建立互联网访问策略 提升 IT 平安----中科软公司上网行为管理产品应用实例摘要:IDC 和 Gartner 都曾发表过讨论报告,称由于内部员工的非法行为,导致了超过 80%的企业信息平安事件,虽然其中局部行为并非有意为之,但是其产生的危害同样令人忧虑
因此,如何对内部员工上网行为进行有效的监控,已经是目前信息平安开展中不可绕过的问题
中科软科技股份是中国科学院软件所实施知识创新试点工程的重点基地之一,是专门从事计算机软件研发、应用、效劳的智能密集型高新技术企业,在诸多新技术、新产品的应用和推广方面都走在了业界前列
作为中国著名的高科技企业,中科软公司非常注重自身科技力量的建设,先后投入巨资组建了优越的网络环境用于科研和办公,并接入 10M 双向带宽,由此很多工作都可以通过互联网平台方便的开展
随着公司的开展,越来越多的关键业务与互联网密不可分,员工们也对互联网产生了很强的依赖性,但是不加控制和管理的互联网却给中科软公司带来了一些问题,例如带宽资源不够、工作时间上网娱乐、常常莫明感染病毒和蠕虫等等
为了解决由互联网引发的问题,中科软公司采纳了网康互联网控制网关,制定了详细的互联网使用策略,来控制管理内部上网行为
一、网站访问控制策略随着员工对互联网的利用率越来越高,一些与工作无关的网站也在吸引着员工的访问,例如色情、购物、房地产等,这些访问不但影响了员工的工作效率,同时也带来了病毒、蠕虫等不平安隐患
为了禁止员工利用公司电脑访问色情、邪教等非法网站,中科软公司制定了详细的网站访问控制策略:1.含有不良信息的高风险网站 (绝对禁止)分类人员/部门时间段策略色情全体部门任何时间段禁止访问成人赌博暴力毒品犯罪技能2.影响工作效率的网站(根据部门需要允许/禁止)分类人员/部门时间段策略Web 通信销售部工作时间允许并记录游戏全公司下班时间允许财经财务部午休允许远程代理工程部工作时