被漠视的“灯下黑”现象

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:mtv138
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业通过信息化大大提高了生产效率,企业正在利用信息化技术来打破地域的阻碍,同时还产生大量如客户资料、营销方案、财务报表、研发数据等关乎企业核心竞争力的机密资料。然而,信息技术本身的双刃剑特性也在广泛应用中不断显现:强大的开放性和互通性催生了商业泄密、网络间谍等众多灰色名词。随之而来的企业信息安全问题,越来越被公司的领导重视,各大公司、中小企业等也纷纷加大了对信息安全体系的建设。
  
  来自内部的信息泄露
  
  难道信息泄密真的是防不胜防吗?又或者是我们在信息安全体系建设上出现了没有被注意到的“盲点”?让我们来看看下面两个案例。
  案例一:一名被美国Gucci解雇的网络工程师,因为对公司做法感到不忿,以及想要炫耀自己的才能,多番入侵Gucci的电脑系统,干扰网络的运作,关闭服务器及删除内存资料,使得Gucci的电脑系统瘫痪,网上购物平台也不能运作。他目前被控50项入侵电脑、身分盗窃、制造虚假商业记录等罪名,一经定罪最高可面对15年监禁。
  案例二:某大型企业研发中心发现某国外竞争对手领先一步完成了产品的设计开发,该研发中心领导一下就蒙了。产品的设计开发可是该企业的重大研发项目,该企业想依托A产品完成产品线的转换,大笔资金投入到该项目,众多研发人员也付出了艰辛的劳动。企业在项目立项及开发过程中,还从未听说有哪家单位也在进行A产品的开发,为什么竞争对手开发速度如此之快?
  经过检查,公安部门初步判定为内部人员泄密,但是要查出是谁将资料泄密,难度太大。最终企业也只能对研发中心领导进行降职处罚,该企业付出的1000余万元研发费用、众多研发人员的辛勤劳动全部付诸东流。
  在案例一中,Gucci作为世界知名的大型企业,因为一名被解雇的网络工程师,导致一片混乱。作为一家知名的创意性公司,Gucci非常注意对自己公司内部商业信息的保护,必然采用了众多的手段,防护外部入侵。然而,一名普通的网络工程师,仅仅通过职务之便,利用虚假的员工资料设立了一个账号,便做到了畅通无阻地入侵Gucci的网络。虽然,这次的泄露事件并没有带给Gucci多么巨大的损失。但是,我们假设,当这位工程师在成功进入Gucci公司网络后,并不是将公司文件删除,而是转移或者拷贝复制,最后通过其他途径将这些信息外泄出去,后果將如何?
  这不由引人深思:当我们通过IDS、UTM、防火墙等等防护技术,为企业构建起一个牢固的“外壳”的时候,我们的核心信息就已经安全了吗?
  再看第二个案例,某大型企业研发中心,因为内部人员泄密,付出了1000余万元研发费用、众多研发人员辛勤劳动全部付诸东流的惨痛代价。公安部门技术人员到达现场后发现的问题,充分地表现出了该企业的信息防护体系是多么的脆弱与混乱,而这,也正是国内大多数企业所常见的现状。
  综合上面两个案例,我们可以发现,无论是国外的知名企业,还是国内的大型公司,他们都明显忽略了一个问题——来自公司内部的泄露风险。“事实上,对于企业来说,它们最关注的不应该是系统有没有遭到了入侵,而应该是在系统中存放的数据和信息有没有被盗取,有没有被篡改,或者说是不是已经被破坏掉了,这才是重点。”核心数据才是企业最应该关注的地方。所以能够直接接触核心信息的员工,才最有可能带给公司最大的损害。然而,对于内部员工的管理,因为目前办公均为电子化办公,需要使用大量电子信息,包括技术资料、客户信息等关键数据,数量庞大,流转速度又非常迅速,仅仅通过管理手段与规章约束,可以说根本就无法起到实际性的效果。
  同时案例二又体现出另外一个问题。信息一旦泄露根本无法追查,在实际的诉讼过程中取证也成为最大的问题,因为无法取证,或证据效力不够,导致许多企业只能吃哑巴亏。
  
  信息防泄露是企业信息安全的“补天石”
  
  面对以上出现的信息安全问题,我们不禁要问:企业要如何进行有效的防护呢?这个问题其实早就已答案。那就是一直服务于国家秘密信息保密一线的信息防泄漏行业。
  信息防泄漏行业起步于2002年左右,最早的一批厂商都不是专门做信息防泄漏的,如中软、汉邦等,均是有一个部门或一个业务单元来做,但也有专门做信息防泄漏的企业,如鼎普等。发展到现在,信息防泄漏的技术已经较为成熟,通过一系列的国家政策规定与市场选择淘汰,已有一大批的产品诞生并被使用。
  目前中国信息防泄漏企业,主要的服务对象还是国家单位,遵照的主要还是国家政策。所有的产品都倾向于用高度安全性、适当高效性的原则设计与生产。所以所有的信息防泄漏产品的特点都是但是使用方便性相对较低,同时因符合国家政策并完全满足国家涉密单位的要求,具有极高的安全性。
  随着中国的企业正在由中国制造向中国创造转变,企业内部如客户资料、营销方案、财务报表、研发数据等信息资产对于自身来说重要性越来越大。这些知识产权甚至是核心竞争力所在,一旦外泄后果不堪设想。与此同时,企业内部的IT应用不断增多,企业对于IT的依赖性加强,这就导致信息外泄的渠道也大大增多,安全风险无处不在。使得企业对于自身信息安全有了更加高的要求。这也促使中国信息防泄漏这一行业渐渐浮现于广大普通的公司企业的面前。一些专业从事信息防泄漏的企业例如鼎普、亿赛通等厂商也开始为一般民用客户服务,使普通企业也能享受到国家级的保密安全防护水平。
  长期服务于国家机构、军工单位的信息防泄漏行业,针对内网安全、内部信息防泄密等问题进行了深入的研究,已经形成成熟的防护体系,将内部信息泄露的途径进行了划分,例如网络途径,存储途径,端口外设途径、打印途径、电磁发射途径等。并且,这一行业从信息系统安全基本要素的角度出发,针对网络安全、主机安全、介质安全、数据与应用安全、网络安全隔离与信息交换等5个方面,研发出以终端防护为目的、阻止核心信息外泄为核心,综合解决内网终端、用户行为、网络通信、应用系统、数据库面临的安全隐患问题全面稳定的系列产品。
  “鼎普内网安全综合管理系统”立足于“事前防御—事中控制—事后审计”的安全防护理念,综合运用底层驱动、驱动拦截、网络协议驱动过滤、文件驱动过滤、加密传输、身份认证多种技术,实现对主机各种泄密途径实时控制,对网络运行安全、高效管理的一体化集中解决方案。通过“非法外联”、“可信终端”模块,及时阻断内网终端连接互联网,并及时报警,同时确保非授权终端无法进入内网环境,充分保证内网网络安全。利用技术手段,对终端计算机端口进行管理监控,防止内部人员随意使用外设设备,减少核心数据外泄途径。
  无论是“内网安全综合管理系统”,又或是信息防泄漏行业研发的其他产品例如“文档集中管控”“介质管理系统”等,它们的核心目的就是从最应该被保护的核心信息、数据出发,从网络到终端切断信息外泄的途径,保证数据的存储、复制、转移可管、可控、可审计,做企业信息安全的“补天石”!
其他文献
2009年,国际金融危机给我国中小企业带来很大挑战,更给中小企业信息化推进工作带来了前所未有的压力。2009年12月23~24日,工业和信息化部在京召开中小企业信息化调查和发展报告信息发布会,详细介绍了2009年度中小企业精益研发、管理升级、电子商务应用信息化服务平台试点工作,以及两化融合试验区推进中小企业信息化的情况,公布了2009年度中小企业信息化调查和发展的系列报告,并提出了2010年的工作
海淀教育信息中心Pad项目联想方案    用户需求  北京市海淀教委教育信息中心2011年准备用Pad实施互动教学,用于海淀区第一批30所试点学校,达到教学课程电子化的目标。    解决方案  联想公司给客户提供1130套乐Pad-P1平板电脑,以及具备远程开关机、连接网线、连接USB外部设备等功能的特制外接线。  为满足客户使用Pad进行课堂互动教学的需求,联想对Pad做了一些改动,更加适合老师
“小明”只是个普通得不能再普通的网民,但是在近期网宿科技发布的《2011年第一季度互联网报告》中,“小明”的行踪和喜好却能清晰可见。  “小明”喜欢在刚上班时关注金融、证券的行情;在中午休息时,玩网页游戏;晚上回家后上社交网站和视频网站。平时,随性了就會逛逛网上商城。对于网民“小明”的这些判断,并不是空穴来风。普通网民的行踪和喜好,通过网宿CDN监测所抓取的大量数据,就能形成一套精准体现网民行为、
惠普混合交付云为个人消费者、企业用户和运营商打开了一扇通向云世界的大门。企业无论处于什么样的发展阶段,只要遵循惠普混合交付方法论,就可以找到适合自己的起点,从而轻松步入云环境。    惠普混合交付云的目标是构建一个囊括私有云、公共云和传统IT基础设施在内的服务交付体系,从而帮助用户轻松步入云世界。  —— 惠普企业业务集团云咨询专家组总监Brad Blumenthal    惠普的云战略可以概括为
互联网时代,企业应用和互联网密不可分,企业管理者对互联网应用的精细化管理也已成为一个必然需求;社交网络、视频分享、企业云端应用无一例外地承载在Web这个平台上,Web应用已经成为大势所趋。    融合应用识别    华为赛门铁克(以下简称华赛)一直对互联网和Web应用两个领域保持着持续的关注,并一直在通过150多位出色的业界专家及覆盖全球的流量分析系统,持续提高着安全体系对协议和应用识别的能力。截
2011年度  中国行业信息化最佳解决方案奖  中国行业信息化突出贡献企业奖  用友政务财政一体化业务解决方案涵盖了基础信息库、项目库、部门预算编审、预算指标管理、国库集中支付、财政总账、非税收入、财税库银横向联网、工资发放管理、现金管理、政府债务、公务卡、政府采购、资金监控、单位账户管理、行政办公管理、综合查询,以及决策支持等系统。    随着公共财政改革的逐步深化,我国财政一体化业务的信息化改
员工数量从2005年的2000多人到现在的20000多人,很多管理者看起来都太年轻,组织架构为了战略需求处于频繁变化中,每周新增70多个部门,HR系统中每周有1000多个职务数据变动……  对于电子商务企业来说,人力资源是最重要的资产之一,而从以上的信息来看,作为我国电子商务领域的龙头老大,阿里巴巴集团的人力资源管理似乎充满了挑战。那么,阿里巴巴的人力资源部门是如何管好这两万多人的呢?  选择弹性
2009年我国互联网产业保持了快速发展,年底中国互联网网民数量达到3.84亿,较2008年增长28.9%。2009年,在国际金融危机影响下,中国互联网行业依旧逆势增长,互联网产业已经成为信息服务业的重要支柱型产业。    4月8日,2010中国互联网市场年会在北京西苑饭店隆重召开。政府官员、业内专家、企业精英、新闻媒体代表等200余人共聚一堂,回顾并展望互联网市场的发展。  总结去年中国互联网的特
4月28日,由中国互联网协会和网络诚信联盟共同举行的2011中国互联网信用与安全服务高峰研讨会暨中国互联网协会网络诚信联盟年会圆满落幕。这是中国较早关于互联网企业的信用与安全方面的高峰会议。搜狐、百度、電子商务网站及网络优化提供商帝联科技等互联网企业积极参与支持并展出各自的安全解决方案,用实际行动体现企业履行社会责任的决心。  帝联科技在推进事业不断地发展壮大中,勇于创新,重视诚信服务体系建设,其
新技术和新的业务机会推动着世界进入了“社交移动通信云”的新时代。在这个时代中,社交媒体、移动应用和云通信以及协同应用组合成一股强大的力量。越来越多的企业和员工希望不再被传统的有线网络连接所束缚,而转为使用无线网络,并希望最终实现云通信。可以预见的是,解除束缚后,公司将几乎不再受地理位置的约束,用户可以从任意位置访问任何设备,而虚拟企业的规模则可根据需要轻松控制调整,集成的无线和有线网络将与手机网络