无数世界著名公司就是在9·11那场恐怖袭击中随双子大厦一同葬身火海,许多公司即使没有瞬间致死,也因数据的全面破坏而损失惨重,从此一蹶不振。据统计,在那场灾难中,40%的企业由于数据丢失,根本无法恢复工作。
随机调查50家中国企业以及30家世界500强跨国公司的中国分部,97%的企业表示,一旦出现诸如9·11这样的意外致使办公大楼倒塌,公司根本无法恢复业务。
日常的干扰未必造成毁灭性打击,却足以让公司的系统暂时瘫痪
一次病毒的攻击可以让公司整个局域网瘫痪,给企业造成的影响极具破坏性的。“震荡波”5月3日入侵欧盟委员会电脑系统。当日,布鲁塞尔总部的2.5万台电脑中,至少有1200台遭“震荡波”入侵。同一天,台湾全省邮局上午遭到入侵,1300个邮局中近三分之一瘫痪,所有作业改成人工操作。德国邮政系统、英国海岸警卫系统、澳大利亚铁路系统以及高盛投资银行都无一幸免,全球超过1800万台的电脑受到“震荡波”病毒的攻击。国内企业同样也遭遇到巨大的打击。
据调查,在黑客攻击中,44%的人是为了钱,16%是为了破坏软件,16%是为了窃取信息,12%是为了篡改数据,10%是为了盗用服务,另外2%是无心之过。
现在,竞争对手通过网络窃取企业的信息或者是破坏软件并不是一件很容易的事情,因为企业会利用一切手段严加看守自己的核心资产。但是,消费者盗用服务却是企业目前遇到的最大困难。
在即时通讯风行的现在,干扰员工工作的不仅仅是定期收取的“垃圾邮件”,更多的是员工自己无法控制的“即时信息”,而这些无用的“即时信息”大多是由公司的内部员工制造的。
一些企业购买了RTX后,并没有及时对每一个员工进行权限设置,造成每一个员工都可以向全体员工同时发送消息,而大部分消息对某一个具体的员工来讲是不必要的。QQ也会给员工造成同样的麻烦。
员工利用公司资源处理私人事务同样会严重影响工作效率。据调查,在2002年世界杯期间,欧洲有5000万以上的员工违反公司规定在办公电脑上跟踪比赛,由于太多人在线收看比赛,导致过渡占用公司网络带宽,影响了正常交易。
公司员工在工作时间不遵守公司规定,随意的下载音乐和电影、上网炒股、收看在线比赛甚至搜索色情网站,而更糟糕的是,许多企业领导仍然没有意识到员工随意占用公司带宽是公司安全的一部分。
我们所指向的信息威胁远远超过黑客攻击、病毒肆虐的范畴,信息安全也远不是“技术”二字可以解决的。国内许多企业缺乏的是安全意识的培养。安全问题绝不是技术层面上的。中国企业缺乏的不是技术和产品,而是意识和管理。完善企业的安全制度,保证遇到问题时能在第一时间做出反应。
而那些购买了杀毒软件后从不升级的企业,在遇到最新病毒时无法应对则是缺乏意识的另一个印证。
危机总是在你意识最薄弱的时候发生,不要等到中毒后才开始寻找解药。
安全自然要加倍保护,而首先是加强防患意识,不要在技术上已近乎完美,却因一时疏忽而满盘皆输;
千万不要像有些公司的总裁,严格规定不允许任何员工随意进入自己的办公室,但却忘了防范清洁工;
也不要像有些银行完全有能力向NEC购买故障率为千万分之一的服务器,却使监控录像带轻易流入二手市场;
不要等到某一天公司的一个普通员工捧着一叠董事会的协议交给你,说是从他身旁的打印机取出来的;
也不要等到竞争对手对你的战略规划了如指掌,只因花几百元买通普通员工轻易取走了你上一年的人事变动情况……
在把企业信息工作外包给技术公司时,要把核心业务牢牢掌握在自己手中。
另一方面,像财务、项目管理等核心系统都有自己的信息中心完成。这样做主要从安全的角度来考虑,自己永远要掌控最核心的信息资源。