论文部分内容阅读
如果你还不知道“史上最牛女秘书”是谁,或者你还没收到那封惊天动地的邮件,说明你已经不做网民好多天。临近五一,大众通过互联网提前给自己释放了一次心情,起因于对于一封群发在EMC中国各大分公司的员工信件而引起的七嘴八舌。
一个普通员工对于老板的不满可以通过信息渠道广为宣泄,反映了信息时代的方便快捷。为此,邮件的群发者,EMC大中华区总裁陆纯初的前任高级女秘书——瑞贝卡,连同某些有类似情绪的公众酣畅淋漓地“爽”了一回。但是,有谁去想过邮件的针对者——陆纯初以及他所供职的EMC的感受呢?
从瑞贝卡的境遇来看,在自身没有明显工作失误的情况下被老板严厉斥责实在是一件挺冤的事,但冤归冤,破坏互联网公共秩序是实。实际上,瑞贝卡群发的这样一封邮件是名符其实的垃圾邮件,利用企业赋予的信用群发与工作无关的邮件本身不是一件值得肯定的事。
因此,当这封史上最“牛”的垃圾邮件出自瑞贝卡之工作邮箱,发往EMC(北京)、EMC(成都)、EMC(广州)、EMC(上海),直至EMC中国公司的所有人,可看出陆纯初也比较冤。企业信息监管缺位,不能不说是酿成这次“邮件门”事件的另一个关键因素,作为一个弱势群体的代表,来自瑞贝卡事件的教训给了EMC 加强邮件内容过滤和监控的警示。
信息监管要从源头做起,看源头是否符合法律和道德规范,放在邮件上叫邮件内容过滤。如果有了这一道闸门,瑞贝卡带有强烈个人情绪的邮件在发送时就会出现发送失败的提示。同时,事件的起因,陆纯初于凌晨1时13分通过内部电子邮件系统发给瑞贝卡的那封措辞严厉的英文“谴责信”,在发送时也会出现同样的提示。
如果从内容上难以过滤,对于邮件的传递方式也可以进行监管,此为第二道闸门。在一些企业,反垃圾邮件网关可以阻止个人群发公共邮件,但在某种情况下,邮件群发又是一种工作需要。看来,邮件群发限制还不能一概而论。因此,可不可以专门针对群发邮件设定监管程序,专治“牙疼”呢?
瑞贝卡的垃圾邮件所带来的影响是巨大的,但也比较单一,受影响最深的莫过于陆纯初。而对于带商业或者政治目的的垃圾邮件来说,影响的面和程度就很难说了。网站上流传着不少邮件群发软件,网民可以非常轻松便捷地下载使用。笔者就曾看到这样一则信息:“免费1亿2千万邮件地址附群发工具 ”一共有35M多。如果瑞贝卡去下载了这样的软件,收到邮件的就不只是EMC中国公司的所有人了;同时,如果瑞贝卡群发的是EMC的商业秘密,后果可想而知。尽管有后续的法律手段惩罚瑞贝卡,但EMC遭受的损失可将已经形成。
监管的缺位折射出安全管理意识的缺位,归根到底还是人的问题。目前,高新技术企业都在谈技术研发和创新,这需要投入巨大的人力物力,信息监管缺位将为技术泄密营造条件,为自主创新的风险增加不可估量的砝码。美国高通在信息安全的监管上不失为一个好的榜样。在高通,研发人员不能配备笔记本,只能在固定的台式电脑上进行工作,与外网是间断的,员工出入公司要经过检查,不能携带公司核心资料。而反观我国一些企业,有几个敢说自己不存在技术泄密的隐患呢?
水可载舟,亦能覆舟,信息技术是手段和工具,稍有不慎也会伤及自身。尽管信息安全从技术手段来说无法完全监控,但也不能少了技术的因素,只有人的监管和技术监管相结合,才能更为有效地保证安全。
一个普通员工对于老板的不满可以通过信息渠道广为宣泄,反映了信息时代的方便快捷。为此,邮件的群发者,EMC大中华区总裁陆纯初的前任高级女秘书——瑞贝卡,连同某些有类似情绪的公众酣畅淋漓地“爽”了一回。但是,有谁去想过邮件的针对者——陆纯初以及他所供职的EMC的感受呢?
从瑞贝卡的境遇来看,在自身没有明显工作失误的情况下被老板严厉斥责实在是一件挺冤的事,但冤归冤,破坏互联网公共秩序是实。实际上,瑞贝卡群发的这样一封邮件是名符其实的垃圾邮件,利用企业赋予的信用群发与工作无关的邮件本身不是一件值得肯定的事。
因此,当这封史上最“牛”的垃圾邮件出自瑞贝卡之工作邮箱,发往EMC(北京)、EMC(成都)、EMC(广州)、EMC(上海),直至EMC中国公司的所有人,可看出陆纯初也比较冤。企业信息监管缺位,不能不说是酿成这次“邮件门”事件的另一个关键因素,作为一个弱势群体的代表,来自瑞贝卡事件的教训给了EMC 加强邮件内容过滤和监控的警示。
信息监管要从源头做起,看源头是否符合法律和道德规范,放在邮件上叫邮件内容过滤。如果有了这一道闸门,瑞贝卡带有强烈个人情绪的邮件在发送时就会出现发送失败的提示。同时,事件的起因,陆纯初于凌晨1时13分通过内部电子邮件系统发给瑞贝卡的那封措辞严厉的英文“谴责信”,在发送时也会出现同样的提示。
如果从内容上难以过滤,对于邮件的传递方式也可以进行监管,此为第二道闸门。在一些企业,反垃圾邮件网关可以阻止个人群发公共邮件,但在某种情况下,邮件群发又是一种工作需要。看来,邮件群发限制还不能一概而论。因此,可不可以专门针对群发邮件设定监管程序,专治“牙疼”呢?
瑞贝卡的垃圾邮件所带来的影响是巨大的,但也比较单一,受影响最深的莫过于陆纯初。而对于带商业或者政治目的的垃圾邮件来说,影响的面和程度就很难说了。网站上流传着不少邮件群发软件,网民可以非常轻松便捷地下载使用。笔者就曾看到这样一则信息:“免费1亿2千万邮件地址附群发工具 ”一共有35M多。如果瑞贝卡去下载了这样的软件,收到邮件的就不只是EMC中国公司的所有人了;同时,如果瑞贝卡群发的是EMC的商业秘密,后果可想而知。尽管有后续的法律手段惩罚瑞贝卡,但EMC遭受的损失可将已经形成。
监管的缺位折射出安全管理意识的缺位,归根到底还是人的问题。目前,高新技术企业都在谈技术研发和创新,这需要投入巨大的人力物力,信息监管缺位将为技术泄密营造条件,为自主创新的风险增加不可估量的砝码。美国高通在信息安全的监管上不失为一个好的榜样。在高通,研发人员不能配备笔记本,只能在固定的台式电脑上进行工作,与外网是间断的,员工出入公司要经过检查,不能携带公司核心资料。而反观我国一些企业,有几个敢说自己不存在技术泄密的隐患呢?
水可载舟,亦能覆舟,信息技术是手段和工具,稍有不慎也会伤及自身。尽管信息安全从技术手段来说无法完全监控,但也不能少了技术的因素,只有人的监管和技术监管相结合,才能更为有效地保证安全。