企業(yè)應(yīng)該如何應(yīng)對文檔安全隱患?
企業(yè)辦公自動化的迅速發(fā)展,文檔管理工作出現(xiàn)新的變化和考驗。企業(yè)信息化帶來了一場文檔管理的革命,是對傳統(tǒng)文檔管理的超越。與傳統(tǒng)文檔相比,電子文檔具有先進性,也具有神秘性,具有高深莫測的虛擬性,可以說是文檔存在方式與發(fā)展的高級形態(tài)。現(xiàn)在企業(yè)內(nèi)部文檔大多以電子文檔的形式保存在員工的電腦硬盤或者公司的服務(wù)器上。
電子文檔通過網(wǎng)絡(luò)在傳輸過程中隨時存在被感染的風險,文檔在計算機中生成處理,所以電子文檔受到網(wǎng)絡(luò)和計算機的雙重威脅??v使電子文檔能夠做到“獨善其身”,在一方面遭受網(wǎng)絡(luò)黑客、木馬、惡意插件侵犯,薄弱的防火墻根本不足以抵擋這類不請自客;另一方面文檔在儲存的時候我們習慣用U盤進行拷貝,電子郵件互發(fā),很難保證這些操作是安全的,所以文檔信息的生存環(huán)境可以說險象環(huán)生。
傳統(tǒng)的文檔管理員可以對借閱文檔資料的員工進行權(quán)限設(shè)置,銷售部的員工不可能借閱到生產(chǎn)技術(shù)的流程圖和核心技術(shù)的文檔,并且不同部門的文檔都分開保管。當代企業(yè)網(wǎng)絡(luò)的開放性,公司利用共享服務(wù)器的方式共享企業(yè)內(nèi)部文檔,人人都能看到內(nèi)部資料,這無疑是很危險的。
企業(yè)通過何種方式應(yīng)對文檔安全風險
從技術(shù)角度來看,目前文檔安全的防護有文件加密、磁盤加密和遠程映射。
文件加密即對文件實體本身在產(chǎn)生、使用、存儲、使用、歸檔、銷毀整個生命周期進行全維的加密控制。文件加密技術(shù)又分為驅(qū)動層和應(yīng)用層兩種:應(yīng)用層加密技術(shù)是通過調(diào)用應(yīng)用系統(tǒng)的windows API函數(shù)來對文件進行讀寫的加密控制;驅(qū)動層加密技術(shù)是通過攔截操作系統(tǒng)文件過濾驅(qū)動的讀寫動作對文件進行加解密控制。對比這兩種技術(shù),應(yīng)用層技術(shù)相對簡單,更容易控制,但由于需要調(diào)用每個應(yīng)用程序的API函數(shù),擴展能力較差;驅(qū)動層技術(shù)難度高,由于和操作系統(tǒng)底層驅(qū)動打交道,藍屏、死機,甚至和殺毒軟件等驅(qū)動層產(chǎn)品兼容性差,但其集成性和擴展性更好。
磁盤加密即對物理磁盤的單個扇區(qū)進行加密,任何文件寫入磁盤即受控保護,正常使用時文件被調(diào)入內(nèi)存變成明文。磁盤加密主要為國外廠商所采用,例如:macfee、趨勢等,國內(nèi)明朝萬達等部分廠商也是采用的這個技術(shù)。
遠程映射的主要特點是終端無痕,所有涉密信息均存放在遠端服務(wù)器,本地無文件實體,更有利于解決目前最難控制的終端泄密問題;但是涉密信息過于集中帶來的安全風險以及終端合法開放時造成涉密隱患尚無好的技術(shù)手段解決,因此無法適合設(shè)計人員自身的安全文檔需要,更無法大面積在企業(yè)等行業(yè)推廣。
就目前來說,較通用的技術(shù)是文件加密,即驅(qū)動層透明加解密技術(shù)是目前文檔安全防護市場的主流。巨大的市場潛力和隨之帶來高額的市場回報,促使越來越多的企業(yè)涉獵這個領(lǐng)域。