在当今的企业信息系统中,我们可以通过在网络边界部署防火墙等安全系统,建立针对外部用户的安全登录和访问控制。但是在企业内部,我们 重要的各种信息数据却是开放的。这就像在一个很大的餐馆里,您的数据就会摆在菜单上。而且,与大多数餐馆一样,没人注意用户使用了哪些受特权保护的数据以及使用了多少。
在这种无人监视数据使用的情况下,我们能够相信有权限的用户会可靠地使用数据吗?事实证明,我们不应该持太乐观的想法。Privacy Rights Clearing—house(www.privacyrights.org)的调查显示:“从2005年2月以来,由于发生安全破坏,有超过1.04亿美国居民的数据记录被泄露了。”这个数字表明,大约每三个美国人中就有一个人的信息泄露了我们正在为过度追求开放性而付出代价,现在应该为更严密的安全性而努力了。
具体到实际的信息系统,数据泄露保护面临的主要挑战如下。
(1)终端设备上的数据不安全,面临丢失的风险
1.如何控制来自网络内部的数据安全威胁?
2.是否会因为担心安全问题而限制合法用户接入数据和进行协作?
3.是否针对电子邮件的传输而使用了加密软件?
4.使用什么程序来处理丢失或被盗的设备?
(2)
1.是否知道公司员工何时违反了公司安全的策略?
2.用户能否打印、拷贝、删除或者修改它们接入的数据?
3.针对公司的安全策略,您是否对员工进行过培训?
4.是否采取了一定措施来阻止滥用或误用行为,即使违规者是合法用户也不例外?
5.能否确保用户不会将保密信息拷贝或发送给不当接收方?
(3)由于终端设备的数量和类别都在不断增长,因此难以保证它们的安全性
1.都支持哪些类型的固定或可移动的端点设备?
2.在处理端点设备上与安全相关的问题时,需要多少IT资源?
3.对于端点的安全性,公司的IT机构采取主动还是被动的方法?
4.部署完整的端点保护解决方案的 大阻力是什么?
为了创造便利性和提高经营效率,企业将数据保存在种类繁多的端点上,这给数据的安全保护提出了挑战,再加上可移动存储设备、笔记本电脑和手持智能设备的大量使用,更进一步地加剧了企业机密数据防护问题的严重性。
企业机密数据的泄露不仅会给企业带来经济和无形资产的损失,而且如果这些泄露的机密数据是一些与人们密切相关的隐私信息,例如银行账号、身份证号码等信息,那么还会带来一些社会性的问题。为此,一些行业甚至制定了相关的数据保护法案,来强制企业必须使用相应的安全措施来保护机密数据的安全。
在解决以上问题的同时,企业需要考虑保护静止的、传输中的、使用中的业务数据,即使这些数据已经脱离了业务网络。但是,又不能因为数据加密措施的采用而影响数据的可能性、过多增加IT系统的复杂性。
安腾(www.iten.com.cn)计算机反泄密研究机构是专业从事计算机信息和数据的保密/保护研究。安腾文档加密软件和是中国文档加密软件、透明加密软件的领先品牌,我们始终专注数据透明加密软件研发,对计算机信息反泄密、文档加密软件和图纸加密软件有着 深刻的理解。我们愿意与客户一道为解决商业泄密问题而共同努力。
安腾(ITEN)文档加密软件新版已经正式推出,这次新的版本在继承文档守望者、凤凰卫士产品线的核心功能基础之上,融入了更丰富的内网管理、准入控制、审批流程等功能,可以实现复杂而稳定、灵活却保持良好兼容性的外发文控制功能,增加了应用准入控制功能,结合安腾准入网关,可以实现对核心服务器更安全的保护,增加了U盘授信介质管理,可以实现对公司内部授信介质的灵活管理,在保护终端数据传输控制的同时,保证正常公司内部的介质传递。当然这里介绍的功能只是新版增加的功能的冰山一角,更多功能后续会逐渐介绍。
调查显示,目前行业用户的一级存储设备中,高达80%的数据在 近90天内没有被访问,而这些未被访问的数据中又有60%的数据今后几乎不再被访问。现在的问题是:一方面,这些未频繁访问的数据占据了大量的存储空间,大大地影响了应用系统的响应时间和性能,增加了备份系统的负担,同时也浪费了巨大的企业投资成本;另一方面,数据是企业的生命和价值所在,国家审计、法规、规章要求企业完成对关键数据的历史存储。
信息泄露防护也是如此,必须有一个积累的过程。安腾软件(ITEN)认为,目前中国企业信息泄露防护刚刚起步,面临许多困难,比如公司高层不重视、公司员工不理解、防护经验不足等等。万事开头难,不过并不能因此停止前进的脚步。随着商业信息化的深入、市场竞争的加剧、信息入侵的手段增多等,商业机密防护的必要性显得越来越突出,因为这关系到企业的品牌、销售乃至核心竞争力,不得不防。
通过上述有关企业信息安全和数据安全等加密相同资讯的介绍,大家对于这此有一定的了解和认识,安腾加密软件希望您在日后的工作中,如有文件加密软件、文档加密软件、图纸加密软件、文件加密、数据加密、文档安全分发、数据安全、文件防泄密、信息反泄密、数据安全等需求,欢迎随时访问安腾加密软件的官网:http://www.iten.com.cn 或拨打热线:400-000-3720 联系我们。