一、五大招帮助企业保护重要数据
第一, 让所有员工了解企业的重要数据
你是否知道你掌握的重要数据呢?经过调查得知,70%的新老员工都不知道自己企业存有哪些数据,或是自己平时工作流转操作了哪些企业的数据。告诉员工企业最为重要的业务和事项都有哪些,数据很重要,仔细排查数据机密等级更重要,进而可对数据进行等级标注然后再实施防护措施。
第二, 加强对企业所有员工的道德教育
应当怎样对待信息资产呢?企业需要让员工与管理层的观念保持一致,因为大多数员工与他们的企业在观点上会存在差异。例如一项在伦敦进行的研究,其中44%的受访者会有随身携带客户或知识产权数据的习惯,即使他们不在工作当中。企业应当提醒员工,若发现企业的敏感数据出现在你工作的新公司,你们将被就追究法律责任。
第三, 让员工在知情的情况下被监视
企业对员工进行网络行为监视是一项有效的防范举措,但是在上网办公监管产品应用于企业之前总会收到员工的排斥。事实上,企业要适时引导,提醒员工如何做是最妥善的办法,加强信息安全意识,对于因某些活动而被记录的员工,要频繁且委婉地进行警醒,这也是一个防止事故发生的很好的方式。要让员工意识到上网办公监管不是针对某个人的举措,是基于大多数人利益的考虑,覆巢无完卵的道理大家都懂的!
第四, 对企业的重要数据加密
在企业的信息安全建设中,数据的安全才是最核心的部分,加强对重要数据的管理、使用和流转及保护至关重要。透明加密是解决数据安全最有效的方法,从数据的产生、修改、流转、外发等环节通过数据加密技术严格控制,在授权的基础上才能对数据拥有相应的操作,在不影响员工正常的上网操作的前提下,可以实现重要数据的安全防护。采用驱动层的透明加密技术是目前文档安全保护最前沿的解决方案,企业在选购透明加密产品时,要细致考量,确保系统的稳定性和兼容性。
第五, 敏感地察觉不当的人员行为
通过观察员工的异常行为也可以推断出他们是否在做一些对企业有害的事情。通过监测数据所在的服务器日志,公司可以抓住一些企图窃取数据或是破坏安全策略的员工。例如,如果某个员工每天都会打印一些文档报表,这就属于正常现象。如果一个平时从来不用打印机的员工突然上周打印了诸多文档,那我们就要对文档进行标记查看了。
二、你是否警惕企业打印机正在泄密
当泄密事件不绝于耳,数据泄密危害日益增长时,企业便不断地在盘点自身的所有机密信息以及在考虑部署一个完善的、全面的信息安全解决方案来彻底防范企业泄密这事。在企业信息安全建设的时候,不得不提醒的是企业打印泄密这个途径虽然很传统,看起来好像很低级且笨拙,但是有调查显示这种看似低端数据泄密方式最受高级商业间谍的信任和亲睐。
打印机,作为企业必备的硬件设施,方便快捷实用性强,每家企业至少都有一台打印机,而且每家企业的高管都拥有打印的权限,它把我们整理好的文档、资料、设计图纸等都通过清晰完整的形式在纸面上呈现出来。这种便利性是无可取代的,也是所有高管平时阅览信息最爱用的方式。但是如此方便的途径会被别有用心的人利用,给企业机密的泄露带来威胁。
有调查显示,数据泄密三种主要途径邮件泄密、移动存储泄密、打印泄密中,邮件和移动存储泄密发生概率高,但95%都是普通商业信息,泄密者一般都是企业的执行层,泄密损失在5万美元以下,破案率较高;打印泄密发生概率相较低,但80%以上的泄密事件几乎都涉及到了企业的较高等级甚至是核心级的商业信息,泄密者基本是企业的规划层甚至是决策层,泄密损失至少都在50万美元以上,破案率很低,破坏力非常巨大,几乎动摇着企业的市场地位、关乎着企业的生存发展!这种泄密方式最严重的主要集中发生在大中型企业以及国际跨国大公司。
绿盾透明加密软件就曾在为某制造业客户成功部署上网行为监管系统后,其中的打印管控的策略详尽记录了打印文件的时间和文件名,如此有效防止离职员工泄密。然而,这种传统的泄密途径的危机正在被大多数企业忽略,在信息安全建设解决方案中也未涵盖打印机设备的防泄密方案,这无形中是给企业安装了定时炸弹。这个被很多企业遗忘的角落一旦成为泄密重灾区,将不可收拾。企业应当提前警惕,努力寻求一整套涵盖打印策略的全方位的信息安全的解决方案来实现成熟信息化管理、精细化转型!
|