您现在的位置: 中国作文网 >> 应用文写作范文 >> 公文处理 >> 文秘知识 >> 正文
小心企业网站悄悄泄密

人们上网遨游时,会不会顺便去你家后院挖宝?信息科技(it)安全专家说,企业必须分清楚那些类型的讯息可在自家网站上公布、哪些则不宜,因为若是粗心大意,可能打开潘多拉的盒子,让劫持者、黑客和工业间谍有机可乘。以下是专家的建议。

  揣摩窃贼的想法

  明尼苏达州data security systems公司总裁sandy sherizen建议,企业网站内容的守门员应该「学习揣摩小偷的想法,揣测他们可能会想窃取什么资料,或搜集什么样的商业竞争情报」。公司网站上贴出的零星数据乍看下可能无关紧要,但一旦拼凑起来,揭露出的公司内部讯息、策略联盟关系和客户数据,可能远超过你的想象。

  sherizen说,企业网站不该只交给网站维护员和公关部门负责。在贴出任何讯息前,it安全人员应先从安全性的观点把内容检视一番,毕竟他们的职责是随时留意技术弱点,设法防止黑客入侵。换句话说,他们已受过从窃贼角度思考的训练。

  提防下游把关责任

  当今执行的各种新法规都要求企业善尽责任。因此,sherizen警告,疏于维护网站的安全,可能让自己背负下游的法律责任。若你公司的信息系统已和供应链商业伙伴的系统密切结合,或你透过自家网站搜集客户的资料,更要当心。
  
  他举一个法律个案为例。某人在甲公司的网站东张西望,因为防火墙防护不足,竟摸索出一条旁门左道,可经由该网站闯入乙公司的信息系统,进而大肆破坏。尽管实际执行入侵动作的是第三者(一个名下没什么财产的青少年黑客),但乙公司后来控告甲公司的求偿官司仍获判胜诉。

  遵行最低权限原则

  宾州匹兹堡redsiren公司产品策略副总裁nick brigman建议,在网站上公布数据,要遵行「最低权限规则」(rule of least-privilege)。这位it安全管理主管提醒:「只贴出要执行某种功能绝不能少的数据。」他说,要订出这样的规则,首先必须确定企业网站的目标和用途何在。他解释:「若目标是吸引潜在顾客,把他们导向销售团队,那么就不必把公司的资料巨细靡遗贴在网站上。」提供太详尽的信息,可能泄露公司的运作细节。

  redsiren提供客户一种服务,称为「公共信息侦察」,也就是到因特网上搜索任何找得到的、与客户有关的公开讯息。「我们常常发现,只要挖掘的时间够久,什么数据都找得着,」brigman说。他甚至寻获客户仅供内部参考的网页,只因为网页被不经意地上载。即使企业网站未提供这些网页的连结,但google等搜寻引擎公司如今已设计出聪明绝顶的索引程序,能把这些数据给找出来,晾在网络上供全世界检视。

  brigman坚称,即使你认为已做好充分的安全防护,只给少数人士有限度的存取权限,也绝不该把某些内容张贴在全球信息网上。这些「企业的传家之宝」包括诸如策略计划、未来的营销策略,以及与商业伙伴协商有关的任何信息。

  维吉尼亚州anteon公司homeland security公司经理ray donahue强调,在检查自家网站的同时,也要以批评的眼光检视主要供货商的网站,了解他们怎么描述你的公司。对你的商业伙伴而言,宣布新的策略联盟可能是极佳的广告宣传,但那些讯息也许也会对全世界宣告你公司用的是哪一种软件系统,或哪一种网络设备─

[1] [2] [3] 下一页


  • 上一个应用文写作范文:
  • 下一个应用文写作范文:
  • 最新热点 最新推荐 相关文章
     审计会计总结
       做个高效秘书三
       时间管理十大关键
       如何写好推荐信?
       秘书艺术谈
       公文处理时限
       文书分类
       档案保管期限表
       学会使用办公电话系统
       充电防忽悠白皮书
     
    视察财政支农资金使用和绩效情况…
    社会治安综合治理及安全总结国税
    县委组织部总结及要点
    文明单位创新建设方案
    别忘了带着两份简历去应聘
    法院召开涉法信访讲话
    经贸局经济社会发展新闻发布会讲…
    我国外语教育惊天耗费之反思与对…
    班主任总结
    新产品推广宣传策划书
    加强企业党员建设意见
    治理违法排污企业工作方案
    支持重点工企业发展工作方案
    企业一套表改革实施意见
    创建诚信企业实施意见
    企业工资集体商讨实施工作意
    科技创新让企业腾飞工作意见
    10强企业稳定增长工作报告
    特色农产业重点企业扶持管理
    重点工企业发展实施意见
    文秘知识

    Copyright 2010-2012 © 中国作文网  All rights reserved