天天看点

网络行为安全---管理与审计

       有朋友说我的文章一直都是针对反垃圾的。今天就来说说关于上网行为的安全。

       网络应用的普及,在带来信息与沟通便捷的同时,也带来了一些负面的影响:无序的网络行为让生产力提升、资产效率、IT安全面临巨大的威胁与挑战。

内部管理挑战:泄密、员工与资产效率下降

Ø   技术文档、财务数据、核心文件、会议记录等等通过网络外泄

Ø   游戏、股票、在线电影等网络应用泛滥,致使员工精力分散、效率下降

Ø   HR管理与评价缺乏必要辅佐工具,奖罚失衡,不利于提高工作积极性

Ø   网络带宽、PC等资源背滥用,导致关键应用得不到保证、资产效率降低

IT系统的严重威胁:非许可网络行为成为“引狼入室”之祸首

Ø   非法的浏览一些包含病毒、木马、间谍软件的网站,中招!

Ø   不受监控的QQ\MSN\FTP\网络共享使得病毒等恶意程序传播。

Ø   无意识的受到钓鱼网站的欺骗,使得个人和公司均受到损失。

Ø   疯狂的在线视频、P2P等非许可应用,致使网络系统负载过大,崩溃!

法律与道德的挑战:不受控制的网络行为挑战法律与道德认同

Ø   非法的浏览包含×××、×××、反党反政府、暴力等等不良内容网站

Ø   国家法律的受到自由网络的挑战,包括×××流览、各种刑事与民事案件等

     公安部《互联网安全保护技术措施规定》 (第82号令)

     美国SOX法案(针对在美上市公司)等。

继续阅读