根據中國互聯網絡信息中心于2013年2月發布的最新數據顯示,受訪企業中91.3%在過去2012年中使用計算機辦公,78.5%使用互聯網辦公?;ヂ摼W在企業中的運用越加廣泛,企業也從剛開始利用簡單連結的內部網絡上升到利用復雜的互聯網內、外網進行商業運作和商業拓展。隨著連結信息能力和流通能力的提高,基于企業內部網絡存在的安全問題也日益突出,頻繁爆發的各種信息泄密事件使得多數企業對于數據安全提到了首要考慮的位置。
根據資料顯示,企業內網信息安全常常會面臨來自計算機病毒侵害、非法接入和惡意訪問、員工無意識泄密、系統漏洞、黑客入侵五個方面的危害。不管是哪一種方式,造成的后果都會是企業系統數據的損毀、數據泄露、重要信息被非法訪問、刪除、復制或銷毀,如三一重工與中聯重科案。
對于企業內網面臨的安全問題,造成的泄密事件數不勝數,在對其進行統計后發現,96%的公司是因為流程缺陷和內部員工的無意識泄密所導致。而能夠進行常規安全檢查的公司不到50%,采取技術措施進行控制的公司在國內不超過10%!
21世紀是信息的時代,掌握了信息就掌握了市場。一旦信息被泄露和竊取,對于用戶而言就是滅頂之災。因此,核心數據安全已成為企業安全管理和風險控制的終極目標。無論是外部攻擊還是內部員工泄露,針對的都是企業數據本身,因此,網絡監控和鎖端口的解決方法已不滿足安全和操作性的需要,隨著密碼技術的發展,加密成為了保護數據的最有效手段。目前市場上最有效,應用最廣泛的就是驅動層透明加密技術,為了讓用戶的日常使用不受加密的影響,透明加密技術成為主流手段,透明就是當使用者在打開或編輯指定文件時,系統將自動對未加密的文件進行加密,對已加密的文件自動解密。
除了數據加密,數據常常面臨的另一個威脅就是丟失,一旦丟失或者被損毀,就是不可逆轉的損失。因此企業應該對數據利用科技手段定時主動備份、智能自動備份。也可以在操作中按需對備份文件設置加密算法和密鑰,在傳輸數據時也可對數據包內同進行加密安全傳輸。
針對調研數據中反應的員工無意識泄露企業數據的問題,除了制度規范外,還應從技術層面進行加密保護。越來越多的敏感信息、秘密數據和檔案資料被存儲在移動存儲介質里,被輕易外傳、復制。企業應該對U盤等工具進行加密。以廣東南方信息安全產業基地采用的U盤加密手段為例,將普通U盤變為加密U盤,對加密上鎖后的U盤需要用戶進行身份認證,通過注冊信息實現U盤身份識別和介質追蹤。并且對現有windows系列操作系統進行安全增強,采用雙因子認證,支持USB-KEY 作為身份確認的唯一憑證。從而實現與加密系統無縫結合,防護能力倍增的效果。
廣東南方信息安全產業基地從數據加密、數據備份、終端安全、移動存儲四大模塊入手,利用加密手段構筑數據防泄漏體系,已經運用在廣東珠江投資管理集團、南方電視臺等企業中,通過對核心數據、信息的保護,有效提高了客戶數據資產的安全。廣東南方基地也是國內唯一具有芯片級能力的內網安全廠商。
在互聯網的時代,信息安全是企業發展的核心問題,核芯成就安全,企業安裝加密軟件已經成為時代之趨,只有安全得到了保障,企業才能在信息時代站上潮頭,成就偉業。