2010年底,苹果iPad2还没上市,市面上的山寨版iPad2保护套已经铺天盖地,甚至美国CES展都能见其身影。直到2011年6月,苹果iPad2保护套泄密案才得以告破,始作俑者竟是苹果产品外壳生产商富士康的内部研发人员,两万元的利益诱惑直接导致了206万商业研发成本的损失。
近年来,随着商业流通性的日益频繁,以及信息技术的不断增值,商业泄密案件呈现出明显的上升趋势。2005年的深圳华为员工窃密案致使华为损失 1.8 亿元;2006年的西安重型机械研究所被窃密案造成经济损失1782万元;沈阳铝镁设计研究院设计图纸被离职员工窃取案造成逾 3000 万元的直接经济损失;2009年7月世界第二大矿业公司澳大利亚力拓公司的跨国商业间谍案中,当事人因组织泄密工作获得9218万元的非法收入,此次泄密事件导致中国钢企集团的损失高达7000亿元……
铁的事实,血的代价。庞大的经济损失背后,暴露的是中国企业内网信息安全管理的意识淡薄和机制缺失,如何规避商业市场中涉及重大机密的商业信息泄密,成为中国管理者亟待正视和解决的课题。
事实上,富士康集团与企业员工都签有“诚信廉洁暨智慧财产权约定书”,对员工的保密义务有详细的规定。但是,在经济利益的诱惑下,这份约定书还能起多大的效用却不得而知。企业对商业机密采取的保护措施,不应该把重点放在无形的文本约束和事后的法律追究上,而应该把精力放在事中的实时管控中,利用专业的技术策略,将保密措施落到实处,及时发现并制止侵权行为,用“技术化管理”武装企业运营,防微杜渐,从源头上解决企业商业机密外泄问题。
从富士康泄密案的细节中,我们可以看到泄密者是通过U盘拷贝将iPad2平板电脑后壳的3D数据图档秘密带出公司的,这是企业机密外泄最常见的方式之一,也是大多数企业面临的典型数据安全威胁。解决这类问题,最好的解决方案就是植入内网信息安全软件,对信息安全进行直接管理。
AnyView(网络警)网络监控软件配合绿盾透明加密软件是全面型的信息安全管控产品、上网行为监控、数据安全解决方案,从聊天软件、邮件、网页等常规网络出口,打印机纸张出口,传真机出口、USB外接存储出口等环节实施管控,通过甄别、过滤、授权等举措,规范上网行为,能最大程度的解决企业机密资料外泄的问题。 局域网网络监控包含了上网监控管理和内网监控管理;其中上网监控管理是针对局域网内部用户上互联网内容监视和行为控制(比如网页浏览监控、流量监控、邮件监控等),而内网监控是针对局域网内部用户和上互联网无关的资源文件监视资产管理行为控制(比如文件监控、屏幕监控、窗口监控、应用程序限制、USB禁止等);上网行为监控管理主要包含上网浏览限制、上网流量控制、邮件收发限制、聊天行为限制、游戏行为限制、端口协议限制等功能;
企业商业机密外泄,“内鬼”固然难逃罪责,但相比之下,企业内网信息安全管理的建设意义更显重要。AnyView(网络警)网络监控软件技术的信息安全专家提醒广大企业:要想解决企业商业机密外泄,不让“祸起萧墙”再度上演,在加强商业道德和法律知识宣传的同时,通过专业技术手段强化企业内网信息安全管理,预治结合、双管齐下才是保证内网安全的王道。 二、政府领导与行业自律是文档加密软件健康发展的关键 信息安全是国家安全的重要部分,关系着国家重大利益安全。因此,国家一直采用法律与行政力量保证信息安全,并且对国外信息安全产品进行种种限制,防止国家的信息安全命脉落入他人之手。 由于文档加密软件直接保护着国家、政府和企事业的数据安全,因此,国家相关部门一直严密关注政府、企事业单位和军队军工单位的信息安全建设。中国外交部就开始使用亿赛通文档安全管理系统,作为政府“一号保密工程”,严密保护国家秘密安全。随后,中国人民解放军二炮、空军全军、酒泉卫星发射中心等国家重要军事秘密部门,都采用了数据泄露防护系统。 不仅如此,国家密码局通过行政许可形式,对商用密码的生产和销售进行管理。国家保密局、公安部和解放军等相关部门,也对文档加密软件产品进行检测和验证,以确保产品的稳定性和安全性。国家密码局进一步规范管理,规定文档加密软件,必须具备国家密码局颁发产品型号。目前只有北京亿赛通具备国家密码局颁发的产品型号。 市场上,各种加密软件型号不一,功能与性能标准不同,产品质量参差不齐,更有一部分软件企业,急功近利,不仅用伪劣产品搅乱市场,而且采用恶意竞争手段,攻击竞争对手,造成客户对加密软件造成误解,甚至产生怀疑和排斥。因此,有识之士指出,为了加密软件健康发展,必须有政府主管部门规范管理,各个加密软件企业加强自律,从而使中国文档加密软件行业保持持续高速增长的势头,成为中国软件业的旗帜。
|