員工更在乎個人而不是公司的在線安全與利益
全球互聯網內容安全廠商趨勢科技2010年5月針對不同規模企業的最終用戶開展調查,發現大多數員工在上班時間偷偷地訪問社交網站,操控公司安裝的安全屏障以進入受限制的站點,在關系到公司的整體安全與健康時,他們一般都會采取掉以輕心的無所謂態度。
分布在美國、英國、德國和日本的1600名最終用戶參與了此項調查,調查表明不論在哪個國家,這種冒險的行為與態度已經變得司空見慣。在公司保密信息方面,大概有50%的被調查者承認他們通過不安全的網絡郵件賬戶泄漏了僅限員工知情的保密數據。在美國和英國的最終用戶比日本的最終用戶更承認他們泄漏了公司的保密數據,盡管他們顯得更清楚哪些類型的公司數據是應該保密的。
移動工作者與他們的桌面同行相比似乎更應對泄密負責。在所有國家,承認通過即時信息工具、網絡郵件或社交媒體應用程序對外發送過公司保密信息的比例,在移動工作者中占60%,在基站工作者中占44%。而在日本,移動工作者的泄密人數更是高達78%。
在美國,使用筆記本電腦的最終用戶比臺式電腦用戶更有可能在公司的網絡上進行與工作無關的活動:74%的筆記本電腦用戶說他們要查看個人郵件(臺式電腦用戶的這一比例是58%);58%的筆記本電腦用戶說他們會瀏覽與工作無關的網站(臺式電腦用戶的這一比例是45%。)
在談到網絡威脅可能造成的損害時,最終用戶總是把關乎個人的憂慮與擔心排在關乎公司的憂慮與擔心之前。圍繞著網絡釣魚、間諜軟件、木馬病毒、數據竊取惡意軟件和垃圾郵件等潛伏的威脅,他們說得最多的擔憂是個人隱私受到侵犯、身份遭竊或個人信息損失。而公司信息的損失與公司聲譽的破壞是最終用戶最少提及的擔憂。例如,美國有36%的最終用戶說個人信息的損失是有關病毒的***擔憂;只有29%的用戶表示擔心病毒會給公司數據帶來損失。
即使公司有非常到位的安全措施與政策,一樣可以肯定他們的員工會找到方法來行使他們的在線自由:在各個國家,基本上十個用戶中就有一人承認為了訪問受限制的站點而操控公司的安全屏障。德國的比例***,有12%的最終用戶承認改動過公司的安全屏障;其次是英國,為11%;然后是美國和日本,均為8%。
“這些結果或許會讓IT管理員和小企業主坐立不安,但其實也不必如此大驚小怪,尤其是對于在安全行業工作的我們來說,更是非常正常的,”趨勢科技全球教育總監 David Perry給出了如此評論。“需要記住的關鍵點是,針對您的公司需求而專門設計的安全技術以及能夠增強員工安全意識的員工教育,會有可能糾正此類現象。”