一、上网监控软件和内容监控系统挑战员工关系管理
近日国外媒体报道,微软公司高级人类学专家Anne Kirah日前表示,互联网的普及正在颠覆企业“朝九晚五”的作息时间表。但是,一些企业为保证雇员工作效率,仍在限制雇员利用工作时间登陆和浏览互联网。 事实上,目前中国的一些企业也有这样的规定,通过对雇员的互联网接入进行过滤,或限制使用IM通信系统,以达到提高雇员的工作效率的目的。
“禁网”利弊的问题在企业和员工之间争论已久,形成正反两方对立意见,其中支持者认为,网络资源的滥用,分散员工的精力,导致工作效率下降,企业员工全部上网活动中,50%以上都与工作无关,员工花费上班时间用来浏览娱乐、色情和犯罪网站或处理个人事务,而将自己的本职工作放在一边,导致企业整体工作效率没有提升反而下降。 而且,专线上网还会给企业带来泄密或信息系统破坏等信息安全问题,这种行为不管是有意识还是无意识的,都会给企业带来巨大的损失。因此,“禁网”是刻不容缓,理所当然的。
反对者则觉得,因私上网使得员工的工作做得更好,或者说使他们轻松愉快,感到压力有所减轻,而且上网是新一代员工的一种权力,只要不影响生产力,公司没有权力监视他们的上网行为管理。 公司管理网络的方式,往往显示出对员工的信任程度,对员工采取严厉防堵的措施,虽然管理上会比较容易,但很容易造成员工的隐私权丧失,降低士气。因此,员工上网行为管理并不是强制性的管理模式,而是根据企业的需要,结合员工的具体要求来实施的上网行为管理。
实际上,员工、互联网都是促进企业发展的积极因素,应正确的实施上网行为管理,倡导员工上网行为管理理念,结合必要的先进技术支持,切实维护网络资源的同时兼顾员工自身价值。企业可以设定明确条文,规定网上该做什么,不该做什么。 如:可以上网购票、阅读新闻等;不可上网聊天、玩游戏等?对不同岗位设置不同权限,或将资源在部分时间开放。让员工了解工作时段所做的任何事必须和工作内容相关,避免不必要的争议。也可以通过一些先进的互联网行为管理产品和技术的支持对员工上网行为监控和上网行为管理管理,以保证公司的整体利益。 当然,单位也制定了网络行为规范管理制度,但是,不规范的网络行为屡禁不止,过度进行网络聊天、玩网络游戏、浏览不相干的网站、在线听音乐、在线看电影等违规行为照常发生。这些行为造成员工办公效率低下,同时也影响办公环境,影响正常工作的上网速率,不良的网络行为也导致网络病毒的感染率增高,网络维护和管理成本上升。
二、各种即时通讯的聊天消息以及P2P攻击创下新纪录
据位于圣地亚哥的即时消息安全厂商Akonix Systems公司发表的一篇新的报告称,10月份对即时消息和P2P用户实施的攻击数量达到了创记录的水平。这篇报告称,该公司10月份跟踪的即时消息攻击次数为88起,是今年攻击次数最多的一个月。同时,攻击者10月份利用Kazaa和eDonkey等P2P网络实施攻击的次数达到了34次,比9月份增长了62%。
Akonix负责市场营销的副总裁Don Montgomery说,正如预料的那样,即时消息攻击正在继续高速增长,10月份的攻击次数比今年攻击次数最高的月份高出近40%。随着即时消息在工作场所的应用每年递增22%,企业现在不可避免地要解决日益增长的即时消息威胁给它们的网络带来的威胁。
Akonix指出,10月份最严重的基于即时消息的蠕虫包括SOHANAD、Imaut、Pepa、Yaautoit和QUATIM。SOHANAD有六种变体,是最流行的。 其次是Imaut,有五个变体。总的来说,Akonix的安全分析发布了12个新的政策更新,使用其即时消息恶意软件、即时消息垃圾信息和协议更新系统进行更新。今年9月份,Akonix跟踪了64个不同的针对即时消息网络的攻击。对于全年来说,该公司预计将有大约325种不同的攻击。
这篇报告反映了过去两年里的一种日益增长的趋势。安全厂商已经观察到了基于即时消息和P2P网络的攻击在逐月增长。例如,在今年4月,位于加州福斯特市的FaceTime通讯公司报告称,2006年第一季度即时消息和P2P网络的攻击次数为453次,比2005年第一季度增长了723%。
今年年初,位于马萨诸塞州Waltham的IMlogic公司报告称,2005年即时消息和P2P网络的攻击次数为2403次,比2004年增长了将近1700%。这些攻击包括专门针对即时消息的攻击和针对即时消息和P2P应用程序的混合威胁。同时,IT管理员已经在努力保护其网络安全,阻止雇员向自己的计算机上下载各种即时消息程序,如Windows Messenger、AOL Instant Messenger和雅虎通等。
|