谁来为客户资料泄密买单?
【IT168 资讯】随着文档数字化的普及应用,大量的电子文档作为承载信息的媒介成为特殊的关键资产,而电子文档的易传播、易扩散性决定了它的不安全性。汇丰银行发表声明称2.4万拥有该行瑞士账户的客户信息被盗,荷兰银行在中国爆出2000万客户存款被盗,广发银行的业务员把客户的信息资料卖给深圳发展银行……电子文档防护和管理不善导致了层出不穷的各类泄密事件的频繁发生,而由此给各机构、单位造成了巨大的损失。
最新研究调查显示,内部泄密成为企业数据外泄的头号原因,而黑客仅位列第五。该调查指出,发生的数据外泄事件当中,有75%是来自企业内部人士,外来黑客造成的事故仅占1%,信息安全的主要隐患已经从外部入侵逐渐转变为内部人员使用信息的不可控性上。数据泄漏案件大多数是因为涉及企业数据不安全的保存传输过程所致,或者是被内外部攻击者攻入企业的内部网络窃取数据所致。
造成这种现象的原因很多。一方面,防火墙、杀毒软件、入侵检测等安全技术经过多年发展已经相对成熟,来自外网的安全问题已经基本得到解决;另一方面,企业与员工的保密意识不强,很容易造成电子文档信息泄露,主要有以下几种形式
1. 内部员工因为离职等原因,把秘密文件拷贝到软盘带走,或通过网络向外传递;
?2. 网络黑客通过网络攻击等非法手段取得访问权限,并把文件复制带走;
?3. 员工没有保密观念造成无意识地泄露,如使电子文档传给了没有阅读权限的阅读者,造成秘密信息公开;
?4. 计算机病毒自动发送电子文档;
?5. 各类存储设备(如笔记本电脑、U盘、光盘、移动硬盘)等遗失;
?6. 旧设备报废,但没有对设备进行有效的数据擦除处理等等。
针对上述情况,国富安的安全文档管理系统(EFS)提供了全方位的解决方案,该系统针对网络中重要文件进行加密(使用国家专利加密算法,对数据库里存储的原文件进行加密),根据用户的权限、不同程度的开放给文件使用者。可以做到有的用户只拥有读取的权限,有的用户拥有读取、修改、打印等多种权限。具体的权限设计依赖于管理者或文件拥有者的设置,这样既达到了防止文件被泄密,也达到了公司知识积累和文件的共享。管理者从使用者下载文档操作开始控制使用者的读取、存储、复制、输出等权限,从而防止使用者之间非法复制、拷贝、对外发行、光盘拷贝。杜绝了使用优盘、软盘、光盘,电子邮件等方式窃取企业的机密技术文件、事业计划书、设计图稿、会计帐目、战略计划书、研究论文等重要文档,可以做到事前防御、实时控制、事后审计追查,为用户提供全面的文档保护。
另外,还结合了动态加解密技术,让用户在完全没感知的状态下轻松的实现对文件的加密,但是并不影响用户使用相应文件类型的文件,并不改变用户的使用习惯和文件大小。同时,国富安公司针对不同规模、不用类型的客户需求需要能准确提供相对应的部署方案,如小规模的精简部署、中等规模的容灾部署和大规模的级联部署等等。
在当今信息化社会中,信息化发展与信息安全保障成为一对矛盾。信息化发展程度越高,面临的信息安全风险就越大。面对来自内网的威胁,选择适合于自身的防泄密解决方案,将更有助于推动企事业单位发展和提高政府部门办公效率,最主要的就是可以杜绝泄密,避免企业为资料泄密导致的损失买单。