企業核心機密數據的安全防范機制_第1頁
企業核心機密數據的安全防范機制_第2頁
企業核心機密數據的安全防范機制_第3頁
企業核心機密數據的安全防范機制_第4頁
企業核心機密數據的安全防范機制_第5頁
已閱讀5頁,還剩16頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

三和化工資訊部2010.09.28

企業核心機密數據的安全防范機制

培訓教程

信息資料的重要性

客戶資料、研發成果、企劃方案、產品資料、財務信息等這些資料對于企業來說是至關重要的,這些與企業業務甚至存亡密切相關的信息一旦被竊取、破壞或丟失,企業不僅要承擔數據泄露價值的損失,更有可能面臨企業形象的巨大損失和法律風險。

數據泄露給企業帶來的負面影響

2007年在美國TJX零售公司發生的4500多萬客戶的信息卡及保密資料丟失,進而導致其客戶和銀行業對其提起訴訟,最終TJX公司需要向客戶賠付1.01億美元,并承受嚴重的企業聲譽損失。

調查結果調查結果顯示:遭受攻擊或者數據被惡意竊取的公司中,員工登陸論壇網站和博客的比例遠遠高于其他公司。與此同時,Frost&Sullivan公司的調查顯示:數據泄露防護的市場份額將達到21億美元,并以每年41.1%的復合增長率進行增長。

參考數據與之相對應的一組數據是:2008年有大約86%的中小企業發生了數據丟失事件,而Mimecast的一項最新研究也顯示,大約有近94%的公司承認,他們在防止公司機密通過郵件外泄方面顯得力不從心。IdentityTheftResourceCenter(ITRC)跟蹤的數據表明:2009年截止目前,數據泄露已超過2008年466個……Web2.0

Facebook推出了一個專門針對企業用戶的在線聯網應用的版本,而這給企業所帶來的風險誰都無法預估。研究人員認為,黑客們經歷了惡意軟件、廣告軟件和垃圾郵件,體驗了網絡犯罪所能帶來的非法暴利之后,他們開始瞄準了當前火的一塌糊涂的Web2.0。這些現象表明Web2.0時代的誕生與發展,正孕育著機密數據泄露的嚴重隱患。

大量的數字和統計結果顯示Web2.0時代,企業的數據泄露問題已愈發嚴重,對于業務流程、信息處理均嚴重依賴于IT設施的當今企業而言,數據泄露事件一旦發生,將使企業面臨巨大的資產損失和聲譽損失風險。數據泄露的主要形式

互聯網如今正處于迅猛發展的階段。以協同工作環境、社會性網絡服務以及托管應用程序為代表的Web2.0技術,將在很大程度上改變人們溝通交流的方式和工作方式。但這些新的技術在給商業活動的發展帶來便利的同時,也帶來了前所未有的巨大安全風險。具體到數據泄露的形式而言,分為:無意泄露、故意泄露和惡意竊取這三種主要形式。無意泄露

無意泄露是指企業員工在使用郵件、即時通訊、登陸BBS、博客或社區網站或其他Web2.0應用時,不經意將公司的客戶信息或財務信息等機密信息泄露的現象。IDC的研究也顯示:企業目前最關注的安全威脅是員工無意中將企業的核心信息泄露。因為這個無法預防,也非常難控制。故意泄露

故意泄露即企業的內部員工通過U盤等移動存儲、打印機、文件共享等方式進行核心機密資料的竊取或向外傳輸,并將其用于要挾、變賣或其他惡意用途,此類現象也防不勝防。而且這種目的性強、破壞性大的資料竊取對企業的影響頗為深遠。惡意竊取

惡意竊取則主要集中于客戶資料、金融財政信息等,攻擊者利用病毒、惡意代碼或其他網絡打印機來竊取核心數據資料,用于非法獲利。這種類型的數據泄露往往攻擊面大,破壞性非常嚴重,給企業所造成的打擊和損失也十分巨大。如何化解危機

如何確保企業在當前應用技術異常深入且資訊技術越來越廣泛的時刻擁有核心機密數據的高度可信賴的安全保障,將是企業迫切需要處理的問題。針對核心數據泄露防護,企業可以從以下幾點著手:安全防范1-充分了解企業的IT架構

首先,充分了解企業的IT架構,即了解企業的內部網絡與Internet的連接狀況,如果企業的內部網與Internet完全連接,則應注重網絡訪問權限的設定、端口的設置等,選取基于網絡的數據泄露防御解決方案,如果企業的內部網與Internet完全隔離,則應選擇基于主機的數據泄露防護解決方案,借助可對終端數據傳輸、轉移等操作進行監控、阻止的策略來進行數據泄露防護。安全防范2-核心數據加密權限和策略

其次,對企業內部的核心數據進行分門別類,并對此類數據選擇加密措施和訪問權限的策略設定。對企業而言,類似源代碼、產品設計圖、配方資料、財務信息、客戶資料、采購信息等核心數據應被列為高度機密資料,該類數據丟失的風險也為最高。安全防范3-明確設置策略和工作流程

第三,明確設置策略和工作流程。當企業的核心數據重要性等級被清楚評定之后,企業需要設計出流程來對這些核心機密數據的動向、使用和訪問行為進行嚴密監控。一旦發生數據使用的異常狀況,該流程可在第一時間內對異常行為做出反應,并生成詳細的日志報告。避免數據的最終泄露。優秀的數據泄露防護解決方案將能夠幫助企業準確判斷核心數據向外傳輸的詳細狀況,包括通過哪個網關、使用哪臺終端電腦等。WebsenseWebSecurity快速生成的日志報告截屏

安全意識教育最后,加強企業內部員工的安全意識教育,通過不斷強化員工的風險意識,實際操作培訓等使員工自覺遵守相關的策略,幫助企業避免核心數據從內部泄露。企業安全方案

對于高度依賴于網絡的今天,數據安全和可用性對企業的生存和發展至關重要,據IDC的統計顯示,遭受關鍵業務數據的丟失的企業有近70%在兩年內倒閉。數據安全才是一切安全方案的核心和終極目標。大型企業在資金和技術人員上往往有足夠的投入,因此大型企業的完整的安全方案涵蓋“防火墻”

+“VPN”+“IPS”+“防病毒”

+“反垃圾郵件”

+“內網安全”

+“數據存儲備份”等等,有些企業還有反間諜軟件,專業抗DDOS攻擊設備等。企業安全方案拓撲圖課程總結

在當前開放的世界里,企業需要確保核心數據的發送、存儲和使用都在嚴密監控的狀態下進行以確保數據安全。實時、功能強大、高度可信賴的數據泄露防護解決方案,可以幫助企業化解因數據泄露而帶來的各種風險和損失。同時加強企業內部員工安全意識,自覺遵守相關策略,也是非常重要的。Thanks9、春去春又回,新桃換舊符。在那桃花盛開的地方,在這醉人芬芳的季節,愿你生活像春天一樣陽光,心情像桃花一樣美麗,日子像桃子一樣甜蜜。2月-252月-25Thursday,February13,202510、人的志向通常和他們的能力成正比例。14:31:0414:31:0414:312/13/20252:31:04PM11、夫學須志也,才須學也,非學無以廣才,非志無以成學。2月-2514:31:0414:31Feb-2513-Feb-2512、越是無能的人,越喜歡挑剔別人的錯兒。14:31:0414:31:0414:31Thursday,February13,202513、志不立,天下無可成之事。2月-252月-2514:31:0414:31:04February13,202514、ThankyouverymuchfortakingmewithyouonthatsplendidoutingtoLondon.ItwasthefirsttimethatIhadseentheToweroranyoftheotherfamoussights.IfI'dgonealone,Icouldn'thaveseennearlyasmuch,becauseIwouldn'thaveknownmywayabout.。13二月20252:31:04下午14:31:042月-2515、會當凌絕頂,一覽眾山小。二月252:31下午2月-2514:31Febru

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論