波士頓醫(yī)療中心(BMC)是一家附屬于波士頓大學(xué)的私立醫(yī)院,該醫(yī)院使用Websense公司的安全軟件阻止對所有社交媒體網(wǎng)站的訪問。企圖使用像Facebook、微博或Twitter此類網(wǎng)站的用戶,將會看到一個網(wǎng)頁,顯示其訪問的站點被禁止。然而,關(guān)于對此類網(wǎng)站的訪問是開放還是阻止的辯論仍然在繼續(xù)。
事實上,BMC的IT主管BradBlake說,該討論“幾乎每天”都在上演。Blake說:“你可以想象,我們有許多用戶想要訪問這些網(wǎng)站,但由于種種原因,如果開放對此類站點的訪問,我們會覺得不安的?!?BR>
如果BMC創(chuàng)建一個Facebook帳戶,并要求其病人成為好友,Blake說:“這將構(gòu)建一個安全漏洞。我們的高級管理人員已經(jīng)感覺到,阻止對這些網(wǎng)站的訪問比監(jiān)督和管理它們更加容易。”
面作為一種業(yè)務(wù)工具的社交媒體的使用,CIO們很難平衡業(yè)務(wù)需求與安全問題。事實上,有些CIO如此捉襟見肘,以至于他們正乞求為此事被采訪,這樣他們可以聲稱他們是這個游戲的新手,對用于社交媒體的安全工具毫不知情。其他CIO們受到來自他們的公關(guān)人員的壓力,出于安全原因,無法說他們的想法。即使那些同意為保障社交媒體的安全而描述他們的策略的CIO們,對提供有關(guān)他們的IT工具的詳情,也顯得猶豫不決。那些和Blake情況類似的其他人:隨著他們的公司在與企業(yè)應(yīng)該如何利用社交媒體的搏斗中,他們默認(rèn)的立場是簡單地阻止訪問。
這并沒有使JonathanPenn感覺奇怪。Penn是Forrester研究公司的安全分析師。他說:“我們發(fā)現(xiàn),很多政策都不容許社交媒體的使用,即使是當(dāng)有業(yè)務(wù)需要時。在政策出臺以前,公司已經(jīng)讓人們進(jìn)入社交媒體并使用它,但是策略和安全小組還沒有跟上。”
不久前,關(guān)于員工把YouTube這樣的社交媒體網(wǎng)站用于業(yè)務(wù)目的的說法似乎是荒謬的?,F(xiàn)在,許多市場部門正在YouTube上投放視頻,以及跟蹤競爭對手發(fā)布的視頻。但是,保護業(yè)務(wù)免受來自社交媒體的風(fēng)險,同時促進(jìn)合法的業(yè)務(wù)需要——至少在一個積極的基礎(chǔ)上——仍然超出了許多企業(yè)管理的范圍。
Penn說:“人們現(xiàn)在還沒有一個真正可用的工具。許多工具——訪問控制就是其中一個——都是粗糙和簡陋的?!睂崿F(xiàn)細(xì)致入微、自動化的規(guī)則是“非常困難的”,例如,允許市場部門人員使用YouTube,只要它占用僅僅這么多帶寬,或者是僅僅在某個時間段內(nèi)可以使用。
公司需要監(jiān)控它們的網(wǎng)絡(luò)、桌面以及他們的社交網(wǎng)絡(luò),以發(fā)現(xiàn)員工和外界在談?wù)撽P(guān)于公司的內(nèi)容。然而,在這種情況下,Penn說,現(xiàn)有技術(shù)中做的最好的往往是事后發(fā)現(xiàn)問題。
KurtBaumgarten是咨詢公司PeritusSecurityPartnersLLC的信息安全副總裁。Baumgarten鼓勵客戶跟蹤出現(xiàn)在社交媒體網(wǎng)站上的公司信息。如Sysomos公司的監(jiān)測工具,雖然不便宜,但允許公司追蹤他們的在線聲譽。這種工具也可以用來確定員工是否正在披露敏感信息。有許多可用于Twitter的分析工具,包括TweetStats、TwitterGrader和Hootsuite。Web和內(nèi)容過濾工具,像Websense的SurfControl,可以覆蓋互聯(lián)網(wǎng)和電子郵件。事實上,用于監(jiān)視員工上網(wǎng)行為的內(nèi)部工具已經(jīng)出現(xiàn)很長時間了。他說:“大多數(shù)好的防火墻都可以發(fā)現(xiàn)異?!t燈警示此人正上傳2GB的數(shù)據(jù)?!?BR>
然而,安全工具并不是那么聰明。Baumgarten說:“入侵防御系統(tǒng)并不夠聰明,無法根據(jù)正在發(fā)布的內(nèi)容或語法關(guān)閉相關(guān)連接?!鼻逦纳缃幻襟w使用政策,仍然是抵御社交媒體威脅的第一道防線。
對于TomGainer來說,這是戰(zhàn)
項目經(jīng)理勝任力免費測評PMQ上線啦!快來測測你排多少名吧~
http://m.vanceur.cn/pmqhd/index.html