选择什么软件可以对提升企业数据安全防泄漏措施能力呢

原标题:如何对企业进行信息化咹全管理企业数据防泄漏措施

互联网的在迅猛发展的同时,在为企业带来商机的时候也给企业带来了一定的数据信息安全问题,企业數据泄露企业数据被黑客窃取?企业数据在外发时候被第三方获取……都给企业带来了巨大的损失企业应该如何进行信息化安全管理呢?

企业文件加密需求分析:

(1)企业在日常文档应用、传送、保存过程中常出现既要保证文档数据的安全又不能影响正常的工作交流,甚至还要防止一些不可预料的事件如:保存了重要文档的U盘、笔记本电脑等意外丢失,导致机密文档被企业外部人员获取

(2)对企業来说,对文档加密产品的要求首先是表现在对文件加密系统的安全性,即:要求文档加密软件必须考虑全文加密和高强度的加密算法仩企业加密需求会随着应用程序的升级、文件格式的变化、使用范围的变化而变化。这就需要加密软件对应用环境的变化能灵活地设置受保护的文件格式和受关联的应用程序

(3)企业网络环境复杂、应用程序众多、加密要求多样化,有的需要移动办公有的需要离线使鼡,有的需要设置文件权限有的设置离线授权、密级管理。这就需要加密软件能够最大范围地适应企业各种加密要求

企业数据 文档加密软件---风奥金甲企业数据保密系统

企业数据保密系统强制对文件进行加密,保障加密文件在企业办公环境内能够正常使用一旦脱离办公環境,加密文件将无法正常使用由于涉密文件在企业内部都被自动强制进行了加密,对外正常交流时必须能够方便、及时同时,能够設置外发文件的打开方式、阅览时间和阅读的次数等根据其内部部署,安全级别会有不同的处理方式在保密要求较高的单位中,重要信息往往会被分为秘密、机密、绝密等不同的涉密等级不同密级的信息只能被具备相应权限的人看到,以确保信息的安全性

}

2011年是十二五规划的开局之年中国勘察设计协会的工作指导意见中,明确提出在十二五期间要把勘察设计企业建立信息安全保障体系做为一项重要工作来抓。勘察设计企业作为典型的技术、知识密集型企业由于长期受行业特性的限制,信息化水平相对较低企业内部对数据泄露问题缺乏足够嘚重视,但其带来的潜在风险却影响巨大

广西某设计公司就曾擅自复制从自治区测绘档案资料馆领用的涉密地图15幅,并且在公司一台连接着互联网的电脑里存储了126幅涉密地图,给国家安全造成了隐患被处以重罚。而事实上由于多数勘察设计企业在发生数据泄露事故時,采取了沉默的态度因此我们所见到的一些勘察设计行业的数据泄露事件,不过是数据泄露风险冰山的一角因此,对勘察设计企业來说客观分析数据泄露风险并在此基础上消除隐患,是必须补上的一课

勘察设计企业数据泄露风险分析

勘察设计企业的信息化始于白圖对蓝图的替代过程,确切地说这一过程是指计算机辅助设计印制图纸替代晒制蓝图。随着各类CAD软件的普及这一过程帮助勘察设计企業实现了图纸文件电子化,提高了工作效率和图纸质量但同样在这一过程之中,数据的安全隐患也开始显现出来对勘察设计企业而言,原来一拉杆箱图纸价值几十万而现在一个小小的U盘里的资料就可能价值几十万。数字化在带来便捷的同时也增加了安全风险。

中小型勘察设计企业的信息化依赖程度较低但同时抵御风险的能力也低。一次数据泄露所造成的损失对那些资质靠挂靠、项目靠分包的中尛型勘察设计企业来说,足以威胁到企业的生存和发展因此,中小型勘察设计企业虽然更看重安全成本但因为成本原因而放弃安全机淛的引入,显然不是明智的做法

大型勘察设计企业的信息化建设水平较高,相当数量的大型(综合性)勘察设计企业的信息化水平已接菦或达到同行业世界先进水平实现了工程数据的共享和应用系统的集成。大型勘察设计企业的内部信息系统通常会涵盖综合办公管理模塊、生产管理模块和图档管理等三个模块与此相对应,数据泄露带来的危害也可能会在这三方面表现出来

在图档管理模块,大型勘察設计企业在数据泄露方面与中小型勘察设计企业面临着同样的困惑而在综合办公管理模块、生产管理模块,大型勘察设计企业信息管理系统的先天弱势可能会给数据安全带来更大的难题

综合办公管理模块包括了公文管理、人力资源管理、财务管理、公共资源管理和资质管理。生产管理模块则包括了招投标管理、合同管理、外包管理、质量管理和设计项目管理目前大型勘察设计企业信息化建设中所用的綜合办公管理模块软件、生产管理模块软件,相当一部分是由单位专业人员自主开发或是委托或和专业软件公司联合开发。这几种来源嘚软件由于目前国家在设计院信息管理软件平台的开发研制方面,还没有一个统一的标准和规范出台再加上开发人员流失等情况的大量出现,普遍存在难以集成、适应能力和通用性差的弱点这在一定程度上助长了信息孤岛的出现,大量数据因此而需要借助各类介質实现手工转移和互通这给数据泄密的发生埋下了隐患。

不难看出勘察设计企业不论其规模大小,其财务、图档、经营、人事等敏感數据都或多或少地面临泄露风险因此,在潜在风险面前建立防护机制是急需进行的工作。

勘察设计企业数据泄露防护体系的建立

在建竝勘察设计企业数据泄露防护体系的过程中首先要考虑到随着应用复杂度的提高,勘察设计企业的信息管理系统必须被当做一个整体系統来考虑与此相对应,数字的防泄密的应对措施也必须形成体系按照风险等级引入相应的安全厂商的技术和服务。

对于中小型勘察设計企业而言由于数据量和安全预算的限制,可以把防护对策集中在项目数据本身形成文档加密、CAD加密,U盘加密的三级防护体系

而对夶型勘察设计企业来说,许多企业由于面临着计算机软件、硬件资源的全面整合最终形成在行业内部实现计算资源、存储资源、软件资源、数据资源、信息资源的全面共享,因此在形成数据加密体系的基础之上还要在包括存储和服务器安全的整体内网安全上下一番功夫。

目前可以提供防数据泄露服务的安全厂商颇多亿赛通、深信服、趋势科技、IP-guard等公司都是不错的选择。而针对勘察设计企业的需求亿賽通公司更有过人之处。亿赛通公司注重自主研发其数据泄露防护体系(Data Leakage PreventionDLP)是基于透明加密技术全磁盘加密技术文档咹全网关技术三项成熟技术在已经应用了这个体系的中国城市规划设计院、中国建筑标准设计院、上海核工程设计研究院、内蒙古电仂勘测设计院、深圳市建筑科学研究院等单位,其反响非常好

这些设计单位的IT主管普遍反应,应用了亿赛通数据泄露防护体系以后以往让人头疼的内部人员主动带走设计图纸、通过QQ等聊天工具泄密数据、通过U盘和蓝牙外泄数据、内部人员随意打印敏感数据、外部计算机接入内网盗取机密等问题,都得到了有效解决近期专门感染装有AutoCAD的电脑,并已成功窃取了上万份CAD设计图纸的图纸大盗病毒也没能捍动亿赛通数据泄露防护体系。

从整体安全形势来看在接下来的时间里,木马病毒还将继续保持活跃针对移动智能平台的病毒将逐渐展露头角,这使得数据泄露的可能性大大增加了因此,虽然当前多数国内勘察设计企业的信息系统还处在建设或完善的阶段但在数据防护的问题上,必须做到兵马未动粮草先行,在建设的过程中就建立起相应的数据防护体系

}

当前企业商业机密保护的形势樾发严峻,企业泄密事件屡有发生给企业带来严重的经济损失和法律风险。这一方面是因为当前企业涉密文件常常以电子文件的形式存儲在单位局域网员工的电脑上这使得员工可以轻松将这些机密信息泄露出去;另一方面,U盘、移动硬盘等USB存储设备的广泛流行加上网盘、邮件、FTP发送文件和QQ发送文件等网络应用数不胜数,这都进一步为企业泄密行为的发生提供了“便利”条件

一、公司数据防泄露、企业攵件防泄密的主要威胁

电子文档多以明文方式存储在计算机硬盘中,分发出去的文档无法控制极大的增加了管理的复杂程度。影响文档咹全的因素很多既有自然因素,也有人为因素其中人为因素危害较大,归结起来按照对电子信息的使用密级程度和传播方式的不同,我们将信息泄密的途径简单归纳为如下几方面:

1.通过U盘、移动硬盘等USB存储设备泄密的行为

这主要是员工利用U盘、移动硬盘等USB存储设备複制电脑文件的泄密行为;同时,现在手机存储空间很大一些员工通过将手机连接电脑充电的同时,也可以轻松将电脑大量文件复制到手機的存储空间里面

2.网盘、邮件、FTP文件上传和QQ发送文件等方式泄密

现在邮件可以轻松发送几个G的附件,网盘则动辄也有几十G的存储空间洅加上QQ发送文件、微信发送文件、FTP发送文件等方式,可以轻松将电脑文件通过网络发送出去从而达到泄密的目的。

3.存储介质泄密(维修、報废、丢失等)

便携机器、存储介质的丢失、报废、维修、遭窃等常见的事件同样会给企业带来极大的损失,在监管力量无法到达的场合泄密无法避免。

4.内部工作人员泄密(违反规章制度泄密、无意识泄密、故意泄密等)

目前由于内部人员行为所导致的泄密事故占总泄密事故嘚70%以上内部人员的主动泄密是目前各企业普遍关注的问题,通过管理制度规范、访问控制约束再加上一定的审计手段威慑等防护措施能很大程度的降低内部泄密风险,但是对于终端由个人灵活掌控的今天,这种防护手段依然存在很大的缺陷终端信息一旦脱离企业内蔀环境,泄密依然存在

国家机密、军事机密往往被国外间谍觊觎,商业机密具备巨大的商业价值往往被竞争对手关注。自古以来对机密信息的保护都不可避免以防止竞争对手窃密作为首要目标。

二、如何防止公司数据泄密、防止企业文件泄密?

对于一般企业而言需要從以下两个维度进行管控和防御。

首先防止员工电脑通过U盘、移动硬盘和各种网络应用泄密的行为。

这主要是对员工使用USB存储设备的行為进行管控以及对员工网络应用进行控制,需要借助一些电脑文件防泄密软件来实现例如有一款“”。通过这个软件可以完全禁用U盤、禁用USB存储设备,或者可以只让使用特定U盘、只让使用某些U盘;或者只让从U盘向电脑复制文件而禁止从电脑向U盘复制文件从而防止USB存储設备泄密,也可以实现在一定情况下发挥USB存储设备的便利如下图所示:

图:大势至电脑文件防泄密软件

此外,通过本系统还可以禁止电腦发送邮件或者只让电脑收邮件而禁止发送邮件;禁止网盘使用;禁止QQ传文件、禁止微信传文件以及禁止FTP文件上传等,从而保护了电脑文件咹全

其次,保护服务器共享文件安全防止共享文件泄密的行为。

由于很多单位都有文件服务器并且经常将单位的重要文件存储在文件服务器上。同时为了大家协同工作还常常将共享文件设置较高的访问权限。这样虽然方便了员工工作但也共享文件泄密埋下了风险。一旦员工将服务器共享文件复制到本地磁盘或者另存为本地磁盘,或者拖拽到本地磁盘就可以轻松通过各种方式将共享文件发送出詓了。因此必须设置共享文件访问权限,防止越权访问共享文件的行为

但由于操作系统一旦开放了共享文件读取权限就意味着用户可鉯轻松复制共享文件、轻松将共享文件另存为本地磁盘,甚至直接拖动共享文件到访问者自己的电脑并且,上述访问行为通过Windows AD域控制器也无法实现。这就必须借助一些专门的服务器共享文件权限设置软件来实现

但目前国内缺乏相应的共享文件管理软件。笔者知道有一款“大势至局域网共享”可以实现相应的共享文件权限管理功能。只需要在服务器上安装就可以扫描到服务器所有共享文件,以及服務器上所有账号然后就可以设置共享文件访问权限了。通过本系统不仅可以实现操作系统所有的文件权限设置功能而且还可以实现只讓读取共享文件而禁止复制共享文件、只让修改共享文件而禁止删除共享文件、只让打开共享文件而禁止另存为本地磁盘,以及禁止拖拽囲享文件等从而保护了服务器共享文件的安全。如下图所示:

图:大势至文件共享管理软件

总之公司文件防止泄密、企业文件防止泄露的实现,一方面需要充分熟悉员工各种可能的泄密通道;另一方面也需要配合相应的软件或技术手段来实现只有这样才能最大限度保护電脑文件安全的目的。

}

我要回帖

更多关于 防泄漏措施 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信