人们来谈安全问题的时候,通常都是注意一些病毒防范和黑客攻击的问题。其实企业的网络安全里面不仅仅包含这些方面,一些信息安全、数据保护尤其重要,而恰恰大部分企业往往忽视这样的问题。那么就引出来一个话题,上网失去控制,企业将会怎样?
王晓科:互联网如果不加控制的话,因为我们工作也经历过这种事情。刚才左总也说了,原来企业注重于互联网和内网之间的边界防范,像防火墙、用户监测系统。现在好多病毒和木马是侵入到网页,通过外网的方式有一些恶意程序,或者流氓软件,都是通过网页形式来下载。如果不加以控制的话,第一块员工正常的大量带宽,企业花很多费用做带宽,那么可能就保证不了安全,有些资源就会被员工所占用了,正常的工作就没有办法开展。这样用户就会感觉很慢,邮件也发不出去。
还有一点,如果不加以控制的话,好多恶意网站的病毒会入侵到企业里面。虽然很多企业已经装了防病毒软件,但是是以防范为主的,并不是以主动杀病毒为主的。好多是病毒出来以后,防病毒才会给予一些解决。所以在没解决之前,企业可能就受到大规模的影响。另外一个,如果不加以控制,企业员工的工作效率和各方面,老板也会觉得工作效率受影响,觉得员工在上班时间上网炒股、看电影、听MP3。因为我们毕竟是一个软件开发企业,倡导的也是开放的环境,但是有些行为还是应该规范的,因为毕竟是在工作里面。当时来的时候也签了一些知识产权保护协议,公司也规定上网行为管理,一些管理制度和规范。但是我们规范制度还是有相应的手段来控制,保证企业的正常运作。