文章摘要: 設(shè)計圖紙、客戶數(shù)據(jù)、經(jīng)營交易數(shù)據(jù)、財務(wù)…
設(shè)計圖紙、客戶數(shù)據(jù)、經(jīng)營交易數(shù)據(jù)、財務(wù)數(shù)據(jù)和其他重要的管理數(shù)據(jù),這些數(shù)據(jù)就像是生命中的“血液”一樣重要,是公司生存的基礎(chǔ)。如果這些數(shù)據(jù)一旦遭到泄密,將給公司的信譽和資產(chǎn)造成重大損失。
自2004年以來,數(shù)據(jù)泄密事件正以1700%的速度增長,平均每起數(shù)據(jù)泄密造成的資產(chǎn)損失達(dá)到480萬美金。
數(shù)據(jù)泄密造成的根源來自外部黑客攻擊和內(nèi)部數(shù)據(jù)泄密,據(jù)統(tǒng)計,80%的數(shù)據(jù)泄密是由于內(nèi)部人員的不當(dāng)行為造成的,而這些內(nèi)部人員大都是有權(quán)限訪問這些數(shù)據(jù),然后有意或無意濫用這些數(shù)據(jù)。
無論是黑客攻擊、還是內(nèi)部故意泄密,數(shù)據(jù)泄密有以下三個途徑造成:
1) 物理途徑——從桌面計算機(jī)、便捷計算機(jī)和服務(wù)器拷貝數(shù)據(jù)到USB,CD/DVD和移動硬盤等移動存儲介質(zhì)上;通過打印機(jī)打印帶出公司或者通過傳真機(jī)發(fā)送。
2) 網(wǎng)絡(luò)途徑——通局域網(wǎng)、無線網(wǎng)絡(luò)、FTP、HTTP、HTTPS發(fā)送數(shù)據(jù),這種方式可以是黑客攻擊“穿透”計算機(jī)后造成,也可能是內(nèi)部員工從計算機(jī)上發(fā)送。
3) 應(yīng)用途徑——通過電子郵件、IM即時信息、屏幕拷貝,P2P應(yīng)用或者“特洛伊木馬”竊取信息。
怎么樣才能讓自己不成為下一個大型數(shù)據(jù)丟失事件新聞的主角呢?
數(shù)據(jù)丟失保護(hù)本身是一個復(fù)雜的問題,可能是內(nèi)部人員故意造成的泄密,也可能是外來人員的強(qiáng)力竊取,根據(jù)企業(yè)自身的情況不同,主要需要考慮四個方面的內(nèi)容,也就是說,我們必須做好四個方面的工作,才可能真正建立全面的數(shù)據(jù)保護(hù)體系:
-
對磁盤及重要文件加密,保證數(shù)據(jù)就算泄密,也不會造成非授權(quán)的信息泄密;
-
通過安全的傳輸介質(zhì),實現(xiàn)數(shù)據(jù)在不同平臺的交互;
-
通過有效的控制手段,防止數(shù)據(jù)的泄密和遺失,控制用戶對重要數(shù)據(jù)和信息的審計,并完成全面的日志;
通過對設(shè)備的控制,避免用戶通過一些外設(shè)及存儲介質(zhì)造成的數(shù)據(jù)泄密。
君思科技在數(shù)據(jù)丟失保護(hù)方面有非常豐富的經(jīng)驗,為多家大型制造企業(yè)、金融企業(yè)等提供過《數(shù)據(jù)丟失保護(hù)解決方案》,和數(shù)據(jù)丟失保護(hù)系統(tǒng)的實施。