3.12、小结
常识表明,某些情况下做那些详实的安全警报也是在浪费时间。比如,在军校里,你不可能看到每个学生都在伺机进行欺骗或违反规则。在小学,你也不会期望十来岁的孩子会比技术专家更懂得计算机安全知识。
在高墙内,你不会想到那些罪犯,即使在严密的监视下,在严厉制度的统治下生活,却依然会找到那么多办法接近网络,起先是在网上工作,他们一上网就得呆几个小时,每天必不可少,在上面听音乐看电影,与异性交往,以及学习更多的计算机知识。
职业道德:如果你负责学校、工作组、公司或其他实体的信息安全——你必须预料到有恶意的对手,包括你组织的内部成员——在寻找“墙上的裂缝”或安全链中最薄弱的环节,从而闯入你的网络。不要妄想任何人都会安分守己。采取措施防止潜在的入侵是划算的,但不要忘了坚持寻找你可能遗漏的地方。坏家伙们就指望你粗心大意呢。