网络安全 频道

"力拓间谍门"敲响警钟 同方守护企业信息安全

    【IT168 专稿】8月6日消息,力拓间谍门事件因给中国整个钢铁行业带来高达7000多亿元的经济损失而备受关注。同样让人关注的还有力拓上海办事处内的一台计算机。国家安全部门调查后有了惊人的发现:在这台计算机内,竟然存有数十家中国钢铁生产企业的详细资料,包括企业详细采购计划、原料库存、生产安排等数据,甚至连每月的钢铁产量、销售情况也非常明晰。对此有媒体戏言:力拓甚至比有些企业的老总更了解他们的公司。

这无疑为中国的企业信息化敲响了警钟。它反映出我国企业的信息安全特别是信息内部安全控制还处于非常初级的阶段。事实上,电子化办公易传播、易扩散性的特性在给信息传输带来极大便利的同时,也给信息安全埋下了隐患。《财富》杂志统计,全球排名前100的企业中,每次由电子文档泄露所造成的平均损失高达50000美元。特别是在经济危机时期,市场竞争加剧、企业员工关系不稳固,通过窃取机密信息等手段进行不正当竞争以及内部员工出卖机密的事件时有发生。据德勤对世界前100家全球性金融机构高层的调查,就公司信息安全而言,36%的受访者担心机构内部员工行为失当,而担心来自外部攻击的受访者则仅有13%。这表明,今天企业面对的最大信息安全威胁,已经从外部入侵转为内部人员使用信息的不可控上。

为防止企业机密信息泄露,很多IT供应商为企业提供了多种多样的信息安全解决方案,但这些方案很难真正确保信息安全,而且操作程序往往过于复杂,这让很多希望加强信息安全建设的企业望而却步。基于自身的科技领先优势,清华同方基于TST平台自主研发推出的商用安全电脑,彻底化解了这个困扰诸多企业的难题。

与一般的信息安全厂商不同,清华同方商用安全电脑安装国家可信密码模组安全芯片(简称TCM安全芯片)。它是一个全国产独立的、可靠的存储密钥的硬件,可有效地防止密钥的丢失。在传统的安全解决方案中,无论密钥如何加密,都存在硬盘之中,很容易就被窃取和解密。

在TCM安全芯片的基础上,商用安全电脑据此实现了各种“真安全”PC应用;而其“授权密网”功能,可令所有数据窃贼折戟沉沙。安全电脑设定了严格的网内授权机制,只有管理员可以自由出入各个用户群计算机,对重要信息和数据进行编辑、管理和发送,其他人只有经过授权才能在密网内进行相应的操作。当受保护的文件在“涉密网络”内的PC上打开时,“授权密网”功能会使用安全芯片中的密钥进行解密,并显示给用户使用;当文件被保存关闭后,数据仍然以密文形式存在;一出“涉密网络”,不需要使用者进行任何操作,文件会自动加密,无论何种信息或数据,都无法打开;非“涉密网络”用户则根本无法进入“涉密网络”对涉密文件进行任何的拷贝、截屏和打印等操作。授权密网有效地解决了公司或组织内部成员方便共享文件资源的问题,又能防止内部成员泄露机密文件。任何商业间谍或者黑客只能望网兴叹。

在同方TST安全技术平台的帮助下,企业拥有了完美的信息加密能力,无论是黑客绕过防火墙来窃取资料文件,还是公司内部人员外发的或拷贝带走的资料文件,都无法在“授权密网”以外的电脑上打开。而且,企业的信息安全等级也从“软件级”上升为“芯片级”,无论是来自企业外部还是内部的数据窃贼,都将被拒之门外。

作为清华同方未来发展的战略方向之一,安全已经成为商用电脑的核心竞争力,基于TST平台的安全电脑已经应用在超扬、超翔、超越以及X32A等台式机和笔记本产品上,并以其可靠的安全性和易用性受到了广大用户,特别是政府、军队、金融、企业等用户的青睐。业内专家指出,面对越来越严峻的信息安全形势,清华同方已经打造出新时代信息安全的解决方案,在软硬件的关键环节上掌握了核心技术,已经奠定了安全电脑引领者的地位。

0
相关文章