某家大型制造商有意將部分業(yè)務(wù)轉(zhuǎn)包給另一家企業(yè),但這一消息竟然從社交網(wǎng)站上泄露了出去,兩家公司的股價都大受沖擊。此后,這家制造商立刻找來了費城ArjontGroup的企業(yè)協(xié)調(diào)和隱私保護律師羅杰·特拉維薩(Roger Traversa)。Arjont Group專門為企業(yè)提供隱私風(fēng)險問題的咨詢顧問服務(wù),特拉維薩表示,社交網(wǎng)站的安全問題對大企業(yè)和小企業(yè)都一樣,但事實上,社交網(wǎng)站對小企業(yè)帶來的危機更大。
“對小公司來說,泄密的后果可能是生死攸關(guān)的,”特拉維薩說,“失去一個競爭優(yōu)勢,泄露一樁商業(yè)秘密,都能令企業(yè)大傷元氣?!?/p>
信息安全公司W(wǎng)ebsense近期進(jìn)行的一項調(diào)查顯示,有57%的數(shù)據(jù)竊取攻擊來自網(wǎng)絡(luò),而很多發(fā)布在社交網(wǎng)站上的信息都屬于隱私數(shù)據(jù),或違反醫(yī)療保險的要求,或違反信用卡公司的規(guī)定。還有47%的受訪者表示,自己所在機構(gòu)內(nèi)的用戶曾試圖違反公司的網(wǎng)絡(luò)安全規(guī)定。
如何防止員工在自己的活動狀態(tài)欄或Twitter里說些不該說的話呢?特拉維薩認(rèn)為,首先應(yīng)明確定義“什么屬于機密信息”?!翱赡軐δ銇碚f是一目了然的事情,但你必須跟員工也講清楚,你覺得什么是企業(yè)機密或商業(yè)機密?!?/p>
另一個好辦法是讓新員工簽署保密協(xié)議,并在保密協(xié)議中講明企業(yè)的隱私原則。請你的法律顧問或律師指導(dǎo)你起草文件,保護公司利益。他還建議在企業(yè)內(nèi)部安排一個專人或?qū)iT的部門來監(jiān)管企業(yè)博客或其他社交媒體上的企業(yè)信息。
最后,特拉維薩建議,找一家網(wǎng)絡(luò)剪報服務(wù)公司或信息監(jiān)控公司,幫你在網(wǎng)絡(luò)上尋找有可能損害公司的信息。如果做不到,那就好好監(jiān)控員工博客,在搜索引擎上檢索公司相關(guān)的關(guān)鍵詞和你想要保護的一些業(yè)務(wù)的關(guān)鍵詞,而不僅僅是公司的名稱。這能幫你發(fā)現(xiàn)那些雖然沒有提到你公司的名字、但帶有重要信息的泄密點。