最近一則引發社會熱議的新聞,成了資訊安全管理領域非常經典的案例:一名新北市警員發現差勤系統的漏洞,利用瀏覽器的「F12 開發者工具」修改前端程式碼,刪除干擾按鈕的 disabled(禁用)屬性,竟然成功繞過限制,刪除了自己的請假紀錄,讓主管因資訊不對稱而誤認核准,最終多休了 12 天假並涉嫌詐領薪資。
這起案例在網路上被調侃為「低成本駭客技術」,但從專業的 ISO/IEC 27001:2022 資訊安全管理體系(ISMS)來看,它暴露了一個企業在維運內部資訊系統時,最常犯的戰略性錯誤——在進行資訊資產風險評估(Risk Assessment)時,完全忽略了「內部舞弊(Internal Fraud)」的風險。











