Secur1ty just lik3 a girl. B0th of th3m h4ve s0me h0les. Y0u alw4ys try to f1nd the h0le, but n0t 3very tim3 y0u c4n 3xpl0it it!
查看文章 |
面对“内鬼”,请不要再“莫名惊诧”!
2008-07-24 11:54
马总的内部邮件冬天里的使命发出来才18分钟,就上了新浪新闻,转眼间,互联网上转载的到处都是。 这也不是第一次发生了,几乎每封内部邮件,在发出来后,转眼就会被“泄露”出去。 所以长期以来,马总写邮件估计都会默认邮件的读者是互联网上所有人,邮件的语气和内容都会有所斟酌。 很多公司的同事都对内部邮件屡屡外泄表达了自己的强烈愤慨和不满。 从安全的角度来说,能发给上万人的"内部公开"的邮件,也和公开给所有人差不多了。 自古以来,保密的东西,总是越少人知道越好,这是千古颠扑不破的真理 而且如果是要保密,一般还会有一系列的利益保障和惩罚措施。 如果小团体内没有利益来驱动每个人,要让这些人保密是非常困难的。 惩罚措施则是一种威慑力,使人在泄密前后会有所忌惮。 而技术方案,比如发现是否泄密,能否定位到个人,则是保障惩罚措施是否有效、公正的手段。 实际上做数据保护是非常非常困难的一件事情。至今也没有一个能够令人满意的文件保护产品,不是稳定性、兼容性、易用性不好,就是功能不满足需求。 最好的方式还是自古传下来的那些:比如物理隔离,比如钥匙掌握在几个人手里。 最高境界就是用利益来驱动人心,大家主动去保密了,还主动的想千方百计防止别人泄密。 阿里的文化还是非常和谐的,内部邮件发出来,即没有什么利益驱动大家去保密,也没有惩罚措施,更缺乏能够定位到人的手段,这种情况下,想不泄密都难。 所以以后内部邮件再泄露,也用不着“莫名惊诧”了! ![]() |
最近读者:
