Электронные дилеммой: электронный взрыва создает сложные проблемы для руководителей
Филип Каплан, "точка-ком Майкл Мур поколения, является одним из человека, которого вы не хотите, чтение электронной почты.
Каплан, автор книги-бестселлера F'd компаний, запускает веб-сайт, сообщения электронной почты о увольнений, аутсорсинг движения и другие пикантные слухи, что не должны были ехать за пределы корпоративной стен. В дот-комов взрыв, жертв и увольнение недовольных сотрудников направлены сотни писем в Каплан в должность. Сегодня свой сайт содержит еще более широкий комплекс конфиденциальной записки из всех отраслей промышленности.
В эпоху цифровых технологий, трудно остановить свободный обмен информацией между сотрудниками, консультантами, конкурентами и слух охотников. Учитывая риски, более 40 процентов крупных компаний в настоящее время работают сотрудники для контроля исходящих сообщений, а 75 процентов говорят, что будет или "важным" или "очень важным", чтобы уменьшить финансовые и юридические риски, связанные с исходящей почты в течение ближайших 12 месяцев, по данным Forrester Research в Framingham, Массачусетс
Тем не менее, в большинстве компаний вручную контролирует каждую исходящую (или входящих) сообщение не является жизнеспособным вариантом. Средний корпоративный почтовый ящик обрабатывает более 10 мегабайт сообщение в день, по данным Radicati Group, аналитической компании в Пало-Альто, Калифорния Эта цифра, как ожидается к началу 42 мегабайт в день в 2005 году, в связи с растущей волной спама мультимедийных вложений. Целом, объем электронной почты растет от 35 до 40 процентов в год, оценивает Osterman исследований Black Diamond, штат Вашингтон
Еще хуже то, дядя Сэм настаивает на том, что бизнес-то решать вопрос - быстро. В соответствии с различными мандатами правительства, такие, как Грамма-Лича-Блили Закона Сарбейнса-Оксли и Хит страхования и Закон об отчетности, компании должны обеспечить конфиденциальность своих цифровых коммуникаций, а также сохранить бизнес-ориентированных сообщений для определенных периодов времени, как правило, три или более лет. Компании, которые не должным образом управлять своими цифровыми активами могут ветра до оплаты крутые штрафы.
В результате, руководители необходимо для защищенного обмена сообщениями, что обе системы защиты информации и делает его легко поддаются проверке, и восстановить. Кроме того, решение безопасности электронной почты должна быть проста в использовании, предлагая такие функции, как надежного шифрования конца в конец, взаимной аутентификации и надежные функции аудита. Одной из ключевых технических вопросов, является ли принять Безопасность / Multipurpose Internet Mail Extensions, стандартные безопасности электронной почты, который требует корпоративного почтового сервера на вопрос "цифровой сертификат" для каждого пользователя. Пользователи должны иметь "частный ключ", чтобы открыть сообщение.
[Иллюстрация опущены]
По крайней мере, одна компания нашла надежного решения электронной почты на основе продуктов нашей компании. ЕСН, 1,6 млрд. долл. США табака, вина и спиртных напитков компания, базирующаяся в г. Гринвич, штат Коннектикут, необходимых единой системы безопасного обмена сообщениями, расширенный внутренне для всех сотрудников и внешних партнеров, клиентов и деловых партнеров.
Вместо того, чтобы заставить ЕСН свернуть свою существующую инфраструктуру электронной почты, наши безопасного шлюза электронной почты и клиентского программного обеспечения были слоистые на существующие системы обмена сообщениями. "Мы хотели внутренних пользователей, чтобы иметь возможность использовать свои собственные стандартные системы электронной почты", говорит Пол Lourd, директор по информационным технологиям в ЕСН. "И нам необходимо безопасности должны быть прозрачными для пользователей, без каких-либо действий или дополнительных необходимых шагов."
Конечно, не каждый будет покупать продукт Sigaba, но я думаю, Есть некоторые принципы, которые должны формировать архитектуру. Основанные на стандартах безопасности следует отделить шифрования или "ключ" от услуг службы проверки подлинности и политики управления должны автоматизации аудита и отчетности на конец в конец сообщений безопасности. Архитектура должна также позволить сообщениями документооборота и контентной фильтрации (для спама, вирусов и т.д.).
Кроме того, эти новые системы должны быть добавлены к существующей системе организации обмена сообщениями, они не должны заставить его вырвали. И все системы должны быть простыми для пользователей, не требуя никаких дополнительных шагов, чтобы получить доступ к своей электронной почте.
В течение ближайших нескольких лет, аналитики ожидают, что клиенты стекаться к федеративной аутентификации, поскольку он может установить "сетей доверия" между бизнесом, клиентами, партнерами и другими третьими сторонами. Заглядывая в будущее, федеративной аутентификации - на основе таких стандартов, как Liberty Alliance - будет легче и проще создавать такие сети доверия. В конечном счете, свободный поток информации будет защищен от скрытых затрат.
Роберт Кук является председателем и главным исполнительным директором Sigaba, частная компания, в Сан-Матео, Калифорния