微博控審三步曲
現在網上最流行的是什么?魔獸世界?偷菜?還是團購大餐?都不是!最火的是"織圍脖"。微博,即微博客(MicroBlog)的簡稱,是一個基于用戶關系的信息分享、傳播以及獲取平臺,用戶可以通過WEB、WAP等方式發表信息,并實現即時分享。最早也是最著名的微博是美國的twitter,根據相關公開數據,截至2010年1月份,該產品在全球已經擁有7500萬注冊用戶。
國內也隨之涌現出了很多微博的網站, 隨著微博的火爆,越來越多人開始"迷戀"微博,網友中甚至出現了一大批"微博控",他們沒日沒夜地上微博,無論工作還是下班,甚至犧牲睡覺時間,嚴重影響了工作效率和個人健康。更為重要的是,員工可能在不經意之間通過微博的方式把公司機密傳播出去,泄密成為了所有公司都面臨的一個嚴峻問題,其產生的影響和給公司帶來的損失都不可估量。那么有什么辦法能夠解決上述問題呢?讓我們來看看某公司在發生微博泄密事件后,網管小王怎么做的吧。
第一招:坐等救援
侵權責任法第36條第2款對網站承擔責任的情形做出了抽象規定,簡言之就是"通知刪除責任"。一般情況下,網站無法事先做到對每條微博信息進行審查,如果網民發現微博內容涉及侵權,可以選擇通知網站;網站在接到被侵權人通知后就負有采取措施的責任,如果沒有及時采取措施,就要承擔相應的責任。這個辦法最大的問題就是滯后性,小王雖然通知微博管理員刪除了泄密的帖子,但是對公司的不良影響已經造成,領導訓斥道:"怎么一點預防措施都沒有?!等著別人救火黃花菜都涼了!"
第二招:亡羊補牢
有了上一次的教訓,小王開始考慮如何采取主動的預防措施,他想到了公司正在使用的UTM設備:集成了防火墻、入侵防御、反病毒等功能,功能不可謂不強大啊。小王熟練的在設備上配置了需要過濾的網站地址,心想此次必定是安然無恙了。誰知道還沒過半個小時,領導的電話就打過來了:我怎么也不能在微博上發帖了?!你在搞什么呢?與此同時市場部門的同事也致電問詢:我們要通過微博發布新產品信息,怎么上不去了?小王正在焦頭爛額的時候,泄密事件再次發生了:某個小型網站論壇上出現了公司的機密信息。小王心里暗暗叫苦:需求各異的用戶,海量的論壇網站,我怎么管理啊。。。。。。
第三招:全面監控,精細管理
就在小王愁眉不展的時候,老同學小張約他一起吃飯。在飯桌上聽完小王的訴苦,小張笑著說:"你可以試試上網行為管理設備"。小王回去以后立刻百度了一下,比較后發現網康公司的上網行為管理產品ICG口碑很好,但是對于這個陌生的產品小王還是有些猶豫,就致電網康公司的客服人員。很快,售前人員小趙就帶著一臺ICG來到了小王的公司。聽了小王的描述后,小趙打開設備,做了詳細講解和演示。
小趙首先把ICG接入公司網絡,小王詢問是否需要做什么配置,小趙回答:"ICG支持網關、網橋、旁路等多種網絡接入方式,最簡單的情況無需任何配置即可開始工作。"
接著小趙開始配置用戶認證和管理系統, ICG不但可以和小王公司原有的用戶認證系統無縫接入,還可以分組管理:boss是特權用戶,要保障網絡訪問暢通無阻;工作上需要通過微博發布內容的用戶,單獨建立一個權限組特殊對待;其他用戶都可以按照部門劃分作為普通用戶來認證和管理。小王說:"這可是方便多了,那么多的用戶如果全部手動配置工作量太大了,而且這樣分組管理看起來也清晰直觀。"
隨后小趙開始配置訪問控制和審計策略。對于boss,完全免除監控;需要訪問微博的用戶組,對其訪問和發帖內容進行記錄,保障工作順利進行并可控;其他普通用戶,采用分時間段管理:在工作時間段內禁止訪問微博發帖,提高員工的工作效率,在非工作時間段內允許訪問微博,但設置關鍵字過濾并記錄發帖內容,有效防止泄密。最讓小王滿意的是ICG對于數千條關鍵字的過濾完全沒有影響正常的網絡訪問,而且對于微博網站和論壇都是自動識別、定期自動更新數據。
簡單幾步,對于ICG的配置就完成了,小王此時有個疑問:我對于控審的結果如何查詢呢?大量的數據分析怎么完成?小趙笑著解答:"完全不需要擔心, ICG設備對審計到的違規微博訪問記錄,不但可以記錄下用戶賬號、發帖內容等信息,還可以使用聲音、郵件等方式報警,在報警平臺上也可以直觀展示,方便管理員查詢和統計,并提供智能分析功能,給領導匯報時能做到清晰直觀、一目了然。"
在經過一段時間對ICG設備的試用之后,小王的工作得到了領導和同事的認可,他最終也成為了網康公司ICG產品的用戶,體驗著ICG帶來安心和便利。
由此可見,對于微博的控審經歷了從手動到自動,從無序到有序,從粗放到精細的進化過程,選用一臺可靠的上網行為管理設備可以極大的提高員工的工作效率,有效保障公司的信息安全。