網絡技(jì)術(shù)的發展給企事業單位的業務發展帶來(lái)了巨大(dà)的方便,越來(lái)越多(duō)的業務系統、組織的運營流程都借助網絡得(de)以推廣。但(dàn)所謂“成也網絡,憂也網絡”,我們的企業經常會(huì)因為(wèi)一些(xiē)員工的網絡行(xíng)為(wèi)而受到社會(huì)道(dào)德乃至法律懲罰,如員工在論壇發表法輪功言輪、訪問色情及反政府網站(zhàn)、洩露企業客戶信息與研發機密……
我們的事業單位會(huì)因為(wèi)內(nèi)部人(rén)員不負責任的網上(shàng)言論、訪問不良網站(zhàn)等行(xíng)為(wèi)而使單位受到法律處分,給單位人(rén)事、名譽帶來(lái)負面的網絡傳播影(yǐng)響。我們有(yǒu)時(shí)甚至會(huì)遇到因為(wèi)單位的網絡訪問日志(zhì)存儲未達到公安部規定的時(shí)間(jiān)而面臨法律風險……具體(tǐ)而言,企事業單位的員工會(huì)因為(wèi)如下問題而使組織面臨法律與政治風險。
網頁訪問問題:個(gè)别員工由于個(gè)人(rén)偏好訪問色情或政治色彩濃烈的網站(zhàn),會(huì)使組織遭到相關法律部門(mén)追查。
外發言論問題:內(nèi)部個(gè)别員工會(huì)通(tōng)過組織網絡随意發表言論,如在BBS、博客等上(shàng)發表一些(xiē)色情、政治性,攻擊性,侮辱性的言論,給組織帶來(lái)法律上(shàng)的風險;
文件上(shàng)傳問題:員工使用公司網絡發送色情圖片等非法內(nèi)容到因特網上(shàng)時(shí),公司會(huì)受到罰款;
文件下載問題:互聯網充斥着涉及版權糾葛的論文、軟件、音(yīn)視(shì)頻等,組織會(huì)因為(wèi)個(gè)人(rén)用戶對版權的忽視(shì)而導緻組織受到牽連;
郵件使用問題:員工個(gè)人(rén)發送或接收發輪功等非法信件,将給組織帶來(lái)了法律和(hé)政治風險;
法律遵從問題:公安部相關法令規定,互聯網使用單位必須對內(nèi)網用戶用戶網絡行(xíng)為(wèi)日志(zhì)進行(xíng)存儲,并且存儲日志(zhì)必須保存60天以上(shàng)。企事業單位需要對內(nèi)網用戶網絡訪問行(xíng)為(wèi)進行(xíng)存儲,以滿足公安部相關法令的要求。
對于以上(shàng)問題,企事業單位IT管理(lǐ)部門(mén)在日常網絡管理(lǐ)很(hěn)是無奈,因為(wèi)
管不住:員工網絡發貼、文件上(shàng)傳、郵件收發行(xíng)為(wèi)頻繁,IT部門(mén)進行(xíng)外發信息管理(lǐ)心有(yǒu)餘而力不足;現在色情、反動、政治性網站(zhàn)衆多(duō),一些(xiē)非法網站(zhàn)甚至采用加密形式出現,網頁訪問管理(lǐ)困難重重;并且很(hěn)多(duō)內(nèi)網用戶使用代理(lǐ),自由門(mén)、無界浏覽器(qì)訪問網絡,這使得(de)網絡管理(lǐ)難上(shàng)加難。
查不到:目前,企事業單位內(nèi)網員工上(shàng)公網時(shí),缺乏有(yǒu)效的認證手段,內(nèi)網用戶使用網絡違規犯法後,IT管理(lǐ)人(rén)員無法做(zuò)到責任到人(rén);等到法律部門(mén)要處罰相關責任人(rén)時(shí),組織由于不能提供直接證據,IT管理(lǐ)部門(mén)往往成為(wèi)代罪羔羊。
如何規避法律與政治風險
企事業單位如何在網絡應用與網絡應用的法律與政治風險間(jiān)平衡?深信服上(shàng)網行(xíng)為(wèi)管理(lǐ)産品可(kě)以從問題源頭上(shàng)幫助組織規避不當網絡行(xíng)為(wèi)帶來(lái)的法律風險問題。
部署了深信服上(shàng)網行(xíng)為(wèi)管理(lǐ)設備後,通(tōng)過設備全面的網頁識别能力,IT管理(lǐ)人(rén)員可(kě)以有(yǒu)效屏蔽非法網站(zhàn),包括加密的非法網站(zhàn)。并且深信服獨有(yǒu)的人(rén)工智能與網頁智能分類技(jì)術(shù),可(kě)以方便IT管理(lǐ)人(rén)員對數(shù)以萬億的網頁的進行(xíng)識别、分類和(hé)管理(lǐ)。
而借助上(shàng)網行(xíng)為(wèi)管理(lǐ)設備,IT人(rén)員可(kě)以對外發信息進行(xíng)管理(lǐ),保證外發信息合法性。如對BBS發帖,IT管理(lǐ)人(rén)員通(tōng)過設置多(duō)關鍵字來(lái)過濾不良言論,規避不良言論的發表帶來(lái)的政治與法律問題;
通(tōng)過深信服上(shàng)網行(xíng)為(wèi)管理(lǐ)産品獨立的數(shù)據中心,企事業單位可(kě)以海量存儲網絡應用日志(zhì),以達到公安部相關法令的要求。另外,數(shù)據中心完善的告警和(hé)報表發送功能,可(kě)以讓系統自動檢查違法違規行(xíng)為(wèi),及時(shí)避免單位風險并減少(shǎo)管理(lǐ)員工作(zuò)量。
事實上(shàng),該解決方案真正做(zuò)到了事前識别(網頁識别),事中管理(lǐ)(外發信息管理(lǐ)),事後追查的全程管理(lǐ),實現了對內(nèi)網不規範網絡訪問行(xíng)為(wèi)的全面控制(zhì),有(yǒu)效規避了企事業單位內(nèi)網用戶不當網絡行(xíng)為(wèi)給組織帶來(lái)的法律風險。