一、CNNIC执行主任正式回应域名攻击事件
8月25日,国家域名解析节点遭受拒绝服务攻击,影响了以.cn为根域名的部分网站,这是近年来国窖域名遭遇到的最大网络攻击事件。中国互联网络信息中心(CNNIC)执行主任李晓东于本月9日正式对此次域名攻击事件进行了回应。
据李晓东介绍,此次的攻击是针对国家域名系统的6个地址直接进行的攻击,是某黑客团伙因商业利益利用僵尸网络想国家域名系统持续发起大量针对某游戏私服网站域名的查询请求。对国家域名系统这类国家网络基础设施的攻击属于刑事犯罪行为,一般黑客不会尝试对国家域名发起攻击。
此次拒绝服务式攻击使得流量在两个小时内比平常增长了近千倍,导致国家域名系统内多个服务器节点的互联网出口带宽短期内严重拥塞,局局部区域内的部分查询出现访问缓慢或失效,少量网站在某些区域内无法正常服务,但未出现长时间大面积瘫痪的现象。
据介绍,黑客发起的拒绝服务式攻击一般是通过制作并控制僵尸网络的方式来攻击,即在计算机中植入恶意程序作为远程控制的机器,然后通过相对集中的若干计算机向相对分散的这些机器发送攻击指令,导致目标短时间内流量剧增引起瘫痪。
日益频发的域名系统安全事件,暴露出域名系统相关技术还不够成熟、需要持续提升完善。局域网管理软件专家表示,面对日益严峻的国际政治形势和网络安全态势,须进一步从国家层面加大投入,强化国家域名系统基础设施的建设,在网络带宽、机房环境、运行保障、应急协调等方面确保充足的资源支撑。
二、企业面临网络监控尴尬管理员工需要相互信任
网络安全问题日益严峻,企业监控与员工的个人隐私的问题一直以来面对着社会舆论的重压。在我国的企业中,信息技术管理的概念已经渗透到管理层,对员工的网络监控范围也在不断扩大。员工们认为,企业的"监控"侵犯了他们的隐私权,而企业管理者则自有其立场。
早在2003年,美国管理协会(AmericanManagementAssociation)调查发现75%的被调查公司已经在对员工的网上行为监控。另据美国电子政策协会在今年的一项调查显示,有26%的企业借助网络监控软件监视员工,而且,已有2%的员工因为不正当使用即时通信系统被解雇。
《韩国日报》一篇报道称,韩国有60%的大企业、30%的公营企业会检查职员的电子邮件。泰国某知名网站在去年的调查显示,有40%的企业员工在公司上网时受到公司监视。
在我国,对员工的这种网络监控也很普遍。涉及国家机密的部门,如电信和各大银行,干脆对员工实行"断网"政策,员工在上班时间只能使用局域网工作,但据一位在某商业银行工作的部门经理对记者说:"员工工作时间虽然无法登录互联网,但银行内部对网络仍然要严密监控,这是部门性质决定的,不允许有任何差错出现。"
企业跟员工签署的"保密"协议,或对员工进行网络监控,能够对企业起到保护作用,但对员工一方而言,当感觉自身被网络监控而受到侵犯时,大部分人还是敢怒不敢言,只能"担忧",一位被访者一语道出员工担忧背后的真正原因是"只因人在屋檐下",可见,员工的个人利益与企业利益相比,仍然大大缺乏保障。
企业要管理好员工上网的问题,前提是要相互信任,尽量给员工宽松的环境,企业控制重点应是网络安全,而非干涉员工的隐私生活。
|