出國旅遊時,享受美食後我們常會將食物打包帶走,但打包時必須選擇合適的容器,確保內容物不外漏、不變質,並安全送達目的地。這正是CNS 27002:2023 控制措施 5.14「資訊傳送」的啟示。
在企業資訊安全中,資訊的傳送過程必須納入「保護機制」,如加密技術、傳送協議及收件方驗證,確保資訊在流通時不被未授權者攔截或竄改。對中小企業來說,管理者應建立清楚的資訊傳送政策,規範文件、電子郵件、雲端傳輸等方式,避免機密資訊「外洩」。
就像打包美食需要精確的容器與運送條件,企業也需要適當的資訊傳送控制,確保重要資料能「安全送達」,讓資訊在業務合作或營運流程中發揮最大價值。
經濟部標準檢驗局. (2023). CNS 27002:2023 資訊安全、網宇安全及隱私保護-資訊安全控制措施.