最近,国内一家企业的公关总监与上司交谈时,上司竟无意中说出了总监在网上与他人的聊天内容,原来上司早就安装了一款QQ监听器的软件,经常监视聊天内容。
这种消息已非耸人听闻,尤其在企业局域网中,员工几无隐私可言,知名国际企业也是如此,比如微软当年为了起诉李开复,甚至能把李开复已经删除了的(与谷歌往来)邮件恢复,提交给法庭作为证据。
最近爆发的“棱镜门”事件,更是给政府、企业及个人上了一堂现实版的信息谍战课。以前人们在电影中看到的窃密桥段,在互联网时代的今天,早已变为现实。
尽管这样,很多国内企业仍不太在乎安全问题。一方面,从基础网络看,有媒体报道称,我们对外国品牌的电子产品过分依赖,比如涉及“棱镜门”的思科产品在国内163、169两大主干通讯网络中占据了70%以上份额。瑞星安全专家表示,从技术角度来讲,任何电子信息类产品都有被植入后门、窃取用户情报的可能。厂商一旦受到来自国家或竞争对手的压力,就可能会铤而走险。
另一方面,使用者也缺乏安全意识。不少企业允许员工将自有的个人电脑、手机、平板电脑等终端设备接入企业内网,结果是使得员工和外来人员可以随意接入企业网络,拷贝机密文件。
当前被热捧的云技术带来的安全风险也相当巨大,企业将用户信息、办公系统乃至商业机密上传到云端数据库后,一旦遭到黑客入侵,或供应商在系统中留有后门,企业信息安全将成为一纸空谈。
部分企业已开始重视安全问题。近期,阿里巴巴集团要求员工使用阿里巴巴自家的通讯产品进行业务交流和资料传输,禁止使用其他工具。360公司也给全体员工发内部邮件,要求所有员工必须在手机中安装line,不得使用其他聊天工具谈论工作,这些做法虽然偏颇,但值得鼓励。