人們來談安全問題的時候,通常都是注意一些病毒防范和黑客攻擊的問題。其實企業的網絡安全里面不僅僅包含這些方面,一些信息安全、數據保護尤其重要,而恰恰大部分企業往往忽視這樣的問題。那么就引出來一個話題,上網失去控制,企業將會怎樣?
王曉科:互聯網如果不加控制的話,因為我們工作也經歷過這種事情。剛才左總也說了,原來企業注重于互聯網和內網之間的邊界防范,像防火墻、用戶監測系統。現在好多病毒和木馬是侵入到網頁,通過外網的方式有一些惡意程序,或者流氓軟件,都是通過網頁形式來下載。如果不加以控制的話,第一塊員工正常的大量帶寬,企業花很多費用做帶寬,那么可能就保證不了安全,有些資源就會被員工所占用了,正常的工作就沒有辦法開展。這樣用戶就會感覺很慢,郵件也發不出去。
還有一點,如果不加以控制的話,好多惡意網站的病毒會入侵到企業里面。雖然很多企業已經裝了防病毒軟件,但是是以防范為主的,并不是以主動殺病毒為主的。好多是病毒出來以后,防病毒才會給予一些解決。所以在沒解決之前,企業可能就受到大規模的影響。另外一個,如果不加以控制,企業員工的工作效率和各方面,老板也會覺得工作效率受影響,覺得員工在上班時間上網炒股、看電影、聽MP3。因為我們畢竟是一個軟件開發企業,倡導的也是開放的環境,但是有些行為還是應該規范的,因為畢竟是在工作里面。當時來的時候也簽了一些知識產權保護協議,公司也規定上網行為管理,一些管理制度和規范。但是我們規范制度還是有相應的手段來控制,保證企業的正常運作。