根據日前進行的一項調研顯示,企業通常通過限制員工訪問一些網站或禁止使用一些第三方應用來確保自己的IT安全,受限制最多的是網絡游戲,71%的IT專業人士表示這是企業安全策略中一部分。
僅次于網絡游戲的是對社交網站的限制或禁止使用,68%的受訪者表示自己的企業中有這樣的政策。因此,可以說企業的IT管理人員更多的是關注員工的上網行為,而不是安全架構。
調查結果還顯示了一些與安全架構和數據安全的相關措施。例如,50%的受訪企業對文件交換服務采取限制或禁止的措施,而47%企業對能連接外部設備的工作計算機加強了管理。
令人擔憂的是,盡管從策略方面做出了限制或禁止,但仍有43%的IT專業人員表示已經經歷過由于員工蓄意或偶然的行為導致的數據泄露。這個驚人的數據說明在企業信息的存儲和交換方面的管理控制力度還不夠有效。
在企業安全方面,由于任何形式的禁止或限制都必須在工作站連接到企業網絡前完成,并且像企業網絡中能訪問公共無線網絡的筆記本計算機也要包括在內。因此,光靠企業制訂的安全政策是完全不夠的,必須要安裝專業的安全解決方案。
()