![](/images/contact.png)
隨著社會(huì)信息技術(shù)的發(fā)展,人們對(duì)信息的依賴性也越來(lái)越高。但最近,國(guó)內(nèi)多家大型網(wǎng)站的用戶信息相繼被泄露,大量的賬號(hào)密碼被公開(kāi)。對(duì)于個(gè)人信息安全保護(hù)問(wèn)題再次引起關(guān)注和熱議。而對(duì)市場(chǎng)信息依存度越來(lái)越高的企業(yè)來(lái)說(shuō),如何在保持市場(chǎng)信息及時(shí)捕獲的同時(shí),能夠更好也防止企業(yè)內(nèi)部機(jī)密信息的外流呢?
在現(xiàn)階段,企業(yè)信息的傳遞和存儲(chǔ)方式多種多樣,公司員工、遠(yuǎn)程辦公、即時(shí)通訊、移動(dòng)存儲(chǔ)、智能手機(jī)和各種社交網(wǎng)站的不斷涌現(xiàn),為企業(yè)的數(shù)據(jù)泄漏防護(hù)體系帶來(lái)了極大的挑戰(zhàn)。
企業(yè)數(shù)據(jù)泄漏的主要包括以下幾點(diǎn):
1、運(yùn)用網(wǎng)絡(luò)攻擊。
此類(lèi)數(shù)據(jù)泄漏現(xiàn)象以高科技、醫(yī)藥研發(fā)、文化創(chuàng)意、咨詢等知識(shí)密集型企業(yè)和金融、證券、電子商務(wù)等領(lǐng)域的企業(yè)最為常見(jiàn)。
2、社交網(wǎng)站的興起。
隨著微博、BBS、社區(qū)等社交網(wǎng)站的興起為企業(yè)業(yè)務(wù)開(kāi)展創(chuàng)造了更便捷的平臺(tái),但與此同時(shí),這些應(yīng)用也帶來(lái)了新型的攻擊。而據(jù)一份來(lái)自某信息安全廠商中國(guó)站的監(jiān)控結(jié)果顯示:
79%的公司機(jī)密信息從Web上被下載
71%的惡意代碼來(lái)自受信賴的網(wǎng)站
70%的網(wǎng)絡(luò)釣魚(yú)攔截率
68%的惡意軟件進(jìn)入公司網(wǎng)絡(luò)中
61%的防護(hù)措施能夠阻止間諜軟件將信息傳送至外部服務(wù)器
53%的安全網(wǎng)站重定向至未知網(wǎng)站的攔截率
48%的USB設(shè)備控制
47%的解決方案提供Web內(nèi)容的實(shí)時(shí)分類(lèi)
44%的即時(shí)通訊附件攔截率
2%的中國(guó)企業(yè)未曾對(duì)以上問(wèn)題采取任何防護(hù)措施
3、內(nèi)部員工的非法竊取。
比如:使用即時(shí)通訊、FTP上傳、移動(dòng)存儲(chǔ)、打印、電子郵件等手段泄漏信息。還有一類(lèi)最常見(jiàn)的就是企業(yè)員工跳槽時(shí),會(huì)將原工作企業(yè)里的大量的信息帶進(jìn)競(jìng)爭(zhēng)對(duì)手企業(yè)。也可能由于員工個(gè)人忠誠(chéng)度不夠及企業(yè)文化的缺失導(dǎo)致企業(yè)核心機(jī)密的流失和泄露。
面對(duì)種種潛在的信息泄漏“危機(jī)”,建立一個(gè)完善的企業(yè)信息防火墻是必不可少的。
1、選擇專(zhuān)業(yè)數(shù)據(jù)防泄露工具
專(zhuān)業(yè)的數(shù)據(jù)防泄漏工具,可對(duì)企業(yè)不同保護(hù)級(jí)別的數(shù)據(jù)予以相應(yīng)的保護(hù)。此外,企業(yè)網(wǎng)絡(luò)安全管理者還應(yīng)對(duì)存儲(chǔ)在服務(wù)器、數(shù)據(jù)庫(kù)、終端磁盤(pán)、便攜設(shè)備和其他數(shù)據(jù)庫(kù)的數(shù)據(jù)進(jìn)行加密防護(hù)。
2、封堵各種泄漏途徑
企業(yè)的網(wǎng)絡(luò)系統(tǒng)復(fù)雜多樣,數(shù)據(jù)存儲(chǔ)系統(tǒng)也需要分門(mén)別類(lèi)的維護(hù),比如,從職能上,企業(yè)網(wǎng)絡(luò)系統(tǒng)可以分為生產(chǎn)業(yè)務(wù)網(wǎng)和辦公業(yè)務(wù)局域網(wǎng);從部署位置上可以分為內(nèi)網(wǎng)系統(tǒng)和外網(wǎng)系統(tǒng);從企業(yè)所處的行業(yè)上來(lái)劃分,又可以分為具有不同行業(yè)特點(diǎn)的網(wǎng)絡(luò)模式等等。因此,不同企業(yè)的不同網(wǎng)絡(luò)區(qū)域有著不同的數(shù)據(jù)防護(hù)需求。
3、控制計(jì)算機(jī)的外設(shè)端口和網(wǎng)絡(luò),以及各類(lèi)移動(dòng)存儲(chǔ)設(shè)備
對(duì)存儲(chǔ)設(shè)備最好的是進(jìn)行加密處理。加密技術(shù)長(zhǎng)久以來(lái)都代表著技術(shù)含量及不菲的應(yīng)用,但近年來(lái)眾多加密產(chǎn)品的問(wèn)世,可以使企業(yè)網(wǎng)絡(luò)安全管理者以較低的成本實(shí)現(xiàn)電子郵件、磁盤(pán)等系統(tǒng)的加密。目前已經(jīng)有越來(lái)越多的企業(yè)采取加密技術(shù)來(lái)實(shí)現(xiàn)對(duì)內(nèi)部關(guān)鍵數(shù)據(jù)和文件的監(jiān)控和保護(hù),這可以在完全不改變企業(yè)原有工作流程和文件使用習(xí)慣的前提下,有效的防止被動(dòng)和主動(dòng)泄密。
4、培養(yǎng)企業(yè)員工的忠誠(chéng)度
建立良好的企業(yè)文化氛圍,拉近企業(yè)與員工的距離,增強(qiáng)員工對(duì)企業(yè)的歸屬感,提高信息防泄漏的意識(shí)等??梢詮膬?nèi)部著手進(jìn)一步減低重要信息外漏的風(fēng)險(xiǎn)。
在信息泛濫的今天,做好相關(guān)防護(hù)措施,保護(hù)好個(gè)人隱私和企業(yè)信息,讓信息泄漏“杯具”不再重演。