网络安全堪忧 员工上网受限

来源:百度文库 编辑:神马文学网 时间:2024/05/04 18:27:35
为减少病毒侵袭、数据流拥塞和监管方面发生失误的风险,一些企业纷纷禁止员工在工作中使用各种互联网服务,如即时通讯系统和视频下载等。
通用电气(General Electric)禁止员工对外使用即时信息和文件共享程序,或进入雅虎(Yahoo Inc.)等网站上的个人邮箱。
环球电讯(Global Crossing Ltd.)也禁止员工使用即时通讯和网上电子邮箱。有多家银行则禁止员工使用他们不能跟踪或监控的互联网服务,包括对外即时通讯系统、网上电话及电子邮件等,摩根大通(J.P. Morgan Chase)就是其中之一。
再如荷兰银行(ABN Amro Holdings NV),它也禁止员工使用多项个人通讯服务,其中包括eBay Inc.提供的Skype互联网电话服务。该行通讯和网络服务部门策略和实施分部 全球策略主管比尔•洛科尔(Bill Rocholl)说,我不允许使用Skype,因我不知道它是用来作什么的。
洛科尔说,作出这类决定时,他考虑的是,他为研究和消除来自skype和其他免费服务的潜在风险所需消耗的资源,是否超过了使用这些服务能给他节省的时间或者金钱。
这些企业的上述规定凸显了网络面临的一个新挑战。随著宽频技术使数百万美国人可以在网上收看电视节目或者以极低廉的价格拨打电话,企业、政府机构及大学对这种便利可能带来的副作用感到非常担忧,比如病毒和其他恶意代码的威胁等等。
一些公司担心,各种新服务会让他们的网络承担他们不希望的流量。其他机构则主要担心安全问题、以及他们是否有能力跟踪工作场所的信息通讯问题。这一担心在金融服务领域尤为突出,因为在金融行业,日常的监督是监管机构所要求的。比如,来自外部的即时聊天内容往往不能像电子邮件那样可以记录存档,这就为违规传递信息及侵犯客户隐私的行为留下了空子。
Skype和其他服务供应商说,这种担忧有点言过其实了。他们指出,他们的产品在很多情况下比电子邮件附件还安全,电子邮件常常是病毒的载体,却被商业人士视为不可或缺的沟通工具。他们还说,他们提供的服务之所以受到欢迎,一定程度上正是反映了他们在清除垃圾邮件、病毒及其他有害内容方面很成功。
尽管如此,许多公司还是非常谨慎。环球电讯说,今年早些时候,在发现病毒之后,他们切断了员工接入对外即时通讯服务的途径。现在他们采用了微软(Microsoft)的内部即时聊天系统,但该系统无法用于与外部人士的连通。
在此之前,环球通讯2003年在发现病毒侵袭之后开始禁止员工进入雅虎、或美国在线(America Online)等网站的个人电子邮箱。
环球电讯首席市场营销主管安东尼•克里斯蒂(Anthony Christie)说,我以前觉得每天查几次雅虎邮箱没什么关系。但现在他不能了。他说,由于每天工作到很晚,他很难避免用公司邮箱收发个人邮件。
英国剑桥大学(Cambridge University)部分学院和科系就禁止使用Skype,他们担心学校的数据网有可能变成为Skype处理欧洲各地信息交换的枢纽。多数公司有严格的防范措施阻止外部用户侵入他们的内部网络,但许多大学担心,他们相对开放的系统会引来过多的信息流。
Skype和其他一些让专用网络管理人员担心的服务供应商使用了一种被称为对等网络的技术,用户与对话或交换数据的对象之间直接联接,而不是联到中央服务器上。Skype的系统部分依靠超节点(supernode)电脑帮助其指挥信息流。由于普通用户的电脑也能作为超节点使用,一些大学担心,超节点会在校园内泛滥起来。
剑桥大学电脑服务部门网络分部负责人克里斯•切尼(Chris Cheney)说,他们曾发生过流量过大并引发问题的情况。其他如牛津大学、明尼苏达大学等学校则规定,Skype用户在设定服务时需采取一定步骤、以防自己变成其他通话用户的“驿站”。
Skype的安全事务总监库尔特•索尔(Kurt Sauer)说,人们认为Skype可能会导致网络信息流泛滥,这主要是由于他们并没有真正了解Skype的技术。他说,实际上,Skype系统中充当超节点的电脑其功能相当于一个通讯录,它可以显示哪个用户在线上,但它本身并不直接传送呼叫。
目前,加拿大和中国等地的商业网络运营商正在采取措施禁止某些网络程序或者限制它们占用的网络资源。比如一年多以前,加拿大的Rogers Communications Inc.和Shaw Communications Inc.就对视频交换服务项目BitTorrent和eDonkey的流量分配了较低的优先权;这两个项目需要使用大量带宽。
一些互联网用户担心,这种做法可能会给其他拥有带宽资源的电话和有线公司设立一个先例,让他们得以对那些潜在竞争对手的电话和视频服务采取更强硬的立场,比如不让后者接入网络,或者对他们提高收费。
据行业研究机构TNS Telecoms提供的数据,56%的美国家庭已安装了高速互联网接入装置,这使他们有条件使用Skype或其他互联网服务。这些用户觉得在工作中使用这些服务也是理所当然的。
英国互联网安全技术公司SmoothWall Ltd.近期在世界各地对300名企业员工所作的国际调查中发现,23%的人工作时会使用Skype,41%的人使用即时通讯服务。有60%的人会使用外部个人邮箱。54%以上的人不知道自己所在的企业是否有禁止这些做法的规定。
“现如今,可能破坏安全或违反企业政策的方式数不胜数,”Juniper Networks Inc.的合伙人兼营销副总裁舒克拉(Shailesh Shukla)说。公司允许他使用即时通讯服务与同事进行联络。舒克拉表示,随时在线的现代化移动办公方式使得定义专用网络的界限、以及就此进行管理变得越来越困难。
除管理问题外,新技术的精密性也成为管理专用网络的一大障碍。举例来说,Skype用户可以使用相同的编码进行私密聊天,企业很难从来往的数据中对其进行辨别。用防火墙来阻隔Skype是非常困难的,Blue Coat Systems Inc.首席执行长布莱恩•内史密斯(Brian NeSmith)说。该公司最近引入了一种防Skype的系统。
Skype运营副总裁迈克尔•杰克逊(Michael Jackson)表示,过去有很多技术曾经遭到质疑或引起某些人士的担忧,而最终却成为了企业运营中非常重要的商务工具。“很多机构最初对互联网和电子邮件谈虎色变,”他说,“而如今在地球上已经很难找到没有互联网的办公楼了。”
企业对待这些新鲜事物的态度可能也会开始发生转变,特别是在高科技企业。电信设备制造商Sonus Networks Inc.开始允许员工通过即时通讯服务与外部联络,并且不阻隔Skype。“这可以提高工作效率,”Sonus首席执行长哈桑•艾哈迈德(Hassan Ahmed)说。他补充称,Sonus目前可以对即时通讯服务的往来数据建立数据库,就像对待电子邮件一样有效。