9.移動及無線設備
對于大多數中小企業而言,自帶設備辦公趨勢根本就不是啥新鮮事兒。不過正是由于這種輕信的態度,小企業沒有為嚴格控制并管理員工自有設備制定出切實有效的政策,這一點在無線網絡構建方面同樣非常明顯。
“幾乎很少有中小企業會將移動設備當成需要嚴肅對待的終端來考慮安全問題,”TeamLogic IT公司的Plaza表示。現在的智能手機與PC機、筆記本電腦與服務器一樣,都會使用獨立的操作系統,自然需要管理者制定有針對性的終端安全管理策略,他解釋稱。
目前移動設備中的安全漏洞到底處于何種狀態還沒有定論。谷歌公司最近剛剛發布了一份調查數據,結果顯示在過去一年中,通過在谷歌Play軟件商店(前身為Android Market)遭遇惡意感染的用戶比例已經下降了40%,這要歸功于谷歌公司推出的Bouncer應用程序評估系統。
企業Wi-Fi網絡作為移動設備辦公不可或缺的組成部分,過去也一直受到安全風險的威脅。根據安全企業Sophos公司的調查,只有五分之一的企業能夠自信地表示自己的無線網絡安全機制非常完善。
許多在設計上能夠有效控制并管理無線網絡及移動設備的軟件方案售價都相當高昂,一般的中小型企業根本無法承受;然而我們仍然能夠想辦法牢牢把握住無線網絡與移動設備的主控權。首先,大家在實際應用中應該選擇那些安全性好的無線方案(例如WPA2、801.11或者VPN)、為網絡訪問設置高強度密碼,同時經常掃描各類接入終端、揪出惡意設備。除此之外,我們還需要制定政策,要求員工為自己的移動設備設置解鎖密碼,并在設備丟失時能夠及時鎖死或清除所保存的內容。
10.聲譽損害
企業的品牌與聲譽是我們最為珍視的寶貴財富,但黑客的攻擊與輕率魯莽的員工都可能會對這筆財富造成難以估量的破壞。
首先,一旦安全體系薄弱的網站受到侵襲、數據遭遇失竊,企業在客戶心目中的形象自然會大打折扣。輕率魯莽的員工隨便登錄社交網站并大放厥詞同樣可能帶來潛在危害。建議大家制定一套社交網絡管理條例,規定哪些員工有資格以官方代表的身份在社交媒體上發表意見并面對公眾。
一旦企業的聲譽遭到破壞,我們必須立即組織公共關系團隊進行緊急應對、修復與客戶之間的信任裂痕。萬一遇上聲譽、錢財雙輸的狀況,那可真是賠了夫人又折兵。“花一整天時間為官方網站被攻擊而向客戶道歉當然很不好受,但如果黑客一下子劃走數十萬美元,那么企業將立刻面臨倒閉。”Internet Identity公司CEO Lars Harvey如是說。