過去,中國員工通過與同事閑聊來打發上班時間。隨著計算機和互聯網的普及,員工有了更多的選擇,網上購物、與好友聊天、下載手機鈴聲、在線欣賞音樂、下載電影、收發個人郵件、在論壇上舞文弄墨.....。只要員工有興趣,他們就能在上班時間盡情享受互聯網帶來的樂趣。
Dynamic Markets Limited每年會對全球的企業員工和IT主管進行調查,重點探討在辦公環境中互聯網及應用系統的使用情況,一方面從中了解員工的上網習慣,另一方面可從IT主管的立場來認識企業所面臨的網絡問題。其中,對中國的調查結果令人吃驚:在辦公室中,和其他國家相比,中國員工每周多花7.6小時來使用IM、玩游戲、P2P或在線媒體;中國員工上網下載音樂的時間比拉美高16%;上網進入聊天室和玩在線游戲兩方面花費的時間分別比其他國家高約8%和12%;在同為發展中國家的印度,只有26% 員工在工作場合瀏覽個人信件,而在中國,這個數字則是60%!
員工沉迷在互聯網帶來的誘惑之中,組織的網絡卻被不斷蠶食和破壞。中國的大多數企事業單位網絡出口帶寬不足10M,更多的機構甚至與其他組織分享1M的ADSL線路。很多員工一打開電腦就會自覺地開始各種下載工作,包括BT、電騾、迅雷這些網絡資源的“吞噬者“,這些員工在大量下載電影和軟件的同時卻在不停地抱怨網速太慢!同時,不管員工有意還是無意,他們都能夠而且有辦法去訪問一些對組織網絡基礎設施有害的內容,通過Web訪問、及時通訊工具(Instant Messenger,IM)和文件共享(Peer to Peer,P2P)帶來的病毒、蠕蟲和木馬,都可以隨著簡單鼠標點擊輕而易舉的侵入內網。
讓人無奈的是,員工的不規范網絡行往往需要組織的管理者為其買單。信息充斥著互聯網的每一個角落,未授權的論文、音頻和視頻文件都可能被員工們無意下載并傳播,而這一行為將會招致比以往更多的懲罰,來自多方的壓力迫使中國政府前所未有的重視知識產權的保護。而一些員工利用上班時間訪問內容偏激的網站甚至組織、參與非法網絡活動,例如網上詐騙、網絡攻擊,這些行為使組織名聲掃地,蒙受牽連。
組織核心資源的未授權傳播同樣令管理者痛心疾首,也就是我們經常提到的員工泄密行為,這在國內已有眾多先例。由于互聯網行為復雜且難以預料,無論是存心還是意外,一個居心叵測的員工和一個忠實可靠的干將都有可能將局域網內的重要資料泄露給第三方組織甚至競爭對手。
以上所提到的問題不是聳人聽聞,而是實實在在地存在于每一個互聯網絡,也許你還沒有意識到問題的嚴重性,那只是因為事態的發展還沒有到達讓你震驚的地步。
值得慶幸的是,越來越多務實、具備安全意識的管理者發現了問題所在,并希望通過有效而可靠的途徑來實現對員工的網絡行為管理。


