有某項研究表明,安全問題是中小型企業(yè)目前面臨的最大挑戰(zhàn)。來自企業(yè)內部和外部的動態(tài)變化的安全威脅隨時會給企業(yè)運營帶來巨大的災難,并最終影響企業(yè)的盈利能力和客戶滿意度。此外,中小型企業(yè)還要注意遵從為了保護消費者隱私和保障電子信息安全而制定的各種法律法規(guī)。
1 、蠕蟲和病毒 計算機蠕蟲和病毒是最常見的一類安全威脅。調查顯示,去年有 75 %的中小型企業(yè)感染過一種以上的病毒。蠕蟲和病毒會嚴重破壞業(yè)務的連續(xù)性和有效性。隨著病毒變得更智能、更具破壞性,其傳播速度也更快,甚至能在片刻間感染整個辦公場所,而要清除被感染計算機中的病毒所要耗費的時間也更長。
可能造成的嚴重后果包括遺失訂單、破壞數據庫和降低客戶滿意度。雖然企業(yè)可以通過給計算機安裝防病毒軟件和升級操作系統補丁來加以防范,但是新病毒仍會隨時突破這些防線。同時,公司員工也可能通過訪問惡意網站、下載不可靠的資料或打開含有病毒代碼的電子郵件附件在不經意間傳播病毒和間諜軟件,進而給企業(yè)造成巨大的經濟損失。網絡安全系統必須能夠在網絡的每一點對蠕蟲、病毒和間諜軟件進行檢測和防范。
2 、信息竊取 信息竊取是一個大問題。網絡黑客通過入侵企業(yè)網絡盜取客戶的信用卡和社會保障號碼而牟利。相對于大型企業(yè),中小型企業(yè)的防范措施較弱因而更易遭受攻擊。僅僅在物理周邊加強防范還遠遠不夠,因為黑客可能會伙同公司內部人員,如員工或承包商,一起作案。信息竊取會對中小型企業(yè)的發(fā)展造成嚴重影響,因為它會破壞中小型企業(yè)賴以生存的企業(yè)商譽和客戶關系。
3 、未知因素 隨著計算機和通訊技術的飛速發(fā)展,網絡黑客們熱衷于發(fā)現新的攻擊手段來牟取暴利。新上市的軟硬件產品也為黑客們創(chuàng)造了很多機會。新興的端到端聯網和互聯網消息( IM )服務使用戶們容易遭受惡意代碼的威脅,甚至手機也成為了病毒攻擊的對象。沒人知道下一個安全威脅是什么,但是最好的防范措施能夠靈活應對未來的任何安全挑戰(zhàn)。
4 、安全立法 除了以上安全威脅外,新的法律法規(guī)也要求中小型企業(yè)能夠有效地保障信息的完整性和私密性。以歐盟為代表的很多國家立法要求組織機構嚴密保護自己掌握的私人信息,并針對保護其他專用信息(如醫(yī)保信息)而草擬了相關法律。
..
|