1. 程式人生 > >選擇適合中國國情的資訊防洩漏解決方案

選擇適合中國國情的資訊防洩漏解決方案

網路環境,國內外資料洩漏防護(DLP)體系要解決的具體問題是不同的。 據我國資訊防洩漏領域的領先企業鼎普科技介紹,國內企業區別於國外以防外部竊密和內部無意洩密,國內以防止內部故意洩密為主,兼防內部無意洩密和外部竊 密。因此,國內資訊防洩漏強調的是主動防禦,通過“事前主動防禦、事中及時控制、事後及時追蹤、全面杜絕洩密”軟體設計理念,以加密技術為核心,結合多種 資訊保安技術,建立完善的解決方案。
一、資訊防洩漏體系概念
企業重要資訊防洩漏,也稱為資料洩漏防護(Data leakage prevention, DLP),是指通過一定的技術手段,防止企業的指定資料或資訊資產以違反安全策略規定的形式流出企業。 通常認為,企業資訊防洩漏的實施之前分六個步驟進行準備:
(一) 企業先將資料進行分類,同時對“涉密資料”進行定義,然後確定哪些資料需要保護;
(二) 確定涉密資料在企業系統中的存放位置,企業應清楚確定有多少資料存放在員工的計算機、公司的伺服器或資料庫等;
(三) 清楚掌握資料的位置,便能為資料的流出、流入提供實時的監控及保護,包括經電子郵件、http、即時訊息等途徑發放的資料;
(四) 資料洩漏很多時都是人為所致,因此企業必須制定員工傳送機密資料的許可權;
(五) 企業亦需監控資料被送達的地方是否安全,如商業夥伴或網上電子郵件等;
(六) 最後,企業必需注意員工運用什麼途徑傳送檔案,這些途徑包括所有移動儲存硬碟和點對點傳送等。 完整執行上述6個步驟,基本可以企業的機密資料做出全面梳理,為實施DLP做好基礎性工作。把涉密資訊與非涉密資訊區分開來,採用等級管理辦法,針對不同 的資訊分別進行防護。

二、企業資訊防洩漏所解決的問題 目前,資料洩漏的原因主要有三種:竊密、洩密和失密。雖然網路無邊界,但是人員有內外。綜合兩方面因素,資料洩漏有以下幾種情況:
1)、外部黑客竊密 現在網路病毒、木馬猖獗,許多電腦在不小心之下就成為肉雞,這已經成為普遍現象。黑客已經不再是一個技術問題、道德問題,而已經成為一種社會現象。黑客竊密已經成為資訊保安的一大威脅,所以不得不防。
2)、外部間諜竊密 不管是政府、軍隊和企事業單位,都不可避免面對間諜的威脅。中國處於高速發展時期,國外許多敵對勢力或者是跨國競爭對手,一直在對中國虎視眈眈。間諜案件屢見不鮮,仍然不可掉以輕心。
3)、外部競爭對手竊密 商場如戰場。現代的商業競爭往往各種手段都採用,近幾年競爭對手派人到對方公司臥底,或者是收買競爭公司人員竊取資料,也時常見諸報端。
4)、內部人員離職拷貝帶走資料洩密 經濟危機到來,許多公司紛紛裁員。美國密西根州的珀納蒙研究所研究報告,研究結果顯示,離職人員帶走的公司資訊對競爭者具有價值,67%的人表示他們使用 前僱主的商業機密、敏感資訊和專利資訊幫助其在新公司立足。離職僱員這種行為不僅是將公司客戶資訊以及其他公司商業機密置於危險之中,還將對公司的競爭力 和公司未來的經營造成很大的負面影響。
5)、內部人員無意洩密 誤將商業計劃書當作普通文件傳送給了媒體、無意間將公司內部工資表群發給了所有員工等等。許多洩密事件,並不是有人盜竊,也不是有人在發洩,而是在沒有意識到是需要保密的機密,以致讓內部絕密檔案滿天飛。