當前位置:工程項目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
談談企業(yè)核心機密數(shù)據的安全防范機制
Facebook推出了一個專門針對企業(yè)用戶的在線聯(lián)網應用的版本,而這給企業(yè)所帶來的風險誰都無法預估。研究人員認為,黑客們經歷了惡意軟件、廣告軟件和垃圾郵件,體驗了網絡犯罪所能帶來的非法暴利之后,他們開始瞄準了當前火的一塌糊涂的Web 2.0。這些現(xiàn)象表明Web2.0時代的誕生與發(fā)展,正孕育著機密數(shù)據泄露的嚴重隱患。
大量的數(shù)字和統(tǒng)計結果顯示Web2.0時代,企業(yè)的數(shù)據泄露問題已愈發(fā)嚴重,對于業(yè)務流程、信息處理均嚴重依賴于IT設施的當今企業(yè)而言,數(shù)據泄露事件一旦發(fā)生,將使企業(yè)面臨巨大的資產損失和聲譽損失風險。
數(shù)據泄露給企業(yè)帶來的負面影響
過去,網站的內容大多是靜態(tài)的且可以預測的。專業(yè)的網站管理員對合法網站上的內容進行管理,安全解決方案供應商則能夠分辨出‘可信’站點和‘不可信’站點。但如今,Web 內容逐漸趨于動態(tài)化,最終用戶持續(xù)不斷的更新現(xiàn)有內容、共享應用程序,并通過多種渠道進行即時通訊。即使采用最佳的策略制定方法,某些不良內容或惡意軟件也會隨時彈出(甚至在可信站點也是如此),使公司的重要信息和網絡暴露于極為危險的環(huán)境之下。
根據某安全廠商的調查結果顯示:遭受攻擊或者數(shù)據被惡意竊取的公司中,員工登陸論壇網站和博客的比例遠遠高于其他公司。與此同時,F(xiàn)rost & Sullivan公司的調查顯示:數(shù)據泄露防護的市場份額將達到21億美元,并以每年41.1%的復合增長率進行增長。與之相對應的一組數(shù)據是:2007年有大約86%的中小企業(yè)發(fā)生了數(shù)據丟失事件,而Mimecast的一項最新研究也顯示,大約有近94%的公司承認,他們在防止公司機密通過郵件外泄方面顯得力不從心。Identity Theft Resource Center (ITRC)跟蹤的數(shù)據表明:2008年截止目前,數(shù)據泄露已超過2007年466個……
2007年在美國TJX零售公司發(fā)生的4500多萬客戶的信息卡及保密資料丟失,進而導致其客戶和銀行業(yè)對其提起訴訟,最終TJX公司需要向客戶賠付1.01億美元,并承受嚴重的企業(yè)聲譽損失。因此,客戶資料、研發(fā)成果、企劃方案、產品資料、財務信息等這些資料對于企業(yè)來說是至關重要的,這些與企業(yè)業(yè)務甚至存亡密切相關的信息一旦被竊取、破壞或丟失,企業(yè)不僅要承擔數(shù)據泄露價值的損失,更有可能面臨企業(yè)形象的巨大損失和法律風險。
數(shù)據泄露的主要形式
互聯(lián)網如今正處于迅猛發(fā)展的階段。以協(xié)同工作環(huán)境、社會性網絡服務以及托管應用程序為代表的Web 2.0 技術,將在很大程度上改變人們溝通交流的方式和工作方式。但這些新的技術在給商業(yè)活動的發(fā)展帶來便利的同時,也帶來了前所未有的巨大安全風險。具體到數(shù)據泄露的形式而言,分為無意泄露、故意泄露和惡意竊取這三種主要形式。
無意泄露是指企業(yè)員工在使用郵件、即時通訊、登陸B(tài)BS、博客或社區(qū)網站或其他Web2.0應用時,不經意將公司的客戶信息或財務信息等機密信息泄露的現(xiàn)象。IDC的研究也顯示:企業(yè)目前最關注的安全威脅是員工無意中將企業(yè)的核心信息泄露。因為這個無法預防,也非常難控制。
故意泄露即企業(yè)的內部員工通過U盤等移動存儲、打印機、文件共享等方式進行核心機密資料的竊取或向外傳輸,并將其用于要挾、變賣或其他惡意用途,此類現(xiàn)象也防不勝防。而且這種目的性強、破壞性大的資料竊取對企業(yè)的影響頗為深遠。
惡意竊取則主要集中于客戶資料、金融財政信息等,攻擊者利用病毒、惡意代碼或其他網絡打印機來竊取核心數(shù)據資料,用于非法獲利。這種類型的數(shù)據泄露往往攻擊面大,破壞性非常嚴重,給企業(yè)所造成的打擊和損失也十分巨大。
如何輕松化解危機
如何確保企業(yè)在當前Web應用異常深入且Web2.0技術越來越廣泛的時刻擁有核心機密數(shù)據的高度可信賴的安全保障,將是企業(yè)迫切需要處理的問題。針對核心數(shù)據泄露防護,企業(yè)應該從以下幾點著手:
首先,充分了解企業(yè)的IT架構,即了解企業(yè)的內部網絡與Internet的連接狀況,如果企業(yè)的內部網與Internet完全連接,則應注重網絡訪問權限的設定、端口的設置等,選取基于網絡的數(shù)據泄露防御解決方案,如果企業(yè)的內部網與Internet完全隔離,則應選擇基于主機的數(shù)據泄露防護解決方案,借助可對終端數(shù)據傳輸、轉移等操作進行監(jiān)控、阻止的策略來進行數(shù)據泄露防護。
其次,對企業(yè)內部的核心數(shù)據進行分門別類,并對此類數(shù)據選擇加密措施和訪問權限的策略設定。對企業(yè)而言,類似源代碼、產品設計圖、財務信息、客戶資料等核心數(shù)據應被列為高度機密資料,該類數(shù)據丟失的風險也為最高。
第三,明確設置策略和工作流程。當企業(yè)的核心數(shù)據重要性等級被清楚評定之后,企業(yè)需要設計出流程來對這些核心機密數(shù)據的動向、使用和訪問行為進行嚴密監(jiān)控。一旦發(fā)生數(shù)據使用的異常狀況,該流程可在第一時間內對異常行為做出反應,并生成詳細的日志報告。避免數(shù)據的最終泄露。優(yōu)秀的數(shù)據泄露防護解決方案將能夠幫助企業(yè)準確判斷核心數(shù)據向外傳輸?shù)脑敿殸顩r,包括通過哪個網關、使用哪臺終端電腦等。
圖:Websense Web Security快速生成的日志報告截屏
最后,加強企業(yè)內部員工的安全意識教育,通過不斷強化員工的風險意識,實際操作培訓等使員工自覺遵守相關的策略,幫助企業(yè)避免核心數(shù)據從內部泄露。
在當前開放的世界里,企業(yè)需要確保核心數(shù)據的發(fā)送、存儲和使用都在嚴密監(jiān)控的狀態(tài)下進行以確保數(shù)據安全。Websense也一直致力于向提供實時、功能強大、高度可信賴的數(shù)據泄露防護解決方案,幫助企業(yè)化解因數(shù)據泄露而帶來的各種風險和損失。(IT專家網)
- 1OA自動化辦公系統(tǒng)的脫漏保查詢條件
- 2協(xié)同OA系統(tǒng)建設知識積累、分享、利用創(chuàng)新體系
- 3千招百式 幫助無線局域網安全到底
- 4綠色IT理念與日俱增數(shù)據中心“綠色”雙贏
- 5政府行業(yè)協(xié)同軟件:萬戶協(xié)同辦公系統(tǒng) ezOFFICE2007 政務版
- 6解析新一代數(shù)據中心的六大關鍵技術
- 7WDM-PON面臨挑戰(zhàn) 10GB的GPON或是贏家
- 82015年最新OA有哪些改進
- 9杭州板橋紙業(yè)體驗協(xié)同辦公
- 10把知識管理融入協(xié)同辦公OA
- 11利用數(shù)據重復刪除實現(xiàn)更優(yōu)存儲
- 12輕流程將成為OA辦公軟件的主流
- 13專家稱虛擬化技術將推動云計算應用
- 14OA知識管理:構建企業(yè)知識地圖
- 15集成國產辦公套件的協(xié)同辦公平臺
- 16北京借云計算運營智慧城市 有望全國推廣
- 17展望OA辦公系統(tǒng)發(fā)展的六大趨勢
- 18正式購買OA系統(tǒng),包含哪些
- 19OA辦公自動化軟件功能有哪些?詳細內容!
- 20手機端:微信OA辦公系統(tǒng)費用報銷流程開發(fā)
- 21璐華RuvarOA企業(yè)協(xié)同辦公解決方案
- 22OA系統(tǒng)項目要求采用集團化分級管理
- 23用OA辦公軟件有什么好處???
- 24提供商機全過程執(zhí)行跟蹤,形成體系化的銷售方法
- 25實用化已成為中間件技術發(fā)展重要趨勢
- 26OA辦公系統(tǒng)軟件的“檔案文檔管理”與“督察督辦”
- 27后ERP時代 協(xié)同辦公軟件成企業(yè)關注新熱點
- 28分支機構如何嚴格執(zhí)行產品與服務的選擇規(guī)定
- 29與時間賽跑,做國內協(xié)同辦公領域的第一品牌
- 30WEB2.0技術帶來協(xié)同辦公(OA)軟件的變革
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓