2003年E-mail危险多多
虽然使用E-mail通信的危险通常是隐藏着的,但它们对于大部分的用户和企业正在成为越来越大的安全威胁。
你需要知道什么
我们在这里提到的E-mail的风险并不是一种全新的危险,而只是一种新媒体可能出现的安全问题。就象一个世纪以前的电话一样,E-mail是一个人类用以互动和交流的新的媒介,我们必须学习去管理它。它不会是最后一种新的媒体。E-mail和以往的其他通讯媒介之间最大的不同在于:它被监控、检查和记录下来。企业们不再能够对关于他们E-mail数据的管理而洋洋自得。他们必须找出即时风险,并制定出相应的战略方案,制定出自己的策略来。
分析
E-mail在商业上是一种关键业务的服务。随着我们对E-mail的依赖性越来越强,随着E-mail的"隐私性"变成一个矛盾的命题,对于企业和个人来说,对于E-mail所带来的种种风险和管理这些风险的方法多投入一些关注就是非常非常重要的了。
预测
E-mail成为了企业的私有数据,但是保持其私密性只是个幻想。
任何时候,商业运做只要发生在一个公共场合,就会有风险。在一个餐馆中,或者电话中,或者在通过互联网传播的E-mail中讨论商业问题都有风险。在大多数情况下,我们通?;嵊幸馐兜亟缦蘸褪找孀龆员?。
对于E-mail,大多数人都假设他们是处在一个安全的环境中,直到他们意识到了风险所在。我们曾经听说过的发生在电话中的故事今天正在转移到E-mail上。垃圾邮件在急剧增加(每年增长1000%)。到2004年,除非一个企业采取了?;ご胧?,它的信息流量中的50%以上的信息将是垃圾邮件(80%的可能性)。
E-mail作为一个通讯媒体比纸媒体和声音媒体更容易获得和寻找。立法行动需要企业们保持和找回信息--无论数据的类型。到2006年,E-mail数据将会成为内容管理系统的一部分(70%的可能性)。
随着对于内容管理,对挖掘和发现的需求的增长,E-mail系统将提供更完全的部件来实现存储和回溯。第三方将会继续为垂直行业应用提供特殊的服务。
2003年所产生的影响
在2003年,随着E-mail逐渐从个人应用为主转变到成为企业的私有数据,很有可能发生以下情况:
由于超载,生产力可能会下降
在更多的诉讼中将会要求出示E-mail
反垃圾邮件市场可能会快速发展,并进入合并阶段。
2003的反应情况
大部分企业将采取建设性的行动。
大部分企业将执行垃圾邮件控制。
大部分企业将为员工建立一个可接受的使用政策。
一些企业在面临着司法发现要求(judicial discovery requests)的时候将会宣布破产。
很多企业将会考虑如何来控制,管理并且使用他们的E-mail数据仓库。
对于E-mail需求更多
预测
E-mail市场在变化,变得费用更低,可靠性更高,而内容安全性水平也在提高,并且能够确认发送者的身份。
随着E-mail数据的价值的提升,E-mail服务的随时可得,可靠性和防止数据丢失的?;ぞ捅涞迷嚼丛街匾?。这就意味着对于?;せ蛘甙巡僮骱驮谝桓隼胝疚恢玫氖荽鹄吹男枨笠苍嚼丛酱?。到2005年,企业数据将被保存在中央或者地区性的仓库中,它们将可以通过网络获得,并且被良好地?;て鹄?,以此来实现移动性以及数据接入和管理(80%的可能性)。
一个部门或者分支机构的需求可能和另一个部门或者分之机构的需求相差甚远,这就需要在用户之间公平的分摊费用。到2006年,即使是在企业内部使用的产品也将包括外部服务供应商所需要的登录和帐户功能(70%的可能性)。
E-mail的数量正在加强区分"好的"和"坏的"E-mail的需求。到2004年,合法的发送者们将采取行动把他们的信息和垃圾邮件区分开来(80%的可能性)。
同样的,对于能够把大部分的重要信息和收到的大量的E-mail区分开来的容纳器也有需求。到2004年,信息工人将需要工具来管理那些到达他们收件箱里的过量的信息(80%的可能性)。
虽然现在信息被系统自动扫描来寻找信用卡号码的可能性比较小,但是这种风险正在增长。到2003年,普通的E-mail信息在传送过程中至少将会被系统自动扫描两次。(80%的可能性)。E-mail的发送者和接收者们必须明白,同在餐馆讨论生意上的问题一样,通过E-mail传送的信息已经没有什么私密性可言。不仅仅是E-mail将会这样。到2008年,我们在公共场合所说的任何话,做的任何事都将会被记录下来,甚至可能作为公共记录的一部分(80%的可能性)。如果数据的保密性很重要,数据加密或者传送连接将会被用以防止数据被扫描。
而且,由于隐私和保密的法规不断出台,企业们越来越需要小心遵守这些法规。软件系统可以帮助加强政策并进行系统级的监控,但是走廊上的交流和闲谈仍然是违反规定最主要的形式。到2004年,员工们可能要假设他们在E-mail中所说的任何事情都将成为企业永久记录的一部分(70%的可能性)。
在2003年的影响
对于违反HIPAA(Health Insurance Portability and Accountability Act)的处罚,Gramm-Leach-Bliley Act以及European Privacy Directive将在2003年生效。
对于几起测试事件在法庭上的引人注目的惩罚加强了对隐私法规的严重性的认识。
虽然它们不会被广为宣传,但是会有很多垃圾邮件发送者利用一些知名企业的名义,这激怒了用户们。
2003的反应情况
越来越多的有道德的信息发送者会登录到一个"信任标记"程序上去。
金融服务和医疗护理行业的企业将(至少)开始采取措施来?;ぐǜ鋈诵畔⒌腅-mail。
对于消费者的媒体教育可能会导致他们中的一些人拒绝同不能够很好?;ぷ约旱男畔⒌钠笠底錾?。
|