在企業網絡建設中,信息安全肯定是很重要的環節。針對于這個環節當中,企業最容易忽視哪些問題?左總能不能針給大家解答一下?
左英男:我覺得是這樣的。其實在企業關于信息的安全問題,或者網絡安全的問題談了很多年了。從前幾年來看,可以說三到五年的時間里,基本上企業對信息安全管理控制這方面的主要投入集中在防范的一個層面。防范來自外部各種各樣的攻擊,或者各種各樣的入侵。比如使用防火墻設備,防止外部的員工進入,防止黑客的入侵。比如用殺毒軟件、防火墻之類的東西防止外部的病毒攻擊。這是企業可能目前在安全方面做的最多的事情。
在一兩年前,安全問題不僅僅是來自外部,假如一個小公司來講,真正有多少人關注我,一定要入侵你的公司怎么樣,這種比例非常小。所以人們逐漸意識到安全問題很多源自內部,是企業內部員工或者有意、無意的出現一些安全的問題。這個也是討論了很久。
那么怎么解決這個問題?從技術手段上整個信息安全的圈子里面比較少,另外網康也是看準這樣一個機會,著重點是從企業的內部入手,主要通過加強企業內部的管理和控制,最終達到安全的目標。這樣一種概念提出來。同時也是希望幫助企業,使企業意識到這方面的內容,我們也通過技術手段幫助企業解決這方面的問題。這方面可能是企業比較容易忽視的。
比如就拿現在肆虐的病毒、蠕蟲、木馬等等,基本上它的傳播手段我可以說至少90%以上是來自互聯網。因為你個人的計算機漏洞,可能就把蠕蟲引進了自己的電腦。首先個人主機被感染病毒,然后又在局域網散布,這是個很嚴重的問題。