小心30個細(xì)節(jié),一分鐘毀滅你的公司(之四)
作者:
時間:2006年11月09日
信息來源:金羊網(wǎng)
·圍追堵截員工的犯罪行為
2003年8月,可口可樂奧運新包裝的保密機制是值得中國企業(yè)學(xué)習(xí)的。在計劃進(jìn)行之前,可口可樂公司與了解設(shè)計方案秘密的北京奧組委簽訂了保密協(xié)議,要求合作伙伴不可以透露任何有關(guān)新包裝的事宜。與此同時,制罐廠也采取了嚴(yán)格的防泄密措施。“空罐被黑色膠布封起來,制罐廠24小時都有專人把守,只有30名工人加班參與生產(chǎn);在運輸時,空罐被放在了上鎖的全密封貨柜車內(nèi),拿著僅有的一把鑰匙的人并不隨車走。這就從硬性的規(guī)定上防止員工泄密,”可口可樂駐北京對外事務(wù)部負(fù)責(zé)人翟梅說。
·克制“大嘴巴”雇員的說話欲望
企業(yè)領(lǐng)導(dǎo)者無意間泄漏公司機密對企業(yè)造成的傷害也是不可估量,因為畢竟他們所掌握的信息比普通雇員要多許多。2004年2月18日上午,某媒體披露了神州數(shù)碼財報中的部分?jǐn)?shù)據(jù)。但是按照證監(jiān)會規(guī)定,有關(guān)財報的所有資料都必須等到19日也就是媒體披露的第二天才能公開。未經(jīng)國家相關(guān)部門審查提前披露公司財報是違法的。這家媒體之所以獲得了這些數(shù)據(jù),是神州數(shù)碼某高層在接受記者采訪時無意說出來的。當(dāng)然,普通員工的口風(fēng)也是公司應(yīng)該注意的。他們在參加各種會議和貿(mào)易展覽時,總是很樂意吹噓自己如何克服技術(shù)困難,卻因此泄漏了機密的信息。
·敵人隨時都瞄準(zhǔn)你的任何一個漏洞
幾年前,一家著名的市場調(diào)查公司調(diào)查麥當(dāng)勞的產(chǎn)品銷售量,他們使用了痕跡調(diào)查方法,收集了當(dāng)天麥當(dāng)勞所有的垃圾,雇用了許多臨時工從麥當(dāng)勞店內(nèi)收集垃圾,包括包裝紙盒等。他們就是通過計算這些垃圾得出了麥當(dāng)勞每一種產(chǎn)品的銷售量,并且推算出麥當(dāng)勞下一年的銷售計劃。在這之后,麥當(dāng)勞店內(nèi)的垃圾都要經(jīng)過自己的處理后才運走。
同樣的事情也發(fā)生在雅芳和玫琳凱化妝品公司之間。雅芳就曾經(jīng)雇傭私人偵探收集了玫琳凱的丟棄物,并且進(jìn)一步破解了競爭對手的新化妝品配方。對于玫琳凱來說,她無法奪回這些珍貴的東西,因為雅芳只是研究了它的垃圾而已,這是完全合法的。
“實際上,現(xiàn)在的中國企業(yè)在技術(shù)上與國外已經(jīng)趨于同步,無論是防火墻還是殺毒軟件,還是VPN技術(shù),早已經(jīng)與國際接軌,”安氏(isone)CTO陳政說。但是,中國企業(yè)在保衛(wèi)公司信息安全方面總是顯得如此單薄,漏洞百出。因為他們根本沒有意識到需要讓每一個員工來共同保衛(wèi)公司安全。
·要讓員工樹立起保衛(wèi)公司安全的意識
某軟件公司20世紀(jì)80年代末期編寫的軟件程序磁帶占用了倉庫大量的空間,公司所有的年輕員工都主張賣掉這批已經(jīng)沒有什么參考價值的資料,但遭到了一位曾參加編寫的工程師的竭力反對,而他的理由很簡單卻也很重要:“這些東西對大部分人來說沒有參考價值,但是一旦被賣到國外,就非常危險?!彼裕瑥墓芾淼慕嵌葋碇v,首先就是要讓員工樹立起保衛(wèi)公司安全的意識。當(dāng)然,員工的辦公安全也是企業(yè)應(yīng)該考慮到的問題。因為大部分治安嚴(yán)謹(jǐn)?shù)男^(qū)都有自己的網(wǎng)絡(luò)監(jiān)控和電話監(jiān)控系統(tǒng)。
·用嚴(yán)格的規(guī)定來保證攻擊者無懈可擊
如果競爭對手在小區(qū)內(nèi)對企業(yè)員工進(jìn)行監(jiān)控,他們可以輕而易舉地獲取相關(guān)資料。對于這一點,諾基亞的解決方案很實用:“我們外出辦公的員工在登陸公司局域網(wǎng)時要通過公司為其專門設(shè)置的密碼,而且這個密碼是不斷更改的。一個員工不可能長期使用同一個密碼進(jìn)入公司的局域網(wǎng),”諾基亞中國區(qū)企業(yè)解決方案部王磊說。所以對于企業(yè)的領(lǐng)導(dǎo)者來說,要減少外部攻擊對企業(yè)造成的損傷,除了要花大筆的費用引進(jìn)技術(shù)外,還必須用嚴(yán)格的規(guī)定來保證攻擊者無懈可擊?!どn蠅不叮無縫的蛋
國防科工委網(wǎng)絡(luò)要求內(nèi)外網(wǎng)絡(luò)嚴(yán)格隔離,因為他們要保護(hù)的是紅頭文件,但是限制幾千人聯(lián)網(wǎng)的權(quán)力是一件非常吃力的事情。于是,國防科工委的院長親自帶隊查處。他們嚴(yán)格監(jiān)控自己的外網(wǎng)出口,一旦發(fā)現(xiàn)內(nèi)網(wǎng)有人通過外網(wǎng)出口傳輸文件,就會馬上跟蹤IP地址,而等待這個員工的將是嚴(yán)厲的處罰。
最新文章
版權(quán)和免責(zé)聲明:
1.凡注有“浙江民營企業(yè)網(wǎng)”的文章,均為浙江民營企業(yè)網(wǎng)版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;
2.未注明來源或轉(zhuǎn)載自其他媒體的文章,本網(wǎng)轉(zhuǎn)載出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其內(nèi)容的真實性;如果您認(rèn)為文章有可能損害您的利益或知識產(chǎn)權(quán),請與我們聯(lián)系。