信息化時代的企業(yè)都在zui大化地利用信息技術(shù)以提高企業(yè)的運(yùn)營效率,致使企業(yè)百分之九十的知識產(chǎn)權(quán):如新發(fā)明,設(shè)計(jì)圖紙,程序代碼等,都是以電子數(shù)據(jù)的形式存在企業(yè)的內(nèi)部網(wǎng)絡(luò)中。同時隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,ERP、CRM等新型的企業(yè)生產(chǎn)信息管理系統(tǒng)被現(xiàn)代企業(yè)廣泛采用。這些新型管理手段的采用在為企業(yè)帶來更高生產(chǎn)效率的同時也對企業(yè)的網(wǎng)絡(luò)安全管理帶來了新的挑戰(zhàn)。
現(xiàn)代企業(yè)為保護(hù)其網(wǎng)絡(luò)用戶的安全,雖然已經(jīng)采取了防病毒軟件,主機(jī)防火墻 / 入侵檢測,數(shù)據(jù)加密,身份認(rèn)證等多種安全手段。但是只有當(dāng)這些安全投資被充分利用(如安全軟件是否運(yùn)行,病毒特征庫/入侵檢測特征庫是否及時升級等)時才能有效保護(hù)企業(yè)網(wǎng)絡(luò)用戶的信息安全。而且,企業(yè)在制定安全策略與具體執(zhí)行這些策略的能力之間還是存在很大的差距,現(xiàn)存的網(wǎng)絡(luò)安全技術(shù)大都是對外防護(hù)的問題,而沒有構(gòu)造出一個能*解決企業(yè)內(nèi)部網(wǎng)絡(luò)安全問題的平臺,所以所有以電子形式存在的企業(yè)知識產(chǎn)權(quán)信息均有可能會以電子郵件,文件傳輸?shù)刃问捷p而一舉地流出企業(yè)。
另一方面,隨著科技的進(jìn)步,人們擁有越來越新穎的現(xiàn)代化通訊手段,可以使用越來越多的產(chǎn)品,包括 usb 閃存,驅(qū)動器, wifi 調(diào)整解調(diào)器,智能,藍(lán)牙適配器和數(shù)碼音樂播放器等等,來連接筆記本電腦或是臺式電腦。除了傳統(tǒng)的 CD-RW 和 DVD-RWs 以外,這些移動存儲設(shè)備也給企業(yè)造成了嚴(yán)重的數(shù)據(jù)泄露的威脅。
NFO調(diào)研表明,24% 的企業(yè)電子郵件用戶收到過其他企業(yè)的機(jī)密信息;84% 的機(jī)密信息泄漏是由企業(yè)內(nèi)部員工造成的。
面臨的威脅:
核心員工的跳槽,技術(shù)人員的流動,導(dǎo)致企業(yè)中涉密資料的流失;
外設(shè)端口和移動存儲設(shè)備的有意無意的使用,導(dǎo)致企業(yè)中機(jī)密文件被泄密;
企業(yè)中的涉密文檔可能會被有意或無意通過網(wǎng)絡(luò)傳輸出去而泄密,但是企業(yè)員工在正常情況下又確實(shí)需要使用Internet網(wǎng)絡(luò);
筆記本電腦或者硬盤的丟失可能會導(dǎo)致企業(yè)中涉密文檔被泄密;
內(nèi)部文件共享權(quán)限管理措施薄弱,無法限定某些涉密文件的使用人員范圍;
交付給客戶的涉密圖紙或文檔,可能存在失去控制而泄密的危險;
上了各種輔助安全設(shè)備或者軟件,但是卻不能從根本上解決電子文檔泄密的問題;
數(shù)據(jù)防泄密系統(tǒng)是針對于企業(yè)級用戶的數(shù)據(jù)安全管理系統(tǒng)。它不僅能夠?qū)ffice、CAD、PRO/E,UG,CATIA,SOLIDWORK,PDF、CorelDraw、Photoshop、程序源代碼等任意格式的電子文檔進(jìn)行加密保護(hù),而且能夠?qū)用艿奈募M(jìn)行細(xì)分化的應(yīng)用權(quán)限設(shè)置,確保企業(yè)的機(jī)密數(shù)據(jù)只能被經(jīng)過*的人,在*的應(yīng)用環(huán)境中,在的文檔給具備該權(quán)限的人員應(yīng)用操作,并且整個過程會被詳細(xì)、完整的記錄下來。
數(shù)據(jù)安全應(yīng)用效果
防止員工在工作過程中對電腦的無意識操作或有意識操作,致使公司重要資料如Office文檔,CAD、Photoshop、3DMAX、UG、Pro/E、CAXA、CATIA等外泄;
防止人員在離職時把公司的核心圖紙和技術(shù)文檔復(fù)制帶走,然后到競爭對手公司任職或通過不正當(dāng)?shù)男袨槌蔀閷κ值膮⒖假Y料;
防止公司因業(yè)務(wù)需要把核心設(shè)計(jì)圖紙和技術(shù)文檔外發(fā)給協(xié)作廠商,容易造成再次擴(kuò)散,致使設(shè)計(jì)圖紙和技術(shù)文檔流轉(zhuǎn)到市場每個角落;
防止出差人員因工作需要,把核心圖紙和技術(shù)文檔帶出公司,怎么樣在不影響人員工作同時,保證其安全性;
防止人員誤操作或自然災(zāi)害導(dǎo)致設(shè)計(jì)圖紙和技術(shù)文檔損壞,怎樣還原這些文檔;……
規(guī)范員工電腦設(shè)備的使用,可以禁用USB設(shè)備、存儲設(shè)備、光驅(qū)和軟驅(qū)等便捷設(shè)備的使用