【專家評論/方良吉 教授】

報載某家有名科技公司破獲一批員工利用加班或週末時間,影印大量營業機密,經過一些時日完成後離職,並準備回來打擊原來公司而獲取不當利益。會辛辛苦苦影印的原因是電腦資料下載有可能過程中會被發現,只好一張一張影印。這好像是台灣第一件大量影印資料科技犯罪事件。台灣許多科技公司或研究機構,事實上顯示了對影印機的管理完全沒有機密安全的概念。

現代影印機有許多日新月異的功能,而且為了管理方便或更新機型快速,都是以租賃型式處理,換言之,影印機所屬的公司若是有心,也會在影印過程同步取得了用戶影印資訊。許多科學園區公司多有這樣的洩密風險。

我們來看看美國政府或研究機構是如何防患的。首先,他們設有印刷出版部門,由自己人管理,若影印較大量資料要透過這部門管理。服務內部記帳,而且以客為尊。當然每個人也可以自己影印資料,只是影印機只擺在圖書室或某個地點。關鍵是這些影印機都是老式慢慢吞吞而沒有掃描記錄功能的。就是讓你應急印個一兩張而已。我曾參訪過五角大廈,在一位士兵監視一位解說下繞了五角一圈,印象中整層樓就只看到一台老舊影印機而且擺在士兵接待來賓的待命室門口。我以前服務的單位也是全由某同事一個人負責修理影印機。出版部門新型機器有問題也由他修理。綜言之,他們不像台灣大量擺設全新多功能的租賃機器方便同仁,因而產生風險。

連紙本的管理都這麼謹慎了,這才是高科技公司必要機密管理之一的s.o.p. 吧。少用租賃的新機器,改一下機密的影印管理吧。只是,台灣不曉得目前還有多少老舊的影印機存下來呢。
1030815001_0815