|
近日,在中国互联网协会组织的“2006互联网国际清扫日”开幕仪式上,汪延、丁磊、王雷雷、黄明生等知名电子邮件服务提供商的老总,共同举起锤子,把代表垃圾邮件的“SPAM”字样的冰雕砸得粉碎,以此来显示几大邮商联合向垃圾邮件开战的决心。
在中国互联网协会的牵头下,各大电子邮件运营商们正在酝酿组建一个电子邮件的统一管理平台,共享黑名单,同时与国外反垃圾邮件组织展开深度合作。3月30日,信息产业部出台的《互联网电子邮件服务管理办法》(下称“《办法》”)正式实施,《办法》规定,滥发邮件者最高将被罚款3万元。政府、邮商与企业和安全厂商一起向垃圾邮件这一互联网上的“牛皮癣”宣战。
小邮件 大威胁
使用电子邮件的人都遇到过垃圾邮件的骚扰。根据中国互联网协会2005年10月的统计,中国电子邮件用户收到垃圾邮件的数量占全部邮件数量的比例为61.53%。在电子邮件成为企业最重要的IT应用时,这个比例显然无法令人接受。北京美讯智网络安全有限公司(下称“美讯智公司”)总经理王平说:“电子邮件是目前企业中成本最低、效率最高的沟通方式。”在一些大型企业,电子邮件的数目相当惊人。微软(中国)有限公司IT信息部组长崔颖文介绍说,微软公司(Microsoft)邮件系统每天要处理300万份的内部邮件和800多万份的外部邮件。如果对垃圾邮件听之任之的话,后果显然不可想象。
垃圾邮件的危害首先是造成企业资源的浪费,一方面垃圾邮件会占用硬件资源,大量的垃圾邮件会占用企业的网络带宽,造成邮件服务器拥塞,进而降低整个网络的运行效率。另一方面是降低员工的工作效率;趋势科技网络(中国)有限公司(下称“趋势科技公司”)高级产品管理和技术顾问齐军说:“根据测算,平均每处理一封垃圾邮件会耗费员工30秒时间。”数量巨大的垃圾邮件将对企业的生产力造成不小的损失。
不仅如此,垃圾邮件还是病毒传播和钓鱼式攻击(Phishing)的温床。中国互联网协会秘书长黄澄清说:“伴随着垃圾邮件的扩散蔓延,病毒、黑客、网络诈骗等事件也借助垃圾邮件这一便利渠道肆虐横行。”
国际商业机器公司(IBM)2005年8月发布的一份全球商务安全指数报告指出:2005年1月,每35封邮件中有一封病毒邮件,而到6月,这一数字增长到每28封邮件中就有一封带毒邮件,比去年增加了 50%。而总共3,570 万封邮件中包含某种形式的钓鱼式攻击; 2005年1 月,每 56 封邮件中有一封含有鱼叉捕鱼(Spear Phishing,一种新的钓鱼式攻击)。利用垃圾邮件传播的病毒和钓鱼式攻击比较隐蔽,因此垃圾邮件在很多人眼中仍然是只需耗费点时间按一下“Delete”键而已。 上海恒荣国际货运有限公司(下称“上海恒荣货运公司”)首席信息官(CIO)高宏飞也认为垃圾邮件是一个“比较头疼的问题”。但由于目前上海恒荣货运公司的邮箱是托管在电信公司的,对于垃圾邮件主要通过设置过滤器来实现。高宏飞说:“(过滤)效果一般,但目前也没有什么特别好的办法来处理。考虑过把邮件服务器放在自己公司,但成本过高且维护不便,毕竟托管比较省力。”
“当一种危害看上去对商业活动不产生直接后果的话,就会被人忽略。” 美讯智公司总经理王平说,“然而垃圾邮件必然是以某种形式的盈利为目的的。”谁也不愿意花大价钱去防备一件看上去不是那么紧迫的威胁,隐蔽的危害性使得垃圾邮件对企业来说具备了更大的威胁。
|