
隨著社會信息技術的發(fā)展,人們對信息的依賴性也越來越高。但最近,國內(nèi)多家大型網(wǎng)站的用戶信息相繼被泄露,大量的賬號密碼被公開。對于個人信息安全保護問題再次引起關注和熱議。而對市場信息依存度越來越高的企業(yè)來說,如何在保持市場信息及時捕獲的同時,能夠更好也防止企業(yè)內(nèi)部機密信息的外流呢?
在現(xiàn)階段,企業(yè)信息的傳遞和存儲方式多種多樣,公司員工、遠程辦公、即時通訊、移動存儲、智能手機和各種社交網(wǎng)站的不斷涌現(xiàn),為企業(yè)的數(shù)據(jù)泄漏防護體系帶來了極大的挑戰(zhàn)。
企業(yè)數(shù)據(jù)泄漏的主要包括以下幾點:
1、運用網(wǎng)絡攻擊。
此類數(shù)據(jù)泄漏現(xiàn)象以高科技、醫(yī)藥研發(fā)、文化創(chuàng)意、咨詢等知識密集型企業(yè)和金融、證券、電子商務等領域的企業(yè)最為常見。
2、社交網(wǎng)站的興起。
隨著微博、BBS、社區(qū)等社交網(wǎng)站的興起為企業(yè)業(yè)務開展創(chuàng)造了更便捷的平臺,但與此同時,這些應用也帶來了新型的攻擊。而據(jù)一份來自某信息安全廠商中國站的監(jiān)控結(jié)果顯示:
79%的公司機密信息從Web上被下載
71%的惡意代碼來自受信賴的網(wǎng)站
70%的網(wǎng)絡釣魚攔截率
68%的惡意軟件進入公司網(wǎng)絡中
61%的防護措施能夠阻止間諜軟件將信息傳送至外部服務器
53%的安全網(wǎng)站重定向至未知網(wǎng)站的攔截率
48%的USB設備控制
47%的解決方案提供Web內(nèi)容的實時分類
44%的即時通訊附件攔截率
2%的中國企業(yè)未曾對以上問題采取任何防護措施
3、內(nèi)部員工的非法竊取。
比如:使用即時通訊、FTP上傳、移動存儲、打印、電子郵件等手段泄漏信息。還有一類最常見的就是企業(yè)員工跳槽時,會將原工作企業(yè)里的大量的信息帶進競爭對手企業(yè)。也可能由于員工個人忠誠度不夠及企業(yè)文化的缺失導致企業(yè)核心機密的流失和泄露。
面對種種潛在的信息泄漏“危機”,建立一個完善的企業(yè)信息防火墻是必不可少的。
1、選擇專業(yè)數(shù)據(jù)防泄露工具
專業(yè)的數(shù)據(jù)防泄漏工具,可對企業(yè)不同保護級別的數(shù)據(jù)予以相應的保護。此外,企業(yè)網(wǎng)絡安全管理者還應對存儲在服務器、數(shù)據(jù)庫、終端磁盤、便攜設備和其他數(shù)據(jù)庫的數(shù)據(jù)進行加密防護。
2、封堵各種泄漏途徑
企業(yè)的網(wǎng)絡系統(tǒng)復雜多樣,數(shù)據(jù)存儲系統(tǒng)也需要分門別類的維護,比如,從職能上,企業(yè)網(wǎng)絡系統(tǒng)可以分為生產(chǎn)業(yè)務網(wǎng)和辦公業(yè)務局域網(wǎng);從部署位置上可以分為內(nèi)網(wǎng)系統(tǒng)和外網(wǎng)系統(tǒng);從企業(yè)所處的行業(yè)上來劃分,又可以分為具有不同行業(yè)特點的網(wǎng)絡模式等等。因此,不同企業(yè)的不同網(wǎng)絡區(qū)域有著不同的數(shù)據(jù)防護需求。
3、控制計算機的外設端口和網(wǎng)絡,以及各類移動存儲設備
對存儲設備最好的是進行加密處理。加密技術長久以來都代表著技術含量及不菲的應用,但近年來眾多加密產(chǎn)品的問世,可以使企業(yè)網(wǎng)絡安全管理者以較低的成本實現(xiàn)電子郵件、磁盤等系統(tǒng)的加密。目前已經(jīng)有越來越多的企業(yè)采取加密技術來實現(xiàn)對內(nèi)部關鍵數(shù)據(jù)和文件的監(jiān)控和保護,這可以在完全不改變企業(yè)原有工作流程和文件使用習慣的前提下,有效的防止被動和主動泄密。
4、培養(yǎng)企業(yè)員工的忠誠度
建立良好的企業(yè)文化氛圍,拉近企業(yè)與員工的距離,增強員工對企業(yè)的歸屬感,提高信息防泄漏的意識等??梢詮膬?nèi)部著手進一步減低重要信息外漏的風險。
在信息泛濫的今天,做好相關防護措施,保護好個人隱私和企業(yè)信息,讓信息泄漏“杯具”不再重演。