中新網5月13日電 經濟危機中,企業(yè)使出渾身解數(shù)降低企業(yè)運營成本,增加企業(yè)銷售渠道。通過減薪裁員,建立企業(yè)電子商務網站等種種方法抵御經濟寒冬。但是,企業(yè)管理者熟不知,此時正是企業(yè)網站安全危機的高發(fā)期。
內部管理缺失引發(fā)企業(yè)網站危機
對企業(yè)而言,擁有一個網站等于在互聯(lián)網中建立了企業(yè)自已的品牌,企業(yè)網站中提供的真實準確的產品內容、安全可靠的網站環(huán)境、穩(wěn)定高效的訪問質量,是企業(yè)立信于消費者內心的基石。用戶在企業(yè)網站中瀏覽的域名地址、產品內容、服務器數(shù)據(jù)、軟件平臺、品牌形象、訪問量已經成為企業(yè)極其寶貴的互聯(lián)網資產,是企業(yè)營收至關重要的生產要素。
對于經濟危機中希望借助互聯(lián)網節(jié)省營銷推廣費用,獲得更多市場份額的中小企業(yè)而言,保護企業(yè)網站能夠安全、可靠的運行尤為重要。然而,企業(yè)對離職人員的管理不善和網絡黑客的非法行為,常常讓保護意識不強的企業(yè)的網站游弋于危險的邊緣。
2007年,浙江金華市26歲小伙方某,就職于浙江某國際汽車服務公司,從事公司網站的制作、維護、和推廣等工作。期間與公司產生糾紛,離職后對公司懷恨在心,利用曾制作、維護公司網站和精通電腦知識的便利條件,通過技術手段將浙江某國際汽車服務公司的網站進行篡改和刪除,使該公司的網站鏈接至同行競爭對手的網站上,或加入黃色信息和圖片,或發(fā)布該公司被收購的虛假消息,或干脆致使網站無法打開,對公司網站發(fā)動了多次"黑客"攻擊,嚴重影響了該公司的網上業(yè)務活動,給公司造成了巨大的經濟損失和嚴重的負面影響。
上述事件,真實反映了企業(yè)與員工發(fā)生糾紛并裁退員工后,離職員工正是利用企業(yè)薄弱的網站安全保護意識和網站安全管理手段的漏洞,而引發(fā)的離職員工借掌握公司網站帳號密碼等重要信息的便利條件,對企業(yè)網站進行的惡性報復事件。如果企業(yè)能夠加強網站保護意識,在員工離職時,收回網站管理權就可以避免由此帶給企業(yè)的經濟損失。
納入無形資產體系強化內部管理
中國萬網經過多年的企業(yè)走訪統(tǒng)計,中國企業(yè)主對互聯(lián)網資產的保護、優(yōu)化、管理意識極其淡薄。其中,中小企業(yè)尤為突出,僅中國萬網4006008500全國統(tǒng)一客戶服務熱線,接到此類案例投訴就逾百余起。
鑒于此,中國萬網在2009年制定了全新的產品安全戰(zhàn)略,并于4月21日,在北京正式發(fā)起“互聯(lián)網資產保護與優(yōu)化”研討會暨啟動儀式。在研討會中,中國萬網提出,企業(yè)預防網站安全危機的發(fā)生,要從兩方面提升互聯(lián)網資產安全保護和系統(tǒng)管理的重視態(tài)度。
一是應用網站安全管理產品,比如“中國萬網網絡安全戰(zhàn)略”的三項技術與服務,利用“萬網密!惫芾砥髽I(yè)互聯(lián)網資產賬戶;借助萬網密?蛻舳恕懊鼙A钆啤,把企業(yè)網絡帳號的靜態(tài)密碼和萬網密保動態(tài)口令實現(xiàn)雙重驗證。企業(yè)管理網站時,不僅要用帳號密碼,也需要萬網“密保令牌”實時提供的動態(tài)口令。像用U盾管理網絡銀行帳號一樣安全可靠,即使企業(yè)網站的帳號密碼丟失,沒有萬網密保也無法修改網站信息。利用“政府網站衛(wèi)士”進行網站內容的安全掃描及預警;一旦網站內容遭遇黑客的惡性攻擊,而出現(xiàn)低俗信息或改變了網址鏈接頁面,企業(yè)管理者將會收到一封由中國萬網發(fā)出的“網站內容異常變更”的郵件通知,第一時間讓企業(yè)知道網站發(fā)生的變化。除此之外,利用“萬網郵箱伴侶”,把企業(yè)郵件傳輸?shù)木W絡通道、郵件正文和附件加密,即使被黑客截獲,看到的也只是一串無序的亂碼,無法正常讀取郵件內容。通過多種網站安全管理產品從“軟實力”上保障企業(yè)互聯(lián)網資產的安全。
二是企業(yè)需要狠抓“硬管理”,加強企業(yè)對互聯(lián)網資產安全的責任制,列入企業(yè)專職員工考核標準,實現(xiàn)多層面的“軟保護”,從制度上系統(tǒng)化的杜絕伸向企業(yè)互聯(lián)網資產的黑手。
同時,中國萬網倡議將互聯(lián)網資產正式納入無形資產體系,并設定互聯(lián)網資產的評估標準;呼吁社會各界重視互聯(lián)網資產的價值;進而推出“中國萬網互聯(lián)網資產保護與優(yōu)化行動計劃”。
在理論和實踐中將企業(yè)互聯(lián)網資產的概念導入,包括財務上實現(xiàn)對互聯(lián)網資產的價值認定、確立評估方法和評估機構等。這不僅有利于信息時代的企業(yè)資產獲得更加客觀的評估,同時能夠指導企業(yè)今后的融資、并購、上市等資本運作,有助于企業(yè)互聯(lián)網資產遭遇侵害時經濟損失的評估,為法律裁決提供可信依據(jù),具有深遠的社會意義。
“浙江金華事件”的發(fā)生給企業(yè)帶來了極其嚴重的惡性影響。但是,如果這家企業(yè)能夠提早注重互聯(lián)網資產的管理,采用萬網密保實現(xiàn)網站帳號密碼的雙重安全保護,系統(tǒng)化的對企業(yè)網站實施安全保護與信息內容監(jiān)控,就可以非常容易斬斷李某的作案動機,避免企業(yè)的經濟損失。
Copyright ©1999-2025 chinanews.com. All Rights Reserved