网络安全 频道

【数据安全】企业迫切需要数据丢失防范措施

    目前的企业正处于全球经济危机时期,所有企业都在想方设法地降低成本。如果在企业中部署DLP解决方案,不仅需要支付一定的DLP产品购买费用,而且有时还需要增加相应的安全技术人员来管理部署好的DLP解决方案,以便它们能一直发挥应有的作用。同时,在当前的企业网络结构中添加DLP解决方案,往往需要对现有的网络结构或员工的操作行为进行一定的调整,这样一来难免对现有的网络业务造成或多或少的影响。

    因此,企业在部署DLP解决方案之前,就不得不先对自己提一个问题,那就是我们到底需不需要在企业网络中部署DLP解决方案?

    要想满意地回答上述这个问题,我们必需先对企业目前的机密数据使用情况和网络应用状况等有一个全面的了解,看看企业目前是否存在下列所示的这些问题中的几种或全部:

    1、企业由于精减部门或缩减成本,需要裁员,或者企业经常有员工自动离职等人员流动情况出现。并且,离职的员工中有许多手头握有企业客户名单、财务数据、企业营销计划或产品开发计划等机密数据。如果不对这些握有重要数据的离职员工进行相应的管理,那么他们的离开将会让企业的这些机密数据泄漏到对手当中或在互联网上传播。

    2、企业当中的员工在工作时间内经常使用个人或WEB邮箱发送没有经过加密的包含机密数据的E-Mail给合作伙伴或客户,以及还会使用即时聊天工具(如QQ、MSN)与客户交流。这些未经加密保护的机密数据在网络中传输时就有可能被攻击者通过网络嗅探或中间人攻击的方式得到。

    3、企业允许员工在家办公或存在远程分支机构。如果这些能够访问企业内部资源的外部计算机的安全防范工作做得不得力,就有可能成为攻击者进入企业内部网络的安全弱点,从而造成企业内部机密数据丢失。

    4、企业目前还不知道机密数据存在于企业网络当中的什么位置,更不知道用什么方法来限制一些对机密数据的非法访问,也没有一种有效的手段来分析和了解这些机密数据的使用情况。所有的这些,将会让这些机密数据在无意之中泄漏出去。

    5、企业目前仍然没有好的方法来严格控制U盘、智能手机和PDA,以及CD/DVD刻录机、笔记本电脑等可移动设备在企业网络中的接入和使用。并且对这些设备的来源不是很清楚,也没有什么办法去了解。而这些设备当中会夹带大量的机密数据,在离开企业的保护范围之后,就有可能造成机密数据的损坏。

    6、企业发现近年来内部机密数据泄漏事件越来越多,造成的经济和无形资产的损失也越来越严重,已经到企业不能承受的地步。

    如果我们所在的企业目前还存在上述这些问题中的几种或全部,那么就有必要在企业中部署DLP解决方案了。另外,如果企业刚好是某种区域性数据保护法规要求之内的企业,例如我国今年7月1号即将要实行的《企业内部基本控制规范》或美国的萨班斯法案等,那么,就算企业目前不存在上述所示的这些问题,仍然需在企业网络中应用像DLP解决方案一样的数据保护方案来遵从这些法规的要求。
 

0
相关文章