保证内部控制需规范上网行为管理系统

   近年来,上网行为管理成为企业互联网管理的焦点,因为它真正帮助实现企业互联网应用管理的需求。为各个应用领域的网络应用管理提供了优秀的上网行为管理解决方案,加强对员工的上网行为管理,提高工作效率。

    随着企业信息化建设的深入和推广,互联网在企业的应用愈发广泛。网络应用已经成为广大企业提高工作效率,进行实时沟通的有力保证和手段;同时网络也成为企业收集各类信息、与外界沟通以及员工获得专业知识与信息的重要来源。

    我国《企业内部控制规范》(以下简称规范)的出台及推行,引发了社会诸多人士的讨论。   

  上网行为管理企业内部控制规范的意义与价值

企业的网络管理越来越困难,我们的员工在上班的时候经常进行一些与工作无关的网络行为,利用公司的电脑和网络进行即时语音聊天的人越来越多,QQMSN已经成了老少必备的大众化软件,现在公司的员工上班打开电脑的第一件事就是挂上自己的聊天软件,还有的员工干脆在上班的时候利用BT软件或者其它的一些下载工具下载电影,这不仅影响了公司网络的速度,更加影响了公司网络的安全。一些受黑客入侵的网站在被访问的时候也将木马或者病毒植入了浏览者的电脑。这样,公司的网络时时刻刻都处在崩溃的边缘。公司的商业机密更成了黑客们拿来挣钱的好东西。

上网行为管理软件可以管理公司员工的上网行为可以对几乎所有的实时聊天软件进行管理。可以禁止BTp2p下载可以封锁几乎所有的黄色网站。可以邮件系统进行监控以及进行备份。使公司的网络安全大大的增加。

规范的基本目标是提高企业经营管理水平与风险防范能力,其出发点是防范风险、未雨绸缪。目前国内外部分上网行为管理厂商都结合规范的出台,分析和阐述上网行为管理对规范实施的重要性与效益。

这些分析基本可归纳为两类,一类是还停留在产品功能层面就事论事,只是在逐项阐述产品的功能,没有深层领会与揭示上网行为管理对内控的真正意义;另一类是可能过分夸大了上网行为管理在规范执行上的作用,将上网行为管理与企业经营生产、资产安全、财务行政、人力资源、企业文化等方方面面都扯上关系并冠之概念再拔高一筹。  

   首先,从企业对规范的遵从性来看。与国内内控规范可比的是美国在 20067月开始执行的萨班斯法案,两者内容相仿,目标一致,但萨班斯与我们的规范相比具有更高的严厉性,企业的执行成本也更为高昂,两者的重点之一都是要实现对信息内容的有效监管内容监控技术同样是国内企业必须要考虑与部署的,而这其中上网行为管理即是重要组成部分。虽然该法令的贯彻执行需要假以时日逐步推进,但对处在金字塔尖的上市企业来说,更应规避法律风险,更有义务遵照法律经营,它们对规范的遵从性使得其实施上网行为管理的意义被放大成不可或缺、毋庸置疑。随着国内企业信息化的不断提升,以及经营系统及关键业务对互联网的更加依赖,上网行为管理的涵盖内容可能还会不断外延。这点将从反向验证上网行为管理对规范合规的意义与价值。

  上网行为管理系统如何符合内部控制规范   
   第一,上网行为管理作为内容安全监管的重要手段,首要要求是行为及内容种类的全面性,将产品覆盖所有消息及文档外发的所有方式,包括全面的IM消息、贴帖、webmail、邮件等外 发信息审核,以及通过邮件附件、IM传档、HTTP/FTP上传等文件传输的管控。

  第二,规范的执行就是要解决和弥补内控缺陷及盲区,对应到上网行为管理是同样道理,产品除了对通用应用协议的支持以外,更应注重对可能成为盲区的应用进行管理,例如对客户端加密隧道VPN软件的 管控、对QQ等加密软件的消息内容还原。

  第三,规范的五元素告诉我们内控要实现对内部环境的改善,要通过风险评估、控制、信息沟通、监督检查这四个环节组成的闭环系统持续改进。上网行为管理已不是单纯给IT管理员来使用维护的一个产品,它遵照规范要求对不同环节提供对应管理角色,可实现与内控四个环节逐一对应。

    

相关内容链接:

规范的上网行为管理系统是保证内部控制最好的基石

http://www.netbai.com/hyxx20090804_1.asp

互联网的缺陷由上网行为管理来弥补

http://www.netbai.com/articles/2011-4-303145.htm

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/25751409/viewspace-696026/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/25751409/viewspace-696026/

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值