[导读] 因泄密行为存在着漏洞,所以为了企事业单位的机密数据安全,还需要您使用专业加密软件对其机密数据加密。
针对企事业单位泄密事件查处难的问题,7月8日,全国人大常委会再次审议了《刑法》修正案(九)草案,其中对“泄密罪”的规定引起了法学律界的热议。
规制泄密行为带来的影响
规制泄密行为,可以更有效保护国家利益和个人权益。国家秘密、商业秘密、个人隐私等在通常情况下难以被普通人获悉,因而不容易被侵犯。
规制泄密行为,可以更有力地保障审判活动的正常进行。
当然了,为防止泄密行为,企事业单位应当双管齐下、同时加强对涉密人员及涉密事项的管理,采取有效措施,防止泄露事件的发生,如加强人员的管理,加强涉密事项的管理等,但仅仅做好这些是远远不够的,我们还需要使用加密软件对其机密数据进行加密,这样才能万事具备。
绿盾透明加密软件的出现对广大企事业单位是福音,能够对局域网内所有的电脑和数据进行自动透明的加密和解密,如何还配合ANYVIEW(网络警)网络监控软件来进一步监控上网行为,监控局域网内网数据和员工行为,对企事业单位的网络安全和数据安全是最好的解决办法。
何谓“透明”?“透明”应该就是指加密的动作不需要人工干预,是软件自动完成的。比如:用WORD建立一个文档的时候,软件应该能自动把这个新建的文件加密,对用户完全透明,不影响用户的操作习惯。
大部分加密软件都是透明加密的,但是也有区别。很多应用软件在编辑数据文件时,都会生成临时文件。比如Word在编辑文档时,会在同目录下出现以 “~$”开头的文件和一个以“~”开头并以tmp为后缀的文件。 这些临时文件在相应的数据文件被正常关闭后,会自动被删除。由于这些临时文件也存储有企业 的机密数据,因而这些临时文件也应该是要能自动加密的。
在测试的时候要特别注意。有些品牌的加密软件,为了给自己图方便,放弃对中间过程的文件进行加密。
例如,业界有一个老牌的厂商便采取了这样一种做法: ①拦截程序对文件的打开操作; ② 把打开的文件隐蔽地解密到一个“秘密”的地方; ③ 在后台把应用程序对数据文件操作指针指向位于“秘密”之处的明文; ④ 在关闭数据文件时,把隐藏的明文加密并替换原有的文件。这样的设计,让用户看起来是能够打开编辑密文,编辑保存后得到的还是密文。但是实际上应用软件真实 编辑的对象是一个不加密的明文文件。如果这个“秘密的地方”被知道了,完全可以打开密文时到那个“秘密的地方”去获得明文。
经过了多年的发展,加密软件的透明加密技术已经有了明确的历史阶段划分,一般认为,磁盘技术是环境加密技术,其特点是并不进行文件内容加密,只是对硬盘引导区(扇区)进行加密和提供部分网络加密功能; 应用层技术是格式加密技术,其特点是对管理人员设置的部分特定格式文件进行加密,未设置或者忘记设置的则无法进行加密,随着应用软件的升级,格式加密需同步升级; 基于核心驱动层的透明加密方式,其特点是根据设置策略不同,可以实现全盘加密,目录加密,格式加密,手动加密等等功能,核心驱动层的透明加密是下一带加密技术的发展方向。一般集团型公司为了满足内部加密策略根据部门、人员不同而设置不同, 已经将核心驱动层的透明加密作为选择加密软件的必要条件。
一般来讲,核心驱动层的透明加密至少可以实现:全盘加密,目录加密,格式加密,手动加密,反格式加密,空加密,网络加密,静态加密等多种加密;
不管采用哪种加密模式,注意临时文件也需要是加密的,这一点也非常要命,别让使用人员简简单单将临时文件复制出来就解密了,那就没有丝毫的安全性可言了。
|