拿企业信息安全考验人性,代价很惨痛!_
欢迎光临深圳市无忧时代科技有限公司网站
联系我们

联系电话:400-600-3836

官方邮箱:leo.li@shared-it.com

公司地址:深圳市罗湖区晒布路26号7F

新闻中心

    拿企业信息安全考验人性,代价很惨痛!

           在数据极速产出的互联网时代,企业的安全意识尤为重要。然而,国内绝大多数公司,并没有这样的安全意识,大家的安全仅仅是建立在对人的信任之上。别忘记,最经不起考验的就是人性!


    一个真实的故事

           几年前,A公司的老板突然打电话来说,“L总,快来帮我一个忙!”语气中充满焦急和不安。

           A公司老总我们有所了解,一般情况不会让他如此失态,事情不简单。

           我们专业的运维工程师去了现场,才知道,A公司的IT运维人员把公司的ERP系统密码和账户私自篡改,程序也被做了反复修改、擦除,系统全面瘫痪,客户资料、公司机密文件数据全部丢失,导致公司业务无法开展。

           这种情况下,原始数据恢复相当困难,我们的高级工程师费了九牛二虎之力总算为他解决了基本问题,账户密码找回来了,但是那些被擦除的数据、资料却无法挽回。

           而这起恶性事件的起因竟然只是运维人员的意气用事,仗着自己在公司的老资历,与人事部门产生口角而负气报复公司。

           在没有任何预防的前提下,发生这种情况,是任何公司都无法承受之重。轻则耗费精力时间重建数据,重的,机要资料损毁,面临客户索赔,导致企业破产倒闭等。


           互联网时代,IT运维成为企业命脉支撑,IT运维人员也几乎成为了每个企业的必备岗位,然而除非是专业的互联网公司,否则由于这个岗位的特殊性,在传统公司或多或少上面的事件总会发生,更有甚者,直接通过技术手段窥视邮件,窃取隐私,在同事间传送八卦并以此为乐。

           那么,信息化时代,该如何防范这种情况的发生呢?



    No.1

    HR火眼金睛体察人性,防患于未然

           企业招聘IT运维人员时,专业技能当然首当其冲,但是也不能忽视情商和职业道德测试。HR和企业主在招聘时,最好对面试者的情绪控制、心理成熟度、道德水平做些简单测验,最直接的办法就是打电话到前雇主那里进行调查,看看面试者以前有没有不良记录,降低后期类似问题发生的风险。


    No.2

    组建专业的IT部门,成员互相监督

           想要根本上解决数据安全问题,企业最好成立专业的IT部门,职权分离,运维与安全分别由专人负责。日常工作中,每个人都使用个人账号登陆服务器,线上的所有命令都被记录到系统日志中,所有主机上安装“监控命令日志”,对于所有可能的敏感操作立刻发邮件到安全组+运维组的列表里,时刻接受两个组所有人的监督。


    No.3

    专业人做专业事,企业增强核心竞争力

           对一些初创型中小企业来说,组建一个专业的IT部门既增加了人员成本又加大了HR的管理压力。这种情况下,选择专业的IT服务外包公司相对来说更加科学。专业公司统一管理专业人才,用契约精神对IT服务机构进行约束,节省成本的同时,大幅度降低上述情况发生的几率,企业可以放心的专注在自己的核心业务上提升竞争力。



           在安全和高效运作上,大多数企业往往倾向后者而忽略前者,HR也是普通人,也会有百密一疏情况出现,这是非常大的隐患。无论是大公司还是中小企业,重视信息安全必然是给企业穿上了铁衣,是高速发展的保障。如果实在无暇顾及信息安全,那么选择专业的IT外包、专业的运维团队为企业保驾护航,总比自己被动管理要好的多。

           IT无忧一直以初创型中小企业的守护者的身份,守护着企业的信息安全。

           将IT服务外包给IT无忧,你可以尽情释放你的洪荒之力,不必向后看,因为,有我们在。


在线客服



客服电话

0755-82229856