信息致死

 作者:孙杨 邹瑞霞    207

大标题:小心50个细节,一分钟毁灭你的公司
决胜信息保卫战

封面导语:
这是一个以1%、2%决胜负的商业时代,
一个信息就可以左右企业的成败。
这个信息在自己手里是王牌,在对手手里是炸弹。
如此重要的信息,可能在老板的大脑里、公司电脑里、一个打印稿的反面,甚至在一个垃圾筐里。随时都有泄漏的可能,泄漏的结果轻则蒙受损失,重则毁灭公司。
你要怎么防备?
主文:

信息安全?“不过安装杀毒软件,在电脑上设设密码吧”?当你这样想,你就和全世界95%的人一样,都错估、低估了信息对公司的致命影响;好在全世界就是有5%的人,和《中国财富》一样,恐惧、震慑、急着应变于信息对商业世界爆炸性的影响力,他们是谁——诺基亚、微软、麦格劳希尔、还有可口可乐……!
加调查:表格 威胁来自内部 外部 比例分配 后果 造成损失的估计
标题:谁是那百分之五?
当你读这篇文章的时候,全世界又有2个企业因为信息安全问题倒闭,有11个企业因为信息安全问题造成大概800多万的直接经济损失。中国财富通过对100个经理人的调查总结50个致命细节,让您5分钟快速成为信息安全专家。

1、 打印机——10秒延迟带来信息漏洞 即使是激光打印机,也有10秒以上的延迟,如果你不在第9秒守在打印机的旁边,第一个看到文件的人可能就不是你了。大部分的现代化公司都使用公用的打印机,并且将打印机、复印机等器材放在一个相对独立的空间里,于是,部门之间的机密文件就可以从设备室开始,在其他部门传播,当部门之间没有秘密,公司也就没有秘密了。遭受袭击信息:项目报价、合同。
2、 打印纸背面——好习惯换取的大损失 节约用纸是很多公司的好习惯,员工往往会以使用背面打印纸为荣,其实,在拥有这种习惯公司的“废纸”收集在一起,你会发现打印、复印造成的废纸所包含公司机密竟然如此全面,连执行副总都会觉得汗颜,因为废纸记载了公司里比他的工作日记都全面的内容。遭受袭击信息:全部
3、 电脑易手——新员工真正的入职导师 我们相信,所有的职业经理人都有过这样的经历:如果自己新到一家公司工作,在自己前任的电脑里漫游是了解新公司最好的渠道。在一种近似“窥探”的状态下,公司里曾经发生过的事情“尽收眼底”,从公司以往的客户记录、奖惩制度、甚至你还有幸阅读前任的辞呈。如果是其他部门的电脑,自然也会别有一番乐趣。
4、 共享——做好文件 再通知窃取者 局域网中的共享是获得公司内部机密最后的通道。有的公司为了杜绝内部网络泄密,规定所有人在共享以后一定要马上取消,实际上越是这样,企业通过共享泄露机密的风险越大,原因当人们这样做的时候,会无所顾及地利用共享方式传播信息,人们习惯的方式是在开放式办公间的这边对着另一边的同事喊:“我放在共享里了,你来拿吧——”,没错,会有人去拿的,却往往不只是你期望的人。
5、 指数对比——聪明反被聪明误 在传统的生产型企业之间,经常要推测竞争对手的销售数量、生产数量,于是,人们为了能够隐藏自己的实际数量,而引入了统计学里的指数,通过对实际数量的加权,保护自己的机密信息,唯一让人遗憾的是,通常采取的简单基期加权,如果被对方了解到几年内任何一个月的真实数量,所有的真实数量就一览无余地出现在竞争对手的办公桌上了。
6、 培训——信息保卫战从此被动 新员工进入公司,大部分的企业会对新员坦诚相见,从培训的第一天开始,新员以“更快融入团队”的名义,接触公司除财务以外所有的作业部门,从公司战略到正在采取的战术方法,从公司的核心客户到关键技术。但事实上,总有超过五分之一的员工会在入职三个月以后离开公司,同时,他们中的大部门没有离开现有行业,或许正在向你的竞争对手眉飞色舞地描述你公司的一草一木。
7、 传真机——你总是在半小时后才拿到发给你的传真 总有传真是“没有人领取”的,每周一定有人收不到重要的传真;人们总是“惊奇地”发现,自己传真纸的最后一页是别人的开头,而你的开头却怎么也找不到了。
8、 公用设备——不等于公用信息 在小型公司或者一个独立的部门里,人们经常公用U盘、软盘或手提电脑。如果有机会把U盘借给公司的新会计用,也就有可能在对方归还的时候轻易获得本月的公司损益表。
9、 摄像头——挥手之间断送的竞标机会 总部在上海的一家国内大型广告公司,在2004年3月出现的那一次信息泄露,导致竞标前一天,广告创意被竞争对手窃取,原因竟然是主创人员的OICQ上安装了视频,挥手之间,断送的或许并不仅仅是依次合作的机会。
10、 产品痕迹——靠“痕迹”了解你的未来 在市场调查领域,分析产品痕迹来推断竞争对手行销效果和行销策略是通用的方法。产品的运输、仓储、废弃的包装,都可以在竞争对手购买的调研报告中出现,因为“痕迹分析”已经是商业情报收集的常规手段。
11、 压缩软件——对信息安全威胁最大的软件 ZIP、RAR是威胁企业信息安全最大的软件。3寸软盘的存储空间是1.4M,压缩软件可以让大型的WORD文件轻松存如一张软盘,把各种资料轻松带出公司。
12、 光盘刻录——资料在备份过程中流失 如果想要拿走公司的资料,最好的办法是申请光盘备份,把文件做成特定的格式,交给网络管理员备份,然后声称不能正常打开,要求重新备份,大多情况下,留在光驱里的“废盘”就可以在下班后大大方方带出公司。
13、 邮箱——信息窃取的中转站 利用电子邮件转移窃取的公司资料占所有信息窃取的八成以上。很多企业不装软驱、光驱、USB接口,却没有办法回避通过电子邮件的信息窃取,相比之下,以上方法显得有些幼稚、可笑。
14、 隐藏分区——长期窃取公司资料必备手法 长期在公司内搜集资料,或出售或留到自己以后开公司,总是件危险的事情,自己的电脑总是不免被别人使用,发现电脑里有不该有的东西怎么行,于是在隐藏硬盘分区就成了最佳选择,本来有C、D、E三个虚拟分区,可以把E隐藏起来,只有自己可以访问。当然,如果遇到行家,合计一下所有磁盘的总空间,可就一定露馅了。
15、 私人电脑——大量窃取资料常用手段 压缩软件的作用毕竟是有限的,如果把自己的笔记本电脑拿到单位来,连上局域网,只要半小时,就是有1个G的文件也可以轻松带走。
16、 会议记录——被忽视的公司机密 秘书往往把会议记录看得很平常,他们不知道一次高层的会议记录对于竞争对手意味着什么,公司里经常可以看见有人把会议记录当成废纸丢来丢去,任由公司最新的战略信息在企业的任何角落出现。
17、 未被采纳的策划案——放弃也是一种选择 策划人员知道被采纳的策划是公司机密,去往往不知道被放弃的策划也是公司机密,有时还会对客户或媒体谈起,而竞争对手可以轻松判断:你没有做这些,就一定选择做了那些!
18、 客户——你的机密只是盟友的谈资 经常可以在网络上看到著名咨询公司的客户提案,这些精心制作的PPT,凝聚了咨询公司团队的汗水和无数个不眠之夜,在一些信用较差的客户手里可能只是可以随意传播的谈资。
19、 行政动向——节约与拮据 曾经有这样一个案例:一家地产企业正在和客户洽谈写字楼的买卖,买方无意中看见了卖方行政人员发出的“节约通告”,从而认为卖方存在资金压力,所以迟迟不肯完成交易。谁说行政部门不能泄露公司机密?
20、 招聘活动——你的公司竟然在招聘总监? 在招聘过程中,成熟的企业不会把用人的单位登在一张广告里,因为那无异于告诉你的竞争对手:刚刚发生过人力震荡,人力匮乏。
21、 招标前两分钟——最后的底价总是在最后“出炉” 如果投标的底价内部公开越早,出现泄露的风险越大,在招标开始前两分钟,面对关掉收集的参会者,可以公布底价了!
22、 解聘后半小时——不要给他最后的机会 如果被解雇的员工是今天才得到这个消息,那么,不要让他再回到他的电脑旁,半个小时的时间,刚好可以让他收拾自己的用品,和老同事做简短的告别,天下没有不散的筵席,半小时足够了,为了离职员工的清白,更为了信息安全。
23、 入职后一星期——新人的在第一个星期里收集的资料是平时的5倍 只有在这一个星期里,他是随时准备离开的,他时刻处在疯狂的拷贝和传送状态,提防你的新员工,无论你多么欣赏他的才华。
24、 合作后半个月——竞争对手窃取情报的惯用手法是:假冒客户 在初次合作的半个月里面,你对信息安全的谨慎只能表明企业做事的严谨,可以赢得大部分客户的谅解和尊敬,除非,他是你的竞争对手。
25、 离职后30天——危险来自公司以外 一般情况下,一个为企业服务半年以上的员工,离职后30之内会和公司现有员工保持频繁的联系,并且对公司的资料和状况表现出极度的热情,如果是被限时离开,那么,在离职30天内通过老同事窃取公司信息的可能性就更大。
26、 明确对外提案原则——能不留东西的就不给打印稿,能不给电子档的就尽量给打印稿,能用电子书就不用通用格式。
27、 保密协议——无论作用大小,和员工签定清晰的保密协议还是必要的 无规矩不成方圆,明确了什么是对的,人们才可以杜绝错的。保密协议的内容越详细越好,如果对方心胸坦白,自然会欣然同意。
28、 责任分解——明确每个人对相关信息的安全责任 所有的机密文件如果出现泄露,可以根据规定找到责任人,追究是次要的,相互监督和防范才是责任分解的真实目的。
29、 控制程序安装——应用新技术对待新问题 对公司的电脑进行管理权限加密,如果没有管理员密码,电脑使用人无法自己安装软件,这样可以很好地杜绝聊天工具、压缩软件的使用和安装。
30、 设立信息级别——对公司的机密文件进行级别划分 比如合同、客户交往、股东情况列为一级,确定机密传播的范围,让所有人了解信息的传播界限,避免因为对信息的不了解而导致的信息安全事故。
31、 异地保存——别把鸡蛋放在同一个篮子里 所有备份资料尽量做到异地保存,避免因为重大事故(如:火灾、地震、战争等)对企业信息带来致命的打击。
32、 接受防毒培训——简单的往往是最必要的 企业全体员工接受必要的防毒培训,熟练使用常用的杀毒软件,了解病毒的传播途径和特点,以及必要的应急措施。
33、 限制浏览——有选择才能有保障 根据企业的工作特点限制员工对互联网的浏览。这不仅出于对信息安全的考虑,同时也可以杜绝由于网络导致的效率低下。
34、 建立口令日记——管理口令就是管理权限 企业信息设备的密码、专有软件的口令,必须建立口令日记,标注知道口令的人员姓名、权限,并保证在离职或工作变动的时候及时进行必要的更改。
35、 确定打印级别——于细处见规则 对于公司可以进行打印的文件进行打印登记,包括打印的份数和页码,同时必须标注使用去向,不必要打印的文件尽量不打印,禁止抄送不必要的部门。
36、 备份——捍卫信息安全最重要的一条法则 虽然简单,却同样需要制度来保证。


信息安全瞬间毁灭篇
导语:我们必须承认,巨大的打击总是小概率事件,问题是当他发生的时候就是百分之百。
0.1%的几率足以致死
也许在前一秒钟你还在制定公司第四季度的发展规划,而下一秒钟公司已经不复存在。
无数世界著名公司就是在9·11那场恐怖袭击中随双子大厦一同葬身火海,许多公司即使没有瞬间致死,也因数据的全面破坏而损失惨重,从此一蹶不振。据统计,在那场灾难中,40%的企业由于数据丢失,根本无法恢复工作。
Gartner公司的一项调查表明,在灾害之后,如果无法在14天内恢复信息作业,有75%的公司业务会完全停顿,43%的公司再也无法重新开业,有20%的企业在两年之内被迫宣告破产。
《中国财富》曾随机调查了50多家中国企业以及30多家世界500强跨国公司的中国分部,97%的企业表示,一旦出现诸如9·11这样的意外致使办公大楼倒塌,公司根本无法恢复业务。
也许你会认为,9·11这种事情离自己太过遥远,发生的几率为0.1%。可是9·11之前,谁又能想到世界性标志建筑世贸大厦竟然在瞬间被毁灭;而纽约大停电之前,哪一个美国人能想到这一停居然是20多个小时——在中国生活的人认为这种现象不足为奇,而在纽约生活的人却是第一次遇到这样的事——。9·11使美国许多企业遭受重创,纽约大停电也给美国经济造成300亿美元的损失。没有防备就只有被动等死,在停电事故中,克莱斯勒在北美32家汽车与零件工厂有高达23家被迫暂停运转。而我们的企业,不是非要等到灾难降临的那一瞬间,才意识到应该未雨绸缪吧?
也许我们可以从别人的经验中获得一点启示。
纽约大停电启示录


麦格劳希尔公司全球首席信息官Mostafa Mehrabani在公司北京代表处接受本刊记者专访时,讲述了他们纽约大停电时的亲身经历。
“当时情况非常紧急,许多人不断询问公司的业务情况,而且第二天《商业周刊》能否正常出版更是得到人们的普遍关注。而实际上,在停电瞬间,我们已经把出版业务全部转移到新泽西州,因为在那我们有一套备用设备。我们的电力系统很稳定,备用发电机可以在没有电的情况下持续工作好几天,所以我们的出版工作没有受到任何影响。第二天,《商业周刊》正常面世。”
麦格劳希尔公司旗下的标准普尔、《商业周刊》和麦格劳希尔教育出版公司每天都为客户提供大量信息,信息就是公司的核心资产,那么对于这样的公司来说,保护信息安全成为头等重要之事。而同样视信息为生命的金融、证券公司也十分注意采取各种措施来保护数据。如电子交易商Nasdaq每周会对系统的防灾能力进行测试,他们甚至会切断正常的电力供应,来监测备用发电机是不是能及时启动。因此纽约大停电对他们几乎没有影响,在他们看来,不过是平时演练的一个真实版本而已。
备份再备份
意外事故不可避免,但是我们总是有措施将损失降到最低。除了要像麦格劳希尔公司、Nasdaq公司有备用设施外,数据备份也是保护信息安全的重要手段。摩根斯坦利在9·11发生后两天就恢复正常运营,因为它在新泽西州设有第二套全部股票证券商业文档资料数据和计算机服务器。麦格劳希尔公司除了新泽西州的数据中心,还在曼哈顿设立备份中心,甚至在大西洋对岸的伦敦都有自己的根据地。而曾在GE工作的员工说,GE公司曾买下军队放置导弹的山洞作为数据备份中心,并把它卖给IBM等跨国企业。“就算整个大楼被炸,我们还有山洞。”而美国政府非常重视数据备份工作,通常在一台计算机边上就有一个热备份,在离开这个楼的多少公里以外也要有备份,一般根据导弹的射程。在州的其他地方有一个,跨州、跨国都要有备份。据美国一家数据备份公司透露,在美国,备份的投入能占到整个国家安全投入的40%。
专攻信息安全课题的中科院高能物理所许榕生教授在谈到多中心多备份时说道:“我们国家除了银行以外,许多行业像国家外贸、化工等,信息中心都是北京一个点,然后向各个省各个地区辐射。那么一个关键部分坏了,修复的时间就要很长。国家在信息化建设上投入很多钱,当初都觉得北京中心的格局好,而没有从安全角度来考虑。后来才提出拓扑结构,要在北京、上海、广州分别设立中心,3个地区可以随时切换,听说现在国内有一家银行做到了。”


对于中小企业来说,出于成本考虑建立一个数据备份中心并不是最恰当的解决方案,但是在离自己电脑有一段距离的地方做一个数据备份,花费的成本几乎为零,而许多企业目前尚没有这种意识,直到有一天一场意外的雷击摧毁了公司CEO的电脑为止。
 致死 信息

扩展阅读

现象呈现:在采购人员的训练中,有一条就是当面对销售人员的时候,不要表现对销售人员的喜欢,更不要表现出自己需求的急迫性,表现对供应商产品的认可。生活中这样例子很多,你越是看上的服装,你可能越来挑剔,来获

  作者:蒋观庆详情


  在家居建材门店的销售中,只有真正的了解顾客的需求,店员才能够为顾客介绍满足顾客需求的产品。而对于顾客信息的挖掘成为能否成功推荐产品的关键,作为家居建材行业的销售人员,学会如何挖掘顾客信息的方法,就

  作者:崔学良详情


我国实行高职院校教育大众化的政策后,高职院校学生不断增多,教学管理任务日趋繁重。高职院校作为教育知识创新和熟练技术人才培养的主体,教学管理信息化建设是具有综合性和创新性的工程,涉及到教学管理制度建设

  作者:刘涛详情


在日益激烈的市场竞争中,信息化是中小企业提高竞争能力、促进持续发展的必然选择。本文是一项对河南省部分中小企业信息化建设情况的调查分析报告的一部分,希望通过我们的分析,为中小企业的信息化建设提供一些思路

  作者:程光详情


摘要:在税收征管活动中的税务机关和纳税人之间存在着信息不对称的情况。本文探讨了这种不对称信息产生的原因以及对税收成本的影响,指出了降低信息不对称的几点对策。关键词:不对称信息 税收成本一、 我国税收成

  作者:程光详情


一、竞争对手信息收集要求  1、竞争对手政策和价格  ·及时性:对于竞争对手的年度销售政策和最新出台的政策和价格变动,要求每个分公司业务人员在第一时间将政策原件和价格或政策和价格调整的原件(或核心内容

  作者:朱波详情


版权声明:

本网刊登/转载的文章,仅代表作者个人或来源机构观点,不代表本站立场,本网不对其真伪性负责。
本网部分文章来源于其他媒体,本网转载此文只是为 网友免费提供更多的知识或资讯,传播管理/培训经验,不是直接以赢利为目的,版权归作者或来源机构所有。
如果您有任何版权方面问题或是本网相关内容侵犯了您的权益,请与我们联系,我们核实后将进行整理。


人才招聘 免责声明 常见问题 广告服务 联系方式 隐私保护 积分规则 关于我们 登陆帮助 友情链接
COPYRIGT @ 2001-2018 HTTP://WWW.QG68.CN INC. ALL RIGHTS RESERVED. 管理资源网 版权所有