勿讓信息化成泄密溫床 企業(yè)需謹(jǐn)防禍起蕭墻
作者:佚名
據(jù)統(tǒng)計(jì)顯示,近年來發(fā)生在信息行業(yè)的泄密事件占60%,而制造業(yè)占了24%。作為新興行業(yè)和傳統(tǒng)行業(yè)的代表,二者已成為近年來的泄密事件的“高發(fā)地帶”。
據(jù)統(tǒng)計(jì)顯示,近年來發(fā)生在信息行業(yè)的泄密事件占60%,而制造業(yè)占了24%。作為新興行業(yè)和傳統(tǒng)行業(yè)的代表,二者已成為近年來的泄密事件的“高發(fā)地帶”。
2010年,富士康公司內(nèi)部員工林某將ipad2后殼的3D數(shù)據(jù)圖泄露,給富士康造成重大損失。2011年,三星電子生活家電部的員工將公司的技術(shù)開發(fā)戰(zhàn)略等機(jī)密文件下載到自己的筆記本電腦里,并企圖向另一家家電企業(yè)泄密。同年,前蘋果員工Paul Devine泄露了蘋果公司關(guān)于新品預(yù)測(cè)、計(jì)劃藍(lán)圖、產(chǎn)品價(jià)格及特征等機(jī)密信息,而蘋果因?yàn)檫@些信息虧損了240.9萬美元。2012年,東軟公司前副總經(jīng)理為謀取暴利,伙同公司CT機(jī)研發(fā)部和采購的負(fù)責(zé)人,指使17名核心技術(shù)人員竊取了價(jià)值總計(jì)2400余萬元的核心技術(shù)資料,造成公司研發(fā)項(xiàng)目延遲,損失高達(dá)1470余萬元。2013年,HTC被曝高管竊密,竊密者計(jì)劃將產(chǎn)品機(jī)密用于自己私下開設(shè)的手機(jī)設(shè)計(jì)公司。只要稍加統(tǒng)計(jì),就會(huì)發(fā)現(xiàn)近年來諸如此類的泄密案其實(shí)還遠(yuǎn)不止于此,而它們都有一個(gè)共同點(diǎn),那就是將企業(yè)機(jī)密已信息數(shù)據(jù)為載體進(jìn)行泄露。
企業(yè)的生產(chǎn)效率因?yàn)樾畔⒒岣弑臼呛檬?,但同時(shí)也意味著作為企業(yè)的機(jī)密數(shù)據(jù)再難像以前一樣鎖在保險(xiǎn)柜里萬無一失。客戶資料不可能只靠手填紙存,財(cái)務(wù)報(bào)表終歸要聯(lián)機(jī)打印,方案設(shè)計(jì)肯定要修改傳閱,泄密可能就發(fā)生在其中任何一個(gè)環(huán)節(jié)上。對(duì)此,許多老板吐槽:企業(yè)的發(fā)展離不開人才,可你卻無法猜到下一個(gè)將企業(yè)尊嚴(yán)撕碎一地的人是誰。也正是基于此種市場(chǎng)需求,清華同方早在2005年就致力于相關(guān)技術(shù)的自主研發(fā),并成功推出了TST安全技術(shù)平臺(tái),旨在為企業(yè)打造真正安全的辦公環(huán)境,而這一安全易用的解決方案目前已成功部署于多個(gè)政府部門和大型企業(yè)。
據(jù)了解,清華同方的TST安全技術(shù)平臺(tái)所獨(dú)有的授權(quán)密網(wǎng),基于管理員和普通用戶構(gòu)建了兩級(jí)授權(quán)機(jī)制:管理員能夠自由地訪問授權(quán)密網(wǎng)及密盤內(nèi)的文件;普通用戶對(duì)密網(wǎng)的操作權(quán)限則由授權(quán)密網(wǎng)管理員進(jìn)行管理控制,在管理員的授權(quán)下,普通用戶可以訪問授權(quán)密網(wǎng),并在密網(wǎng)內(nèi)對(duì)數(shù)據(jù)進(jìn)行操作,企業(yè)的機(jī)密數(shù)據(jù)離開密網(wǎng)則會(huì)自動(dòng)加密。這樣做的好處在于日常工作中,企業(yè)的數(shù)據(jù)文件可以在員工間自由流轉(zhuǎn)傳送,但涉密數(shù)據(jù)只要在***管理者未授權(quán)的情況下被發(fā)送到密網(wǎng)之外,則無法正常識(shí)別。這種模式既不影響企業(yè)的日常工作交流,又能從根本上防止泄密情況的發(fā)生。
此外,在近年來的泄密事件中,U盤、光盤、電子郵件、即時(shí)通訊這些并不惹人注意的小工具卻成了最常用的作案工具。對(duì)此,清華同方的技術(shù)人員表示,針對(duì)企業(yè)泄密的多途徑化,無論是SD卡、U盤等閃存介質(zhì),還是移動(dòng)硬盤、光盤,他們都已成功開發(fā)出了相應(yīng)的數(shù)據(jù)加密解決方案。同時(shí),清華同方還基于網(wǎng)絡(luò)管理的實(shí)際需求,推出了端口管控方案,實(shí)現(xiàn)了對(duì)USB接口的簡(jiǎn)易、有效管理,有效防止企業(yè)內(nèi)部數(shù)據(jù)的流失。值得一提的是,在清華同方眾多信息安全產(chǎn)品中,不乏適合中小企業(yè)又或個(gè)人用戶的低成本數(shù)據(jù)加密解決方案,力求幫助用戶構(gòu)建多維度、多規(guī)格的信息安全體系。
而對(duì)于近年來信息、制造行業(yè)的頻繁泄密現(xiàn)象,此前也有信息安全專家表示:信息產(chǎn)業(yè)因處于電子信息的前端,加之具有很大的利益驅(qū)動(dòng),泄密風(fēng)險(xiǎn)自然也就水漲船高;而隨著越來越多的制造業(yè)開始向信息化轉(zhuǎn)型,并未同步完善的安防漏洞也給了竊取者可乘之機(jī)。作為我國(guó)信息安全產(chǎn)業(yè)的領(lǐng)軍廠商,清華同方提醒,隨著信息化的普及,企業(yè)需同步建立符合自身行業(yè)特點(diǎn)的信息安全體系,謹(jǐn)防“燈下黑”,避免禍起蕭墻。
】
責(zé)任編輯:市場(chǎng)部
來源:
比特網(wǎng)