- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
天榕电子文档安全系统j解决方案_v3.3.
如何消除来自内部人员的泄密风险隐私和信息管理研究机询问自己如下问题:是否曾经有人跳槽到竞争对手公司?是否曾经有电脑中过病毒或木马?是否曾有人遗失笔记本电脑、U盘或移动硬盘?是否曾经因为上述原因导致文件泄密?是否您的单位有重要数据值得保护?怎样的产品才能保护您单位的重要数据?构Ponemon Institute表示,78%的电子文档泄密来自企业内部的授权用户。私密信息和知识产权的外泄可能会引发法律诉讼、品牌损害、负面新闻等多方面不利影响。目前,大多数企业往往首先想到的是外部攻击,因此部署诸如防火墙、入侵检测、内部网和外部网物理隔离等产品,用以进行安全审计和阻止未授权的外部访问。内部的信息泄密往往得不到应有的重视。内部用户正在成为信息泄密中最主要的一种通道,因为内部用户可以方便地访问企业数据,无论是主动违反安全政策还是无意造成的信息丢失(例如丢失了U盘),造成信息泄密的风险都极高。随着Internet日益普及,越来越多的文件以电子文档的形式传输。众所周知,电子文档极易复制且复制后不留任何痕迹。通常电子文档的传输造成的信息泄密有以下几种形式:内部员工因为离职等原因,把秘密文件拷贝到移动设备带走,或通过网络向外传递;网络骇客通过网络攻击等非法手段取得访问权限,并把文件复制带走;员工没有保密观念造成无意识地泄露;计算机病毒自动发送电子文档;各类存储设备(如笔记本电脑、U盘、光盘、移动硬盘)等遗失;旧设备报废,但没有对设备进行有效的数据擦除处理;为了保护重要的电子文档,企业需要一种有效的电子文档安全解决方案,随时控制潜在的信息泄密风险。内部员工无意或主动的信息泄密行为,轻则给企业带来极大的经济损失,重则严重威胁企业的生存。随着Internet、无线网络和移动设备等一系列应用的快速发展,对今天的企业来说,通过简单的禁止员工使用网络、移动设备来进行信息泄密管制,一方面几乎是不现实的,另一方面也是不经济的。企业需要的是更加全面、更加高效的解决方案,能够保证电子文档在创建、存储、使用和传输过程中得到全方位的保护。此外还需要灵活的例外管理解决方案来解决企业文档外发和移动办公的需要。悬在客户头上的石头:领导层的担心如果机密数据遭内部用户无意或主动泄密,会极大影响企业竞争力,并有可能导致极大的负面影响和法律诉讼用户部门的担心?销售数据的安全是业务顺利开展的基本保证? 经营数据泄密会造成不可补救的业务损失? 机密数据外泄会严重削弱业务获胜机会 设计图纸泄密使企业核心竞争力下降? 机密数据外泄会严重影响在客户面前的声誉IT部门的担心? 如何提供有效的IT控制,阻止机密数据无意或主动泄密? 如何有效的进行审计,做到有据可查信息泄密的高昂代价公司数据资产从未面临如此严重的威胁,而且代价如此高昂。在美国,公司和个人因每次身份失窃造成的平均损失超过31000美元。此外,每年美国公司因软件、产品设计、游戏、药物配方、商业计划和其他商业秘密被外泄而导致的知识产权损失高达数十亿美元。除了巨大的经济损失,信息泄密还会引发公众的不信任,造成品牌形象受损以及市场竞争地位削弱等一系列严重后果。下面是最近几个典型信息泄密的案例:2008年4月26日,香港汇丰银行观塘分行在装修期间服务器被人偷走,遗失有近16万客户资料,警方已将此案列为盗窃案调查。同年6月19日汇丰遗失一盒载有两万五千段电话对话、涉及一万五千名客户的录音带事件。2009年由“力拓案”引发的席卷全国保密审计大检查再次给各单位、企业敲响了警钟,知识产权保护工作已经刻不容缓。2012年爆出三一重工和中联重科同城“无间道”泄密风云,导致三一重工将总部迁至北京。2012年和2013年的315晚会集中曝光运营商和金融行业泄密事件。知识产权就是现代企业的生命,现在的企业越来越重视知识产权的保护,根据国家知识产权局的统计,每年知识产权相关的案件数量在以30%以上的速度进行递增。保证知识产权,就相当于保障企业的生存空间。很多已有的安全解决方案主要关注保护企业的外围设备,这样倒是可以降低外部人员进行偷窃和攻击所造成的风险,但对预防内部的信息泄密或无意造成的信息泄密而言几乎无所作为。可以访问内部网络的员工、合作伙伴、顾问或合同商能够通过多种管道来获得敏感数据和文档并把信息传播到企业外部。不论他们使用的是电子邮件、FTP、QQ、MSN、红外、WiFi、U盘、数码相机、电话、可刻录CD/DVD或简单的打印资料,太多的不安全网络出口为无意丢失数据或主动泄漏数据创造了机会。另外,一些安全解决方案只能对连接到内网的计算机进行保护,对员工移动办公使用到的移动PC、笔记本等无法进行有效保护;而且对流转到合作伙伴处的电子文档也起不到保护作用;并且没有很好的文档外发解决方案。因此,最有效的解决方案应保证在文档流转的全程防护,同时考虑移动办公和合作伙伴
文档评论(0)