2006 年

2006-03-09

您的企業網頁讓公司重要資訊洩了底??

知識經濟時代中越來越多的企業將紙本文件轉成電子資料,來創造無紙化的環境,但是水能載舟亦能覆舟,網際網路的溝通雖然可以提升效率,但是也無形中增加暴露公司機密資料的風險,沒有嚴謹的資訊安全管理,等於在網站中開了一道後門讓駭客自由進出。

在網路行銷盛行的今天,每家公司都建置了自己的網站以達到跟消費者隨時隨地的溝通,並爲了讓公司網站出現在搜尋引擎業者的資料庫中,網頁的寫法也盡量符合搜尋業者的要求,但此舉卻可能造成公司網站門戶洞開,機密資訊在網站上放任網友自由搜索? 搜尋引擎利用網路蜘蛛遊走網頁,並下載頁面庫存在資料庫中,以增加查詢的速度,如果網站管理人員規劃不當或者機密資訊的存取讓網路蜘蛛有機可趁,一方面公司的客戶資料或是機密文件可能在不自覺中讓搜尋引擎搜光光,導致公司重要資料外洩卻不自知?另一方面庫存的過期網頁資訊會誤導使用者,如過期的價格表與優惠方式,造成客戶滿意度降低。

以搜尋引擎見長的 Openfind 網擎資訊建議網路管理人員可以利用站內搜索,以先行了解自家網站目前的網路架構下,是否有客戶帳號密碼外洩的可能性?當發現過期活動忘記下線的話,可以隨即製作正確的頁面取代錯誤內容,不過要提醒網管人員,請務必使用相同的檔名,若檔名不同,網路蜘蛛會誤以為是不同的頁面,反而會造成正確和錯誤的頁面都被庫存。

網擎資訊將於近期內推出免費網站健檢活動,可以從搜尋引擎業者的角度來檢視企業網站,並提供一份健檢報告,讓網管人員可以根據網站健檢結果,調整網站內容,減少不當資訊曝光所帶來的負面影響。