從中海油泄密案看企業(yè)如何防泄密 |
發(fā)布時(shí)間: 2012/8/24 15:09:23 |
突如其來 事出有因
泄密危大 防患當(dāng)先 因內(nèi)鬼泄密而給企業(yè)造成巨大損失的案例早已屢見不鮮。據(jù)統(tǒng)計(jì),美國因信息泄露造成的商業(yè)損失高達(dá)每年1000億美元。從泄密導(dǎo)致的后果來看,其實(shí)際損失遠(yuǎn)比經(jīng)濟(jì)損失要多的多。首先信息本身蘊(yùn)含巨大的價(jià)值,但是泄露出去的信息就如潑出去的水,無法收回;其次泄密發(fā)生后企業(yè)必然會(huì)想盡辦法盡量降低由此而造成的負(fù)面影響,這個(gè)環(huán)節(jié)需要付出大量的人力物力;除此之外,信息安全事件會(huì)降低用戶對品牌的信用度,從而給企業(yè)帶來無法預(yù)估的損失。 綜上,我們可以看出信息泄露危害巨大,而當(dāng)危害已發(fā)生再去做補(bǔ)救無疑是亡羊補(bǔ)牢為時(shí)已晚。因此應(yīng)對泄密的最好方法就是:防患于未然,把危險(xiǎn)扼殺在搖籃里。那么企業(yè)如何才能做到防范有道呢? 對癥下藥 文檔為本 正所謂,對癥才能下藥,那么企業(yè)要想做好信息防泄密,首先必須要有明確的保護(hù)對象?v觀各種泄密事件,最常見的泄密方式分為三種。一是技術(shù)信息失竊,如技術(shù)方案,圖紙等;二是經(jīng)營型商業(yè)秘密失竊,如客戶名單、客戶信息等等;三是財(cái)務(wù)信息泄密,這很可能會(huì)給企業(yè)帶來法律風(fēng)險(xiǎn),因此往往也是老板最擔(dān)心的。 由于文件資料、圖紙圖表、設(shè)計(jì)方案等都是以文檔的形式存在,因此文檔的安全成為企業(yè)信息安全最重要最核心的部分。最近的一份企業(yè)信息安全調(diào)查顯示,如今,電子文檔泄密已經(jīng)從傳統(tǒng)的外部泄密轉(zhuǎn)向內(nèi)部人員泄密,并且?guī)缀跻话氲母餍懈鳂I(yè)專業(yè)人士承認(rèn)當(dāng)他們跳槽時(shí)會(huì)帶走文件、銷售協(xié)議和合同清單等各種重要資料,并有可能告訴下一個(gè)老板或?yàn)樽约核。調(diào)查還發(fā)現(xiàn),八成的職員可以輕松地下載“有競爭力”的資料和信息,然后帶到下一份工作中。所以,企業(yè)內(nèi)部機(jī)密真可謂隱患重重,企業(yè)信息安全現(xiàn)狀令人堪憂! 整體防護(hù) 安全在握 那么企業(yè)應(yīng)該部署怎樣的防泄密方案呢?其實(shí)目前很多企業(yè)的安全意識已比較成熟,對內(nèi)網(wǎng)安全產(chǎn)品的要求很高,并希望部署整體化的解決方案。整體化解決方案的優(yōu)勢在于:不僅是防止信息通過U盤、Email等泄露,更重要的是能夠幫助企業(yè)構(gòu)建起完善的信息安全防護(hù)體系。 IP-guard信息防泄露三重保護(hù)解決方案,通過文檔操作審計(jì)對創(chuàng)建、訪問、修改、刪除等文檔全生命周期的操作進(jìn)行記錄,事前對所有人造成強(qiáng)大的心理威懾,讓作案人員不敢輕舉妄動(dòng);事后為調(diào)查提供有力證據(jù),讓作案人員無處可逃;通過應(yīng)用權(quán)限管控實(shí)現(xiàn)對文檔操作和各種外發(fā)渠道的權(quán)限管理,大幅降低信息外泄的機(jī)率;最重要的是,IP-guard可對電子文檔進(jìn)行強(qiáng)制性透明加密,保證加密文檔在授信環(huán)境下可正常使用,非授信環(huán)境下則無法使用,就算信息被帶出企業(yè),也不用擔(dān)心泄密。IP-guard通過操作審計(jì)、權(quán)限管控和透明加密三重保護(hù),為企業(yè)建立整體化的信息防護(hù)體系,有效防止信息外泄,是企業(yè)內(nèi)網(wǎng)信息安全管理的最佳伙伴。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |