留意數(shù)據(jù)泄露的七種主要途徑
數(shù)據(jù)泄露的原因主要有三種:竊密、泄密和失密。
數(shù)據(jù)泄露的主要途徑有以下七種:
1. 國外黑客和間諜竊密:國際國內(nèi)許多黑客和間諜,通過層出不窮的技術(shù)手段,竊取國內(nèi)各種重要信息,數(shù)據(jù)泄露已經(jīng)成為中國信息安全的巨大威脅。如果放任不管,必將造成無可估量的損失。
2. 外部競爭對手竊密:企業(yè)與企業(yè)之間采用多種方式竊取競爭對手機密信息,自古以來都是普遍發(fā)生的。如果中國企業(yè)不重視自身機密信息的保護,數(shù)據(jù)泄露不僅會造成商業(yè)競爭的被動,直接損失造成經(jīng)濟損失,甚至會導致整體行業(yè)的衰落與滅亡。
3. 內(nèi)部人員離職拷貝帶走數(shù)據(jù)泄露:由于中國企業(yè)不重視知識產(chǎn)權(quán)保護,不重視機密信息安全,所以離職人員在離職前都會大量拷貝帶走核心資料。在這些人員再次就業(yè)之時,這些被拷貝帶走的商業(yè)信息,就成為競爭對手打擊和擠壓原單位的重要武器。
4. 內(nèi)部人員無意泄密和惡意泄密:國家單位和企事業(yè)單位人員對于信息安全重要性的認識不足,會導致涉密人員在無意中數(shù)據(jù)泄露。而部分不良分子,出于對原就業(yè)單位的報復,肆意將機密信息公之于眾,甚至發(fā)布到網(wǎng)上任人瀏覽。
5. 內(nèi)部文檔權(quán)限失控失密:在內(nèi)部,往往機密信息會分為秘密、機密和絕密等不同的涉密等級。當前多數(shù)單位的涉密信息的權(quán)限劃分是相當粗放的,很難細分到相應的個人。因此,內(nèi)部數(shù)據(jù)和文檔在權(quán)限管控方面的失控,會導致不具備權(quán)限的人員獲得涉密信息,或者是低權(quán)限的人員獲得高涉密信息。
6. 存儲設備丟失和維修失密:移動存儲設備例如筆記本電腦、移動硬盤、手機存儲卡、數(shù)碼照相/攝錄機等,一旦遺失、維修或者報廢后,其存儲數(shù)據(jù)往往會發(fā)生數(shù)據(jù)泄露。"艷照門事件"就是此類事件的典型。
7. 對外信息發(fā)布失控失密:在兩個或者多個合作單位之間,由于信息交互的頻繁發(fā)生,涉密信息也可能數(shù)據(jù)泄露,導致合作方不具備權(quán)限的人員獲得涉密信息。甚至是涉密信息流出到處于競爭關(guān)系的第三方。
數(shù)據(jù)泄露的途徑和原因還有很多,希望大家還要多多掌握這方面的知識。
【編輯推薦】