米歇爾·辛格有個(gè)類似印度人的名字,不過這位美國新澤西的白人并不介意,因?yàn)樵诰W(wǎng)絡(luò)信息安全領(lǐng)域,有不少印度裔的安全專家。能和“技術(shù)大?!眰兂渡详P(guān)系,有助于米歇爾開展工作,更何況他本人也是這行的資深專家。
美國中情局前雇員斯諾登爆出“棱鏡”計(jì)劃,讓全世界的企業(yè)膽寒。就像英國小說家喬治·奧威爾在《1984》里所寫,“老大哥在看著你”。“老大哥”無處不在的耳目正是網(wǎng)絡(luò)監(jiān)控情報(bào)機(jī)構(gòu),企業(yè)的一舉一動在這些耳目前無處遁形。在這種情況下,一個(gè)技術(shù)專家的話,比市場推廣人員更有說服力,尤其是在這行干了20多年的米歇爾還有一個(gè)很過硬的頭銜:ATT移動通訊和云技術(shù)安全管理經(jīng)理。
對企業(yè)而言,一想到自己的種種商業(yè)計(jì)劃會不設(shè)防地暴露在別人面前,其風(fēng)險(xiǎn)成本足以讓經(jīng)營者不寒而栗。這種擔(dān)憂對米歇爾來說,卻是無限商機(jī)。ATT近期對100家年?duì)I業(yè)額超過2500萬美元的英國企業(yè)進(jìn)行了調(diào)查,結(jié)果顯示,76%的企業(yè)高管認(rèn)為安全漏洞造成的威脅成為今年最關(guān)注的安全問題;87%的企業(yè)高管認(rèn)識到網(wǎng)絡(luò)安全越來越重要,并已制定了積極方案加以應(yīng)對。
網(wǎng)絡(luò)安全已是不少公司的短板。英國防務(wù)承包商英國航空航天系統(tǒng)公司估計(jì),英國企業(yè)每年因網(wǎng)絡(luò)間諜活動損失270億英鎊。英國管理商業(yè)、創(chuàng)新和技術(shù)的部門表示,去年英國各機(jī)構(gòu)組織因網(wǎng)絡(luò)安全攻擊造成的損失翻了兩番,其中針對重要知識產(chǎn)權(quán)與客戶數(shù)據(jù)的攻擊愈發(fā)頻繁,87%的小型企業(yè)與93%的大型組織均遭遇過網(wǎng)絡(luò)安全入侵。
亡羊補(bǔ)牢,為時(shí)未晚。不少企業(yè)逐漸在業(yè)務(wù)持續(xù)性計(jì)劃中使用云服務(wù),以便將潛在威脅和災(zāi)難的影響降至最低。調(diào)查顯示,77%的英國企業(yè)正在使用云服務(wù)或計(jì)劃在今年投入資金用于云服務(wù),已有63%的企業(yè)將云服務(wù)作為企業(yè)基礎(chǔ)設(shè)施的一部分。
除此之外,不少英國企業(yè)還向技術(shù)實(shí)力雄厚的政府求助。幾個(gè)月前,英國軍情五處、國家通信總局、警方及該國160家大企業(yè)共同宣布成立了“網(wǎng)絡(luò)安全信息共享合作機(jī)制”,就英國境內(nèi)面臨的網(wǎng)絡(luò)威脅,建立起秘密的信息共享合作方式。根據(jù)該機(jī)制,所有參與者將能收到有關(guān)網(wǎng)絡(luò)攻擊的實(shí)時(shí)警報(bào)、網(wǎng)絡(luò)攻擊的技術(shù)細(xì)節(jié)、策劃攻擊的手段及應(yīng)對措施等。與該機(jī)制配套的,還有一處設(shè)在倫敦秘密地點(diǎn)的運(yùn)營中心。在那里,網(wǎng)絡(luò)安全專家密切監(jiān)控遭到外國政府或犯罪分子網(wǎng)絡(luò)攻擊的英國境內(nèi)地點(diǎn)。
但諷刺的是,根據(jù)斯諾登的消息,英國軍情五處和國家通信總局在以“保護(hù)者”面目出現(xiàn)同時(shí),也在干著“偷窺”的營生,對英國各種網(wǎng)絡(luò)信息進(jìn)行全面監(jiān)控。那條全長6700公里的跨大西洋光纖在英國的上岸處,早就被英國情報(bào)機(jī)構(gòu)裝好攔截器,以監(jiān)聽信息。而情報(bào)機(jī)構(gòu)所監(jiān)控的光纖電纜超過200條,自然對眾多企業(yè)的上網(wǎng)信息和電話了如指掌。如此一來,將網(wǎng)絡(luò)安全寄托在情報(bào)機(jī)構(gòu)上的企業(yè),如同向灰太狼求助的喜羊羊。
而斯諾登曝光老東家監(jiān)聽一事,也給病急亂投醫(yī)的企業(yè)上了一課:在增加信息安全投入時(shí),要重視的并不僅僅是技術(shù)方面的投入,“以人為本”同樣重要。畢竟,再嚴(yán)密的防火墻也有被攻破的時(shí)候,如果企業(yè)雇員管理不善,才是信息安全最大的隱患。
倫敦卡斯商學(xué)院組織行為學(xué)教授安德爾·斯賓塞指出“棱鏡門”暴露出雇員的道德困境:從事的工作與個(gè)人價(jià)值觀有嚴(yán)重沖突。顯然,美國國家安全局在管理雇員時(shí)沒有考慮到這一點(diǎn),而短期的合同也不會給雇員帶來歸屬感,因此才會造成嚴(yán)重的內(nèi)部信息泄露。
對雇員好一些,或許是“棱鏡門”帶來的一份另類“紅利”吧。