https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

安全與方便相爭IM得利

2005 / 10 / 05
魯智深
安全與方便相爭IM得利
「Ray,你來一下我辦公室」沒事總經理不會召見,而且還不是透過他的秘書。不知又發生了什麼事,匆匆趕到總經理辦公室,發現業務資深副總也坐在裡面。


「有關前兩天你發了一封e-mail,說要把IM給封掉?」,原來是這檔事,每次要做一些控管,業務單位難免有意見,講到後來都說會妨礙業務的發展。但直接找上總經理,這可是第一次。


「依照公司以往的政策,及時通訊本來就是要封的,只是重申公司的制度而已。」話還沒說完,資深副總就說話了:「如果這是既有的規定,為什麼前一陣子又開放我們使用?」


「早先我們是利用防火牆直接阻絕,但是軟體一直在更新,新版的軟體會自動切換port,原有的設備完全沒有辦法擋,所以才會有副總提的那個狀況,為了這件事我們還被稽核記了一個缺失。」


「你不能因為稽核部門記你缺失你就要禁止我們使用,這叫做因噎廢食。事實上這是一個非常好用的工具,我們現在和客戶,都靠即時通訊在聯絡,在過去,很多客戶都在國外,要花大量的電話費才能找到客戶,現在這些費用都可以省下來,也縮短了業務處理的時間,甚至因為能夠充分溝通,現在客戶退貨的比率大幅減少,這些都是有數據資料可以佐證的。真不曉得安控部門是不是都活在自己的象牙塔中?」


資深副總連珠砲般的說了一堆,總經理轉過身來問:「副總說了那麼多優點,你會禁止一定有你的想法,說說看你的理由。」「最主要的原因是現有的即時通訊軟體還有很多安全上的漏洞,目前有許多病毒都是透過即時通訊感染的,公司上次大規模的中毒就是藉由即時通訊系統傳進來的,另外一個是公司的機密資料,容易透過這類的軟體傳遞出去而不留下任何紀錄。」


「我不同意你的說法,無論是病毒或是資料洩漏,那都是你們安控部門要訂定控管的方式,但不能說沒有任何措施就硬生生的全面封閉。我同意我們還是要防著同仁將機密資料透過這個管道散出去,但一定有方法可以既可以開放使用,又同時達到控管的目的,這是潮流與趨勢,我可以保證,未來是即時通訊的時代,我們已經在思考,如何利用即時通訊系統,去創造另一波新的賺錢機會,那是一座金礦,慢了就被別人挖走了,怎麼可以一開始就輸在起跑點呢?」


總經理還不待我開口,已經做出了裁決:「Ray你去看一看是不是有其他解決方案,把業務單位的需求及規劃一併了解一下,提個建議書上來,如果花的錢不多,原則上我們還是朝開放使用去規劃,唯一的要求就是動作要快,免得喪失了商機。」


沒有想到事情的轉變是這樣,居然安控的需求,是從業務需求端所提出來。我當然曉得只要肯花錢,一定有解決的方案,恐怕另一個要我煩惱的,是如何從既有的預算中,再挪出這筆費用來。