過去,中國(guó)員工通過與同事閑聊來(lái)打發(fā)上班時(shí)間。隨著計(jì)算機(jī)和互聯(lián)網(wǎng)的普及,員工有了更多的選擇,網(wǎng)上購(gòu)物、與好友聊天、下載手機(jī)鈴聲、在線欣賞音樂、下載電影、收發(fā)個(gè)人郵件、在論壇上舞文弄墨.....。只要員工有興趣,他們就能在上班時(shí)間盡情享受互聯(lián)網(wǎng)帶來(lái)的樂趣。
Dynamic Markets Limited每年會(huì)對(duì)全球的企業(yè)員工和IT主管進(jìn)行調(diào)查,重點(diǎn)探討在辦公環(huán)境中互聯(lián)網(wǎng)及應(yīng)用系統(tǒng)的使用情況,一方面從中了解員工的上網(wǎng)習(xí)慣,另一方面可從IT主管的立場(chǎng)來(lái)認(rèn)識(shí)企業(yè)所面臨的網(wǎng)絡(luò)問題。其中,對(duì)中國(guó)的調(diào)查結(jié)果令人吃驚:在辦公室中,和其他國(guó)家相比,中國(guó)員工每周多花7.6小時(shí)來(lái)使用IM、玩游戲、P2P或在線媒體;中國(guó)員工上網(wǎng)下載音樂的時(shí)間比拉美高16%;上網(wǎng)進(jìn)入聊天室和玩在線游戲兩方面花費(fèi)的時(shí)間分別比其他國(guó)家高約8%和12%;在同為發(fā)展中國(guó)家的印度,只有26% 員工在工作場(chǎng)合瀏覽個(gè)人信件,而在中國(guó),這個(gè)數(shù)字則是60%!
員工沉迷在互聯(lián)網(wǎng)帶來(lái)的誘惑之中,組織的網(wǎng)絡(luò)卻被不斷蠶食和破壞。中國(guó)的大多數(shù)企事業(yè)單位網(wǎng)絡(luò)出口帶寬不足10M,更多的機(jī)構(gòu)甚至與其他組織分享1M的ADSL線路。很多員工一打開電腦就會(huì)自覺地開始各種下載工作,包括BT、電騾、迅雷這些網(wǎng)絡(luò)資源的“吞噬者“,這些員工在大量下載電影和軟件的同時(shí)卻在不停地抱怨網(wǎng)速太慢!同時(shí),不管員工有意還是無(wú)意,他們都能夠而且有辦法去訪問一些對(duì)組織網(wǎng)絡(luò)基礎(chǔ)設(shè)施有害的內(nèi)容,通過Web訪問、及時(shí)通訊工具(Instant Messenger,IM)和文件共享(Peer to Peer,P2P)帶來(lái)的病毒、蠕蟲和木馬,都可以隨著簡(jiǎn)單鼠標(biāo)點(diǎn)擊輕而易舉的侵入內(nèi)網(wǎng)。
讓人無(wú)奈的是,員工的不規(guī)范網(wǎng)絡(luò)行往往需要組織的管理者為其買單。信息充斥著互聯(lián)網(wǎng)的每一個(gè)角落,未授權(quán)的論文、音頻和視頻文件都可能被員工們無(wú)意下載并傳播,而這一行為將會(huì)招致比以往更多的懲罰,來(lái)自多方的壓力迫使中國(guó)政府前所未有的重視知識(shí)產(chǎn)權(quán)的保護(hù)。而一些員工利用上班時(shí)間訪問內(nèi)容偏激的網(wǎng)站甚至組織、參與非法網(wǎng)絡(luò)活動(dòng),例如網(wǎng)上詐騙、網(wǎng)絡(luò)攻擊,這些行為使組織名聲掃地,蒙受牽連。
組織核心資源的未授權(quán)傳播同樣令管理者痛心疾首,也就是我們經(jīng)常提到的員工泄密行為,這在國(guó)內(nèi)已有眾多先例。由于互聯(lián)網(wǎng)行為復(fù)雜且難以預(yù)料,無(wú)論是存心還是意外,一個(gè)居心叵測(cè)的員工和一個(gè)忠實(shí)可靠的干將都有可能將局域網(wǎng)內(nèi)的重要資料泄露給第三方組織甚至競(jìng)爭(zhēng)對(duì)手。
以上所提到的問題不是聳人聽聞,而是實(shí)實(shí)在在地存在于每一個(gè)互聯(lián)網(wǎng)絡(luò),也許你還沒有意識(shí)到問題的嚴(yán)重性,那只是因?yàn)槭聭B(tài)的發(fā)展還沒有到達(dá)讓你震驚的地步。
值得慶幸的是,越來(lái)越多務(wù)實(shí)、具備安全意識(shí)的管理者發(fā)現(xiàn)了問題所在,并希望通過有效而可靠的途徑來(lái)實(shí)現(xiàn)對(duì)員工的網(wǎng)絡(luò)行為管理。