信息化時代的企業(yè)都在大化地利用信息技術以提高企業(yè)的運營效率,致使企業(yè)百分之九十的知識產(chǎn)權:如新發(fā)明,設計圖紙,程序代碼等,都是以電子數(shù)據(jù)的形式存在企業(yè)的內部網(wǎng)絡中。同時隨著網(wǎng)絡技術的發(fā)展,ERP、CRM等新型的企業(yè)生產(chǎn)信息管理系統(tǒng)被現(xiàn)代企業(yè)廣泛采用。這些新型管理手段的采用在為企業(yè)帶來更高生產(chǎn)效率的同時也對企業(yè)的網(wǎng)絡安全管理帶來了新的挑戰(zhàn)。
現(xiàn)代企業(yè)為保護其網(wǎng)絡用戶的安全,雖然已經(jīng)采取了防病毒軟件,主機防火墻 / 入侵檢測,數(shù)據(jù)加密,身份認證等多種安全手段。但是只有當這些安全投資被充分利用(如安全軟件是否運行,病毒特征庫/入侵檢測特征庫是否及時升級等)時才能有效保護企業(yè)網(wǎng)絡用戶的信息安全。而且,企業(yè)在制定安全策略與具體執(zhí)行這些策略的能力之間還是存在很大的差距,現(xiàn)存的網(wǎng)絡安全技術大都是對外防護的問題,而沒有構造出一個能解決企業(yè)內部網(wǎng)絡安全問題的平臺,所以所有以電子形式存在的企業(yè)知識產(chǎn)權信息均有可能會以電子郵件,文件傳輸?shù)刃问捷p而一舉地流出企業(yè)。
另一方面,隨著科技的進步,人們擁有越來越新穎的現(xiàn)代化通訊手段,可以使用越來越多的產(chǎn)品,包括 usb 閃存,驅動器, wifi 調整解調器,智能電話,藍牙適配器和數(shù)碼音樂播放器等等,來連接筆記本電腦或是臺式電腦。除了傳統(tǒng)的 CD-RW 和 DVD-RWs 以外,這些移動存儲設備也給企業(yè)造成了嚴重的數(shù)據(jù)泄露的威脅。
NFO調研表明,24% 的企業(yè)電子郵件用戶收到過其他企業(yè)的機密信息;84% 的機密信息泄漏是由企業(yè)內部員工造成的。
面臨的威脅:
核心員工的跳槽,技術人員的流動,導致企業(yè)中涉密資料的流失;
外設端口和移動存儲設備的有意無意的使用,導致企業(yè)中機密文件被泄密;
企業(yè)中的涉密文檔可能會被有意或無意通過網(wǎng)絡傳輸出去而泄密,但是企業(yè)員工在正常情況下又確實需要使用Internet網(wǎng)絡;
筆記本電腦或者硬盤的丟失可能會導致企業(yè)中涉密文檔被泄密;
內部文件共享權限管理措施薄弱,無法限定某些涉密文件的使用人員范圍;
交付給客戶的涉密圖紙或文檔,可能存在失去控制而泄密的危險;
上了各種輔助安全設備或者軟件,但是卻不能從根本上解決電子文檔泄密的問題;
數(shù)據(jù)防泄密系統(tǒng)是針對于企業(yè)級用戶的數(shù)據(jù)安全管理系統(tǒng)。它不僅能夠對Office、CAD、PRO/E,UG,CATIA,SOLIDWORK,PDF、CorelDraw、Photoshop、程序源代碼等任意格式的電子文檔進行加密保護,而且能夠對加密的文件進行細分化的應用權限設置,確保企業(yè)的機密數(shù)據(jù)只能被經(jīng)過授權的人,在授權的應用環(huán)境中,在指定的文檔給具備該權限的人員應用操作,并且整個過程會被詳細、完整的記錄下來。
希拓數(shù)據(jù)安全應用效果
? 防止員工在工作過程中對電腦的無意識操作或有意識操作,致使公司重要資料如Office文檔,CAD、Photoshop、3DMAX、UG、Pro/E、CAXA、CATIA等外泄;
? 防止人員在離職時把公司的核心圖紙和技術文檔復制帶走,然后到競爭對手公司任職或通過不正當?shù)男袨槌蔀閷κ值膮⒖假Y料;
? 防止公司因業(yè)務需要把核心設計圖紙和技術文檔外發(fā)給協(xié)作廠商,容易造成再次擴散,致使設計圖紙和技術文檔流轉到市場每個角落;
? 防止出差人員因工作需要,把核心圖紙和技術文檔帶出公司,怎么樣在不影響人員工作同時,保證其安全性;
? 防止人員誤操作或自然災害導致設計圖紙和技術文檔損壞,怎樣還原這些文檔;……
? 規(guī)范員工電腦設備的使用,可以禁用USB設備、存儲設備、光驅和軟驅等便捷設備的使用
|