所謂「日防夜防,家賊難防」,企業的網絡保安做好對外防禦,但如果內部的網絡保安程序不足,保安策略便形同虛設。根據研究報告所得,大多數企業出現的系統保安問題,皆發生在公司內部,不少更是由於公司員工疏忽所致。
近日,一位朋友氣急敗壞的致電筆者,說出了他的擔憂。這位朋友是一間企業的負責人,他向筆者說他發現有下屬在電腦內安裝了不明來歷的軟件,朋友懷疑是所謂間諜程式(spyware)或者adware,害怕影響整間公司的系統保安,還向筆者查詢spyware等會否透過網絡監管到其他員工(包括朋友本身)的一舉一動。朋友的驚惶失措,筆者完全理解。筆者促請他要堅持公司內部管理,嚴禁員工安裝非法軟件,並且要裝上防毒軟件,這些已經可算是萬全之策。