《財富》雜志日前刊登了對索尼影業洛杉磯辦公室的一名員工的采訪。這名不愿意透漏姓名的知情人士,詳細講述了在索尼遭到朝鮮黑客攻擊之后的公司現狀。以下為原文:感恩節前的星期一,和平常的日子并沒有什么不同,我們慣例性的去上班,一些同事早已到達了辦公室,開啟了電腦開始一天的工作。大概在上午8:15的時刻,所有的電腦瞬間黑屏。
開始我們以為是公司內部的測試或者什么意外原因,由于那天仍然是放假周,所以同事們工作并不緊張,認為到明天的時候,電腦和網絡便能恢復正常。然而周二、周三,現狀沒有一點的改善,全部的計算機和內網癱瘓,我們明白了這不是一次簡單的事件。
在接下來的一周,同事們看上去依舊沒有過多的緊張,大家都認為,雖然說文件遭到了破壞,工作也不得已而中斷,但是只要經過一定時間的補救,依舊可以還原到破壞前的狀態。
一直到下周一、周二,同事們終于紛紛警醒,原來這次事件的破壞力遠比看上去要嚴重的多,從相關人士處獲悉,這件事情也需要花費數周時間才可以徹底的恢復。大概到了周三周四的時候,公司內都在瘋傳一句話:給銀行打電話,修改賬戶密碼,把錢取出來存進新的銀行賬戶。
事已至此,真正觸怒到我的是攻擊已經變成了“針對個體的犯罪”,身邊的同事們紛紛開始擔憂自己辛辛苦苦積攢的積蓄、退休金甚至是孩子們的安全。
接下來索尼影業的CEO Michael Lynton和聯合主席Amy Pascal的私人博客向大家公布了一切真相。
接下來公司為每一名員工提供了賬號保護服務 All Clear ID,但是一些同事們說LifeLock的保障性更高,于是我自費掏了29.99美元/月的費用額外又增加了LifeLock賬號保護功能。
即便有重重保護,但心里仍有后怕。接下來在周末,我去銀行辦理的儲蓄卡、信用卡等各種賬戶交易提醒,也就是說如果有任何人在任何時間盜刷了我的賬戶,我都會第一時間收到短信通知。
我更改了自己能夠記起的每一個賬戶密碼,從銀行卡、健康保險、郵箱、 Facebook,到Amazon、eBay和PayPal。我粗略的估算了一下想,修改的賬戶密碼大致在25-30個之間。
幾天后在索尼影業的辦公室中會看到這樣一個場景:員工們無法使用公司的電腦和計算機,于是他們借來了各種設備,完成平時所需的工作,做PPT、Word,PDF,維護數據庫等等。甚至有些同事不得不離開辦公室,外出去處理一些私人事物。
現在我想要知道為什么我的賬戶會被莫名其妙的扣掉了500美元的費用。我決定再也不使用辦公室的電腦,處理任何自己的財務信息。如果在公司的時候,我當真需要處理一些緊急事件,我也只會選擇使用自己的手機,或者特地回家,雖然麻煩很多但畢竟不會以身犯險。
我們做的與一些神經更緊張的同事相比,簡直是小巫見大巫。他們甚至更換了諸如護照這樣及其重要的證件。不過對于我來說,畢竟財產安全還是排在第一位的。
這在精神上讓人付出了代價。我是否需要擔心,有人盜用了我的醫療保險?高層領導處理這一事件的方式也令人失望。他們為什么不向員工公布更多消息?他們為什么不讓信息安全顧問介入?
從這些報道中,你可以看到,公司士氣低落。我不會說士氣很低落。你需要奮力向前。不過,你總是需要回頭去看看。
除了財產賬號等看得見的損失之外,黑客事件對于大家的精神打擊也是不小。接下來的一段時間,我可能會一直擔心是否會被人盜用自己的醫療保險?而且公司的高層領導對于這件事的處理方式也十分令人失望,他們為什么不向自己的雇員公布更多的事件相關信息呢?為什么不允許安全顧問的第三方公司介入呢?
至此,當讀完全部的內容你可能會認為,索尼公司的員工們現在肯定是死氣沉沉士氣低落。不過我肯定不會承認這一點。雖然說是遭到了不小的挫折,畢竟公司依舊會不斷的前進,但我們還是需要偶爾回頭看看,千萬吸取這次的教訓。