刑事局偵九隊於本(95)年2月20日接獲○○電子股份有限公司報案,指稱該公司電子郵件伺服器遭不明人士登入修改設定,將公司內重要職務員工之電子郵件於收信後自動轉寄至公司外部信箱,該公司為上櫃公司,在大陸亦有設廠,因電子物料市場正值原料配方關鍵時期,事涉該公司重要機密資料文件流出,對該公司營運有相當程度影響,一度懷疑為商業間碟所為,引起該公司極大重視及恐慌,爰向刑事局偵九隊報案。(二)林姓工程師原任職於該公司資訊部門從事系統管理工作,利用職務之便取得系統管理者密碼,渠離職後以管理者身分登入郵件伺服器,篡改該公司重要職務人員郵件設定,即只要收信後自動複製轉寄至林姓工程師使用之私人信箱觀覽,將感興趣的資料下載至個人使用筆記型電腦進行分類及儲存,內容包括該公司員工網路帳號密碼、人事履歷資料、電子原物料配方、股東配股文件、董事會開會資料等,林姓工程師辯稱其犯行係代替該公司備份郵件,然其行為在離職後,並未經該公司授權屬實,明顯涉及背信、妨害秘密、妨害電腦使用等罪。案經刑事局偵九隊調查,離職員工林姓工程師涉有重嫌,遂持桃園地方法院搜索票至渠租屋處搜索,當場查獲○○電子股份有限公司之電子郵件等證物,林姓工程師難以抵賴,始對犯行坦承不諱,本案宣告偵破。(三)經分析歷來類似案件,多係對離職員工帳號、密碼控管不嚴所致,致公司內部重要資產管理出現漏洞。資訊對於企業是無形的無價資產,在此呼籲公司企業應加強資訊安全管理工作,特別是員工離職後應取消其登入帳號、權限,針對公司重要系統主機應定期檢查設定,原系統管理者離職後馬上修改密碼,並定期修改管理者密碼,以強化系統資料安全,避免有心人士有可趁之機,維護企業資訊重要資產。相關名詞:郵件自動轉寄:郵件伺服器提供之功能,為方便管理之用,可將特定郵件自動轉寄至指定的電子郵件信箱,以方便郵件管理、備份之用,一般為避免爭議,企業多不允許員工以非公司之電子郵件處理事務。轉載自:http://www.cib.gov.tw/
徵信社,徵信

  
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 craga 的頭像
    craga

    習慣依賴是不對的

    craga 發表在 痞客邦 留言(0) 人氣()