多数企业在遏制个人信息被窥方面做得很少。很多企业甚至为偷盗提供了方便,比如说,把社会保障号码打印在各种容易被盗的文件和身份证上。“我们必须在要安全还是要便利的问题上有所侧重,”佩恩说,“我们需要重新评估自己的立场。”
有人认为,这种重新评估最终将归于财务问题。EntrustInc.是一家数码个人信息软件及服务供应商,总部位于得克萨斯州艾迪逊,公司总裁、董事长兼首席执行官比尔·康纳(BillConner)说:“在处理合规问题上,CFO扮演着关键角色。法律人士掌管合规事务,业务部门的人管理业务,另一块事务也许由首席安全官来负责,但平衡资产负债和盈亏状况,以及涉及萨奥法案的种种合规事务,还是要靠CFO。”
在围绕这一话题的所有数据中,美国联邦贸易委员会(FederalTradeCommission)的统计数字也许最令人有紧迫感。据该委员会统计,2003年,个人信息失窃导致美国企业及金融机构损失近480亿美元;同年,近13%的美国消费者(约990万人)的个人信息被滥用。个人信息失窃导致企业在每名受害者身上平均损失达1.02万美元。处理所有这些信息失窃行为导致的后果花了多少时间呢?2003年为近3亿小时。
若要拥有另一个人的足够信息以冒充他的身份,就要拥有完全空白的支票。身份窃贼不单利用其他人的信用卡号码来买东西,他们还利用假身份避免识破,从事洗钱、贩毒和非法移民交易,并为恐怖活动提供资金。朱迪思·柯林斯(JudithCollins)是密歇根州大学刑事司法学教授,也是《防止商业活动中的身份被盗》(PreventingIdentityTheftinYourBusiness)一书的作者。他说:“我们恰恰为消费者身份的窃贼提供了各种机会。”梅塔集团的福斯特布洛克补充说,挑战在于“在这件事上你看不到头。你必须不断在新的威胁来临之前提醒员工,并教导他们如何防范。”
还有整个企业身份遭窃的情况。在最近发生的一场骗局中,窃贼以50家真实公司的名义开设了假的信用卡服务帐户,其中大部分公司的规模都很小。窃贼设立了一个假网站,盗用消费者信用卡号码从虚假的交易中收钱,并把资金转入假的公司帐户,随后取出现金。T-Data是受骗的公司之一,这是一家总部位于纽约的小型软件公司,它的损失额总计达1.5万美元。优利系统(UnisysCorp.)的企业解决方案工程师约翰·皮朗蒂(JohnPironti)评论说:“坏家伙不再盯住个人,而是瞄准企业群体和全体网络用户,以便造成更大的影响。”
上一篇 : 危机管理要避免哪些误区?
下一篇 : 冰淇淋 炎炎夏日勿贪吃冰淇淋 当心变成冻冻