移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

企业数据防泄密的几个层次

时间:2014-01-13 11:42来源:TuZhiJiaMi企业信息安全专家 点击:
计较机作为一种企业经营治理的一种根基东西,已渗入到企业平常工作的各个方面。企业在平常工作中产生的大年夜量计较机数据,无疑是企业的贵重财富和首要资产。对企业的有形资产,如
Tags数据安全(840)加密软件(300)企业数据(53)防泄密(47)  

  计较机作为一种企业经营治理的一种根基东西,已渗入到企业平常工作的各个方面。企业在平常工作中产生的大年夜量计较机数据,无疑是企业的贵重财富和首要资产。对企业的有形资产,如厂房、原材料、产品等,企业会设仓库、建围墙,保安24小时价班,但面对对大年夜量计较机数据无形资产,企业的熟谙不合,所采纳的办法也大年夜相径庭。笔者连络多年为企业数据防泄密的扶植办事经验,总结有以下四种类型。

  无安然意识

  大年夜大都中小企业觉得本身的数据可有可无,加上对本身的员工决定信念满满,对厂商提出的数据防泄密办法漠然置之,直到数据泄密给企业带来严重损掉后才采纳亡羊补牢的办法。

  笔者有一名同窗开了一家公司,得知笔者在做加密软件,一时心血来潮就让我放置人装上了,但没过几天感觉麻烦,又把加密软件卸载了。可好景不长,没过一年,他相信的一个得力骨干带着几小我出往单干了,带走了所有设计和治理文件,才让他深切地熟谙企业数据安然的首要性。从头装上我的加密软件后,当然还呈现了员工离职单干的事,但对他而言,企业的电子文档没有呈现丢掉,损掉相对来讲就小良多。

  企业出产经营过程产生的任何数据,都是企业在穷年累月中几次试探出来的,不管是某小我的劳动功能,仍是集体的劳动功能,都是企业的财富。一些貌似不紧要的数据和文件,其实在产生过程中都是支出了大年夜量心血。是以,企业经营者必然要采纳有效办法呵护好这些数据财富。

  成心识,嫌麻烦

  有些企业在选型加密软件时,常常会问到一些,好比员工回家加班如何办?员工的电脑是小我的,不克不及影响他们本身利用之类的标题问题。这些需求都很等闲理解的,在上一软件,出格是上加密软件时把各类环境考虑到,对上软件以后实施工作是有很大年夜帮忙的。标题问题是,有些企业过份担忧加密软件给近况带来的冲击,最后项目就不了了之了。

  我们比来几年所做项目,有一部门是替代其它的加密软件的。企业之所以替代,有产品本身的启事,好比有些产品功能考虑不全,没有充分考虑企业利用要求的矫捷性,导致利用过程员工呈现矛盾情感。也有办事方面的启事,好比没有充分培训到位,软件有的功能企业不知道或不会用。

  企业数据防泄密办法与企业治理一样,也是要按照企业不合的成长阶段采取不合的手段的。假定只有几个创业者,完全可以靠自律包管数据的安然;而企业在快速成长过程中,数据的安然性和利用的矫捷性必需同时兼顾。我们在软件实施过程中,会充分考虑软件实施给工作带来的影响,在不合实施阶段采取不合的加密策略。实施后慎密跟踪利用环境,对深化利用提出实施建议。

  有办法,无治理

  有些企业当然上了加密软件,但仍然呈现一些泄密事务,有人便开端思疑加密软件是不是有效了。加密软件不是地牢,为便利企业交换也会有审批及解密的功能,这些关隘都是由人往掌控的,假定没有响应的治理办法,呈现数据泄密乃至形同虚设也不足为怪。这就跟一个企业有大年夜门,有保安,但大年夜门老是开着,保安对进出人员隔山观虎斗一个事理。

  加密软件的实施掉败无外乎软件本身缺点及治理不当两方面启事。软件缺点另当别论,但治理不当引发的掉败特别应引发企业的正视。笔者觉得,治理方面首要有以下两个启事:

  1.主管带领不正视。软件买来了,装上了,就不外问了,只有治理员在保护。有些中高带领还要求治理员开后门,乃至以各类借口卸载软件。渐渐地,数据的首要性就变得不首要了,加密软件也便可有可无了。

  2.系统治理员常常换。加密软件的治理员掌控着企业数据仓库的钥匙,假定对其没有有效的监督,企业数据安然便没有保障。保持系统治理员的相对不变,对其权限进行束缚尤其首要。

  高度正视

  一家成熟的企业老是把数据安然放在十分首要的地位。对他们而言,为数据安然增加治理成本是必需的。我们有家如许的客户,从员工一进厂便开端进行数据保密教育,人手一本保密手册,按期进行保密轨制查核,直接与绩效挂钩。在上了我们的加密软件后,不单对治理员有明白的职责要求,并且按期汇总数据,开专题会议阐发数据流向,防备可能呈现的履行误差。

  包管企业数据财富的安然,必然是人防与技防并举,指看靠一个加密软件解决所有标题问题,是企业信息化过程中很等闲犯的初级弊端。连络多年的实践经验,总结用好加密软件的首要要素,起码应当包含以下三点:

  1.带领正视。要把企业数据当作财富和资产,有强烈的数据安然意识,成立轨制并监督履行。

  2.成立轨制。用轨制规范不合岗亭职责和数据流向,时刻提示员工扣紧数据安然这根弦。

  3.做好办事。呈现利用标题问题及时措置,呈现营业冲突及时解决,但必需包管数据是安然的。

  小结

  数据财富安然标题问题,是每个企业在成长过程中必需面对的标题问题。同时,每个企业所面对的标题问题会有必然的个性,跟着企业的成长,数据安然的需求也是不竭改变的。选择合适本身的编制和手段,是件“鞋是不是合脚,只有脚知道”的工作。

------分隔线----------------------------

推荐内容