你從來沒有意識到的7種企業死法

首頁 > 科技

你從來沒有意識到的7種企業死法

來源:這裡是廈門 釋出時間:2022-12-20 12:00

觀點 / 劉潤    編緝 / 二蔓    責編 / 李桑   

前段時間,某省政府檔案的洩露題目,上了熱搜。

這件事,現在還沒有結論。到底是無心之失,仍是蓄意為之,要等調查結果出來,才會真的知道。不要亂猜。但是,不管終極是誰的責任,大眾對於資訊保安的擔憂情緒,已經再次上升。

有同學問我的看法。

我說,這件事我就不評價了,相信一定會追查到底。但是,與你分享一個觀點:資訊的可複製性,是一把雙刃劍。

什麼意思?

我舉一個最典型的場景:協同辦公。

這幾年,許多企業都在學習如何使用工具,匡助他們遠端辦公,降低協作本錢,晉升工作效率,以應對疫情的反覆。

而工具之所以能夠實現高效的協同辦公,很大程度上,是受益於資訊的可複製性。Ctrl+C、Ctrl+V,一份檔案副本就誕生了。右鍵、轉發,資訊就完成了一次傳遞。

同樣的,因為這種資訊的可複製性,謠言、秘要也可以輕而易舉地傳遞到千里之外。

而這幾年參訪的經歷告訴我,有不少企業,尤其是中小企業,甚至從來沒有留意過資訊保安的題目。等到東窗事發,早就沒辦法追責了。

那怎麼辦?莫非拋卻好用的工具,拋卻高效的協同辦公嗎?

也不至於。

實在,現在的協同辦公工具,可以做到比傳統的word、excel,甚至紙質的方式更加安全。

工具在提供“效率”功能的同時,配備了相應的“安全”功能。只是我們很少留意到資訊保安的題目,也就不曾注意。

於是,我找了個機會,訪談了一下企業微信的同學。他們說,恰好,我們最近也在梳理企業微信的這些關乎資訊保安的功能。

我們發現,這些功能所針對的場景,有許多很經典,也有些是我們自己都沒想到的。

結合企業微信同學們的分享,我總結了7個典型場景,也是7個資訊保安tips。

用上它們,但願能匡助創業者們做好資訊管理,放寬心。

同時,也匡助你更加高效地進行協同辦公。

與你分享。

我想想,從哪裡開始呢?

就從,我最常接觸的一種檔案——文件開始吧。

對於一家企業而言,總有一些文件,是需要進行分門別類的治理的。

好比,記實著財務預算的文件,最好是隻有財務部門的同事可看;記實著薪酬結構的文件,最好是隻有HR部分的同事可看;至於一些記實著核心技術引數的文件,那是要用保險箱鎖起來的。

而這些文件,又總會面對兩種常見的題目。

第一種,誤發。第二種,別傳。

我一個一個來說。

誤發,怎麼辦?我要是不小心把銷售部分的文件,傳送到全體員工群了,怎麼辦?

你可能會說,撤回動靜,不就好了嗎?

很對。但是,撤回動靜的時限,一般只有兩分鐘。假如我傳送完文件,就趕快去睡覺了。甚至,我一發完,就上飛機了。怎麼辦?

讓“群主”幫我撤回。

在企業微信的群聊中,撤回動靜的時限,是24小時。而且,這個動作不一定非要傳送者來做,群主或群管理員也可以代勞。

別傳,怎麼辦?銷售部分的小張,和財務部門的小王,以及隔壁公司的小李關係特別好,常常“分享”,怎麼辦?

有一種比較傳統的方法是,在文件名稱後面,加上“(請勿別傳)”。在傳送給相關同事的時候,再留上一句:千萬別別傳,千萬別別傳,千萬別別傳。

可是你知道,這份文件,到底有沒有真的“別別傳”,許多時候,你是不知道的。等到你在一個它不應該泛起的地方再見到它,你甚至不知道,是誰把這份文件傳出去了。

那,怎麼辦?

工具,可以做到確權。

什麼叫確權?

現實生活中,房產證,股權證,就是確權。確認“所有權”是你的。

而在協同辦公中,企業微信,就可以做到給線上文件確權。

也就是,確定文件的訪問許可權。

哪些是對外文件,外部職員和內部人員都能看?有關財務的,有關工資的,只開放給哪幾個人?特殊文件,只給誰看?

同時,確定文件的操縱許可權。

哪些人,是隻有“瀏覽”許可權的?哪些人,是不僅可以瀏覽,還擁有“編纂”許可權的?

而沒有獲得許可權的人,就需要透過許可權申請,才能訪問文件。

因此,不管是誤發仍是別傳,不相干的人即便是收到了文件,也是打不開的。

這就是確權。

確認好所有權、瀏覽權、編纂權,文件才能進行傳遞。

確權,做到了。

但是文件資訊保安的保障,除了靠“權”,還要靠“責”。

為什麼?

由於查閱文件,實在是一件挺麻煩的事。

好比,記實著公司銷售狀況的文件中,可能有成千上萬個樞紐資料。而在海量的資料中,真正和我個人的詳細工作高度相關的,可能只有那麼幾十個,甚至幾個。

需要用到這些資料的時候,想不起來了,怎麼辦?

第一次,我可能還願意開啟文件,一頁一頁地翻找。

第二次,我就越翻越沒耐心了。

第三次,要不,我乾脆截個圖吧。

再用到的時候,我直接去手機相簿裡找就好了。

就是這麼簡樸的一個動作,我所需要的那一個數據、那一行文字,就連同“上下文”一起進入了我的手機。

看到這裡,你可能想到了:能在外部瘋傳的,經常都不是文件,而是圖片。

那,怎麼辦?你能給文件確權,總不能給我手機裡的圖片確權吧?

工具,可以做到確責。

什麼叫確責?

合同上蓋的章,協議上摁的手印,就是確責。確定“違約了是要負責的”。

也就是,給文件加上水印。

哪些文件,是高度保密,必需要加上水印再傳閱的?哪些文件,是要印上“請勿傳閱”的?哪些文件,甚至是要印上“訪問者簽名”的?

由於帶著自己的水印,即便是出於便利性截了屏,也不敢隨意把圖片傳出去。

這就是確責。

一張攜帶了水印的圖片,就彷彿在說:你看看可以。要是傳出去,那可是要負責的。

線上文件,線上文件,最便利的是什麼?

當然是“線上”啊。

但是但是,你大概也發現了,不管是透過許可權,仍是水印來治理文件,都存在著一個bug。

那就是,每個人慣用的文件中,是存在著離線文件的。

就拿我們這家小破公司舉例。我們公司的公家號編纂,目前有四位。但是,四位編纂的慣用文件,都不一樣。其中一位,甚至是word的鐵桿粉絲。

再好比,許多公司在企業宣講、工作彙報、方案先容的時候,都需要用到的ppt。很多製作ppt的同學,經常是熬到深夜。好不容易做完了,趕快提交出去。這很正常。

但是,這些本地文件就這樣輕而易舉地繞過了“確權”和“確責”的過程。怎麼辦?

開啟“檔案保密模式”。

各種一直存放在本地的檔案,好比word,好比ppt,都可以在傳遞過程中,透過企業微信的“檔案保密模式”保護起來。

怎麼保護?

假如需要二次轉發,就算是轉發到了微信裡,收件人仍是需要像查閱線上文件一樣,先申請許可權。否則,仍是打不開。

一份檔案被開啟、被轉發,都會留下痕跡。經歷過多少次的轉發,多少次的下載,有多少人擁有許可權,擁有哪種許可權,都能看得一清二楚。

換句話說,就是回到了“確權”和“確責”的流程。

對於一些高保密需求的企業來說,甚至還可以啟用“禁止對外分享”選項。

這樣,就能在源頭上掐斷。

當然,比起“傳遞”,我可能更建議你用“雲端”來管理檔案。

為什麼?

我給你講個故事吧。

今年的三月底到四月初,上海的同學們開始陸續地進入居家辦公狀態。有一位在媒體公司上班的Joyce同學和我說,潤總,你知道嗎,我們開始“逃離辦公室”了。

Joyce說,事情就發生在我們園區。我們隔壁的辦公樓,他們人許多,尋常衛生間的資源是比較緊張的。

當時有一個老哥,就跑去了另一棟樓用衛生間。

結果,就在這個間隙,自己那棟樓被封了。他完全回不去了。

更悲催的是,電腦還卡在樓上啊。

這隔離通知下的,簡直猝不及防。那天鬧得真是,沸沸揚揚的一整個下晝。

嚇得這片區域還沒被封的,趕快搬上自己的膝上型電腦。有些做設計的同學,不僅要搬筆記本,搬硬碟,還有的搬主機,搬顯示器,搬了一臺,還有一臺......

累著了,其實搬不動了,走一段就得停下來歇歇。

這件事真給我挺深刻的印象。

我們對於遠端辦公和協作,已經很認識了,由於我們的辦公室、職員本來就分佈得比較遠,一個專案可能有好幾個城市的團隊一起介入。

這事,我們有經驗。

假如資料不是存在本地電腦上,而是都上了“雲端”,就不會泛起這樣慌亂的尷尬景象了。

確實,Joyce講的這個故事,我也深有體會。文件都存在雲端裡,才能輕鬆地說回就回。

像我們公司的編纂同學,隨時讓居家辦公,都面不改色心不跳,順手背起小包,就和往常一樣放工去了。

就由於文件,都在雲上。

哪片雲,是網盤嗎?

我們過去常用的網盤,有兩個特別大的痛點。

第一,是下載速度。下載速度越快,協同效率越高。但我們過去使用的網盤,下載速度特別慢。經常是今天開始下載,明天開始協同。

第二,是密碼治理。就像一口大箱子,是透過鑰匙進行治理的。但是,這把鑰匙就像資訊一樣,是可複製、可傳遞的。至於最後,是內部的我打開了箱子,仍是外部的他打開了箱子,不得而知。

所以,用網盤來管理檔案,對協同效率和資訊保安是很大的挑戰。

無論是不是特殊時期,我建議一定要學會用雲盤來協同,而不是用網盤。

好比,你可以選擇企業微信的微盤,它的下載是不限速的。

更重要的是,微盤同樣是可以做到確權、確責的。

每一個目錄,子目錄,都是可以單獨分享許可權治理的。

每一個單獨的檔案,都能看到瀏覽次數、下載次數。檔案被下載的時候,還會收到動靜通知,直接看到是誰在下載。

這樣,大家才是在同一個地方安全、高效地協作,而不是把檔案複製、分散、切割成幾十份,各自修改。

資訊保安題目,不僅會發生在檔案上。有時,也會發生在會議中。

據說,在一次歐洲某國的國防部會議上,竟然混進了一個陌生人。

他就這樣大搖大擺地透過線上會議的會議號、密碼,進入會議和大家說了一個hello,然後又大搖大擺地走了。只留下一頭霧水的官員們。

這次事故,有沒有導致秘要的洩露,我不知道。但是,“混進一個陌生人”這件事,確實挺困擾我的。

為什麼?

由於有的同學的身份證上,寫著“張三”。實際生活中,喚作“三哥”。至於在微信世界裡,可能叫做“二狗子”。

於是許多時候,線上會議都開完了,我都不知道這位名叫“二狗子”的同學是誰,來自哪個公司、哪個部分。

那,怎麼辦?

請先證實我是我。

以前有過一則可笑的新聞,一個人想要證實我是我,得去政府機構,要提交各種材料,經由複雜繁瑣的手續,才能證實。

你想想,假如換做是你,你會怎麼證實。可能一時也想不到辦法。

那麼,在一場線上會議中,如何證實我是我呢?

最簡樸的一種辦法,就是實名制。

企業微信和微信最大的區別,就是賬號體系。你是誰,叫什麼名字,來自哪家公司,都是經由認證的。

一目瞭然。

這就是一場線上會議的第一件要緊事,check參會人。

那,第二件事呢?

鎖門。

上一篇:華為P30換iPh... 下一篇:為什麼很多人...
猜你喜歡
熱門閱讀
同類推薦