系統可能需要,但維護系統就不該繼續持有最高權限.

.
舊 2016-08-04, 10:58 AM #23
回應時引用此文章
Beeru離線中  
佛朗多
*停權中*
 

加入日期: Jun 2015
文章: 0
大公司的IT部門才有監控機制
文中那種小公司
我猜是沒有
舊 2016-08-04, 11:22 AM #24
回應時引用此文章
佛朗多離線中  
ㄧ本道
Power Member
 
ㄧ本道的大頭照
 

加入日期: Mar 2008
文章: 680
哦,那按照此樓多數人的看法
是不是如果以後員工帶自己筆電上班處理公務就沒問題了?就支持員工提告侵犯隱私了?
舊 2016-08-04, 12:11 PM #25
回應時引用此文章
ㄧ本道離線中  
藍色 憂鬱
*停權中*
 

加入日期: Jul 2015
文章: 7
引用:
作者stanwang
翻到一個去年的新聞

懷疑前員工洩密 老闆查看電腦反挨告
http://news.ltn.com.tw/news/society...ingnews/1303347



為何一個起訴 一個不起訴??
在前廠長兼釀酒師離職後,檢查電腦,發現前廠長在職期間,竟將公司文件資料外洩給對手,憤而向前廠長提出背信告訴


一個離職後繳回電腦

一個在職中就開電腦
舊 2016-08-04, 12:24 PM #26
回應時引用此文章
藍色 憂鬱離線中  
orea2004
Power Member
 
orea2004的大頭照
 

加入日期: Sep 2004
文章: 623
引用:
作者davidxyz
以前待過一家公司,
公司有在使用ERP系統,
大家都知道MIS一定有ERP系統最高權限的帳密,
但在這家公司MIS連一個ERP帳號也沒有,
最高權限在財務主管手上,
通常會有這種情況大多表示.......公司財務帳多是黑的!

公司倉管也有帳號,
有一天倉管上班時發現他的密碼有問題不能進系統,
去問財務主管,
才知道財務主管要"弄一些的單子",
但是不敢用自己帳號來處理,
所以強制改掉倉管的密碼來"用倉管的帳號來處理一些事情"......
這樣倉管能告嗎?

前半段很正常
MIS應該只能有infra的權限
上面的應用系統應該交給相關單位來管理。
但是後半段就.............
舊 2016-08-04, 01:53 PM #27
回應時引用此文章
orea2004離線中  
lobben
Senior Member
 
lobben的大頭照
 

加入日期: Oct 2006
文章: 1,384
引用:
作者ㄧ本道
哦,那按照此樓多數人的看法
是不是如果以後員工帶自己筆電上班處理公務就沒問題了?就支持員工提告侵犯隱私了?


帶自己的筆電去資安控管嚴格的單位工作
會被要求裝"資安套件",其實就是監控軟體和防毒
有線和無線的網卡都會被控管
USB不能插隨身碟、智慧卡也不能插SD卡
我可不想把自己的筆電帶去公司搞成半殘
舊 2016-08-04, 01:58 PM #28
回應時引用此文章
lobben離線中  
Stripper
*停權中*
 

加入日期: Jan 2013
文章: 296
看是老闆同意還是財務主管私下作法
引用:
作者davidxyz
以前待過一家公司,
公司有在使用ERP系統,
大家都知道MIS一定有ERP系統最高權限的帳密,
但在這家公司MIS連一個ERP帳號也沒有,
最高權限在財務主管手上,
通常會有這種情況大多表示.......公司財務帳多是黑的!

公司倉管也有帳號,
有一天倉管上班時發現他的密碼有問題不能進系統,
去問財務主管,
才知道財務主管要"弄一些的單子",
但是不敢用自己帳號來處理,
所以強制改掉倉管的密碼來"用倉管的帳號來處理一些事情"......
這樣倉管能告嗎?
舊 2016-08-04, 02:01 PM #29
回應時引用此文章
Stripper離線中  
davidxyz
Basic Member
 

加入日期: Mar 2015
文章: 18
引用:
作者orea2004
前半段很正常
MIS應該只能有infra的權限
上面的應用系統應該交給相關單位來管理。
但是後半段就.............


應用系統應該交給相關單位來管理.....
財務系統最高權限給財務主管,OK!
採購系統最高權限給採購主管,OK!
ERP最高權限(生產,製造,銷售,倉管....全部)給財務主管,WHY?

後半段事件就是一個好例子,
(此事還有後續,因為財務主管怕一直改他人帳號密碼用來太顯眼,
就以後有人申請帳密,她就把密碼記錄下來,以後就直接用,
就不用改別人密碼來用)

為什麼MIS會有最高權限,
而不是給使用某個應用系統(例如財務)的主管最高權限?
簡單說就是 : 出納和會計不能同一人就是這道理!
用職能分工來避免發生舞弊或錯誤!

今天如果最高權限在MIS,
那該財務主管還有能力這樣改倉管密碼來用嗎?
不敢說財務主管完全做不到(可能施壓MIS),
但最起碼難度增加,
公司內部控管才比較安全!
舊 2016-08-04, 02:39 PM #30
回應時引用此文章
davidxyz離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是01:23 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。