小心企业网站悄悄泄密
人们上网遨游时,会不会顺便去你家后院挖宝?信息科技(IT)安全专家说,企业必须分清楚那些类型的讯息可在自家网站上公布、哪些则不宜,因为若是粗心大意,可能打开潘多拉的盒子,让劫持者、黑客和工业间谍有机可乘。以下是专家的建议。
揣摩窃贼的想法
明尼苏达州Data Security Systems公司总裁Sandy Sherizen建议,企业网站内容的守门员应该「学习揣摩小偷的想法,揣测他们可能会想窃取什么资料,或搜集什么样的商业竞争情报」。公司网站上贴出的零星数据乍看下可能无关紧要,但一旦拼凑起来,揭露出的公司内部讯息、策略联盟关系和客户数据,可能远超过你的想象。
Sherizen说,企业网站不该只交给网站维护员和公关部门负责。在贴出任何讯息前,IT安全人员应先从安全性的观点把内容检视一番,毕竟他们的职责是随时留意技术弱点,设法防止黑客入侵。换句话说,他们已受过从窃贼角度思考的训练。
提防下游把关责任
当今执行的各种新法规都要求企业善尽责任。因此,Sherizen警告,疏于维护网站的安全,可能让自己背负下游的法律责任。若你公司的信息系统已和供应链商业伙伴的系统密切结合,或你透过自家网站搜集客户的资料,更要当心。
他举一个法律个案为例。某人在甲公司的网站东张西望,因为防火墙防护不足,竟摸索出一条旁门左道,可经由该网站闯入乙公司的信息系统,进而大肆破坏。尽管实际执行入侵动作的是第三者(一个名下没什么财产的青少年黑客),但乙公司后来控告甲公司的求偿官司仍获判胜诉。
遵行最低权限原则
宾州匹兹堡RedSiren公司产品策略副总裁Nick Brigman建议,在网站上公布数据,要遵行「最低权限规则」(rule of least-privilege)。这位IT安全管理主管提醒:「只贴出要执行某种功能绝不能少的数据。」他说,要订出这样的规则,首先必须确定企业网站的目标和用途何在。他解释:「若目标是吸引潜在顾客,把他们导向销售团队,那么就不必把公司的资料巨细靡遗贴在网站上。」提供太详尽的信息,可能泄露公司的运作细节。
RedSiren提供客户一种服务,称为「公共信息侦察」,也就是到因特网上搜索任何找得到的、与客户有关的公开讯息。「我们常常发现,只要挖掘的时间够久,什么数据都找得着,」Brigman说。他甚至寻获客户仅供内部参考的网页,只因为网页被不经意地上载。即使企业网站未提供这些网页的连结,但Google等搜寻引擎公司如今已设计出聪明绝顶的索引程序,能把这些数据给找出来,晾在网络上供全世界检视。
Brigman坚称,即使你认为已做好充分的安全防护,只给少数人士有限度的存取权限,也绝不该把某些内容张贴在全球信息网上。这些「企业的传家之宝」包括诸如策略计划、未来的营销策略,以及与商业伙伴协商有关的任何信息。
维吉尼亚州Anteon公司Homeland Security公司经理Ray Donahue强调,在检查自家网站的同时,也要以批评的眼光检视主要供货商的网站,了解他们怎么描述你的公司。对你的商业伙伴而言,宣布新的策略联盟可能是极佳的广告宣传,但那些讯息也许也会对全世界宣告你公司用的是哪一种软件系统,或哪一种网络设备──不啻是引狼入室,把邀请函发给乐于探知你系统弱点何在的黑客。
费城律师事务所Caesar, Rivise, Bernstein, Cohen
关键字: Tag:秘书基础,秘书礼仪基础,秘书基础知识,文秘知识 - 秘书基础
上一篇:秘书资格证书专题教学大纲
《小心企业网站悄悄泄密》相关文章
- 小心企业网站悄悄泄密
- › 小心企业网站悄悄泄密
- 在百度中搜索相关文章:小心企业网站悄悄泄密
- 在谷歌中搜索相关文章:小心企业网站悄悄泄密
- 在soso中搜索相关文章:小心企业网站悄悄泄密
- 在搜狗中搜索相关文章:小心企业网站悄悄泄密
用户评论
最新更新
- · 英文面试之研究考题找策略
- · 秘书自我调空(六)-克服怯懦和失意
- · 小心企业网站悄悄泄密
- · 秘书资格证书专题教学大纲
- · 调查报告写作三问
- · 论文选题的重要性
- · 秘书职业考试内容祥解
- · 秘书的写作功夫怎样学?
- · 公文写作 字词规范
- · 刑事自诉状
推荐热门
- · 秘书兵法 办公室礼仪地图
- · 函的写作和例文
- · 秘书是一种职业
- · 年终总结范本
- · 秘书怎样进行自我调空(四)
- · 秘书人员的基本能力
- · 高级秘书“高”在哪儿
- · 文秘写作者的必备条件
- · 秘书怎样进行自我调空(三)
- · 会议纪要的概念、特点、种类以及书写格式和