亡羊补牢已有损 ERM未雨绸缪保安全
【IT168 资讯】当今是计算机的时代,各个行业的商业资料都是以数据形式存储的,例如图纸、文档、标书、财务报表、源代码等等,都以电子数据形式代替了原来的纸质存储。随着市场竞争的日趋激烈,对这些商业机密进行保护显得十分重要。如果等到泄密事件发生后,企业才意识到防泄密的重要性,才考虑在保护商业机密上做投资,那恐怕是为时已晚了。
据国家安全部门负责人透露,有63.6%的企业用户处于“高度风险”级别,我国每年因网络泄密导致的经济损失高达上百亿。事后控制不如事前控制,可惜大多数的企业经营者均未能体会到这一点,等到错误的决策造成了重大的损失才寻求弥补,已是亡羊补牢,为时已晚。
总的来说,企业应当从保护数据信息入手来搭建一个可靠的安全平台。传统的防火墙、杀毒软件已经远远不能满足当今企业的需要。而且,有关调查数据显示,65%的商业泄密案件是由内部人员所为的。对于企业来说,这是防不胜防的。因此,对数据进行保护是至关重要的。
有关调查显示,国内有近21.8%的行业对网络信息安全没有采取任何管理措施。而在实施了管理的行业中,正确采用网络安全和计算机保护技术的也是屈指可数,治标并未治本现象严重。对于更多企业而言,计算机系统本身的不完善和通信设施的脆弱性共同构成了网络安全的潜在威胁,给行业信息的存储和运输带来不可估量的损失。而一些企业采用了逻辑隔离等手段,但因为方案不完整,各种安全技术没有整合,对安全问题了解不充分,导致花费很多,但安全效果不好的情况。
笔者通过反复调查,发现了可以对数据信息载体的制作、收发、传递、使用、保存等过程实施有效控制的数据安全系统,它就是ERM (Enterprise Right Management,企业权限管理),ERM主要解决企业中数字化资产(电子数据)的有效管理与控制问题,是解决数据信息安全威胁的新兴科技领域,是一项改变传统数据信息保护理念的革命性技术,是一个走在国际前沿的高端数据保护控制体系。目前,中国ERM服务商居首位的是思智泰克公司。
ERM也被称为EDRM(Enterprise Digital Rights Management,企业数字权限管理),集身份认证、分级管理、权限控制、加密解密、灾难备份、审计日志等多项安全技术于一身。
ESG公司①对ERM概念的定义是“对电子数据的获取和使用进行持续性的控制,无论数据存储在任何位置中。”从这个定义可以看出,通过企业权限管理对数据的保护主要体现在三个方面:电子数据的任意存储位置。ERM所保护的电子数据可以存储在本地硬盘、移动硬盘、网络服务器或其他任何位置中;电子数据的获取和使用。ERM中的R(right,权限)体现在对电子数据的使用权限控制中,允许使用的电子数据还将受到是否可打印、是否可修改等细粒度权限的细分控制;持续性的控制。ERM对电子数据的保护作用将持续于整个数据的生命周期中,从电子数据的诞生到销毁,无论电子数据处于存储、使用或传输状态。不同于传统的数据保护方案,ERM方案对机密数据的保护更贴近于数据的使用,同时也更广泛的覆盖了数据的整个生命周期。
思智泰克是中国最早从事ERM研究的咨询服务机构,通过长时间的市场调查研究和技术整合,推出了最为适合中国用户的思智ERM数据安全管理系统。通过实施ERM,可以有效杜绝机密信息泄漏和窃密事件的发生,保护核心竞争力,将管理的执行力度深入到数据信息的具体应用层面,真正做到未雨绸缪保安全。
注:① ESG公司:Enterprise Strategy Group,世界十大IT研究与分析咨询公司之一。
②思智泰克公司网站:www.sagetech.com.cn