自今年7月以來(lái),“維基解密”(wikileaks)的網(wǎng)站在網(wǎng)上不斷公布秘密文件,并且愈演愈烈,一時(shí)驚動(dòng)了世界。“維基解密”之所以能這樣瘋狂地吸引世界的眼球,是因?yàn)槠溆性丛床粩嗟膩?lái)自世界各國(guó)的泄密者匿名上傳政府和企業(yè)機(jī)密文件。
“維基解密”提醒企業(yè)必須好好保護(hù)信息
在我們這個(gè)移動(dòng)裝置、可移動(dòng)磁盤使用頻繁地社會(huì),數(shù)據(jù)泄漏的風(fēng)險(xiǎn)不斷增加。此外,非結(jié)構(gòu)化數(shù)據(jù)(包括電子郵件,即時(shí)通訊信息,文檔和音頻,視頻文件等)的數(shù)量以指數(shù)方式增長(zhǎng),而許多企業(yè)仍然不知道要如何對(duì)其進(jìn)行管理。分析家預(yù)測(cè)非結(jié)構(gòu)化數(shù)據(jù)會(huì)以每年超出60%的速度增長(zhǎng),在許多企業(yè)中,這一比例甚至達(dá)到了所有數(shù)據(jù)總和的80%。信息保護(hù)的基本要求是定義敏感數(shù)據(jù)和識(shí)別數(shù)據(jù)的所有關(guān)系。通過(guò)對(duì)非結(jié)構(gòu)化數(shù)據(jù)的使用進(jìn)行了解,我們發(fā)現(xiàn)相似的公共部門和私有部門可以更好地識(shí)別其策略上的差異,可以更好地定義請(qǐng)求和做好降低風(fēng)險(xiǎn)的準(zhǔn)備。
無(wú)論信息被保存在哪里或用于何處,企業(yè)都必須好好保護(hù)信息。數(shù)據(jù)泄漏防御技術(shù)(DLP)已經(jīng)成為有效地嘗試。DLP幫助企業(yè)識(shí)別其最重要的數(shù)據(jù)并了解數(shù)據(jù)的使用情況。與此同時(shí),它也讓企業(yè)發(fā)布如何使用敏感信息,共享敏感信息的策略,包括在出現(xiàn)不當(dāng)訪問(wèn)文件的情況時(shí)發(fā)出警告,或是當(dāng)用戶試圖在網(wǎng)絡(luò)外部傳輸敏感信息時(shí)發(fā)出警告。
當(dāng)我們談?wù)摂?shù)據(jù)泄漏防御時(shí),有許多公共和私有部門應(yīng)該考慮的變量。對(duì)信息泄漏風(fēng)險(xiǎn)和破壞性的評(píng)估師最重要的一步。在此之后,企業(yè)應(yīng)當(dāng)對(duì)機(jī)密信息進(jìn)行識(shí)別并分類,還要研發(fā)出信息保護(hù)策略和步驟。部署可以啟用策略服從性的技術(shù)以及教股東創(chuàng)造一種服從文化也是非常重要的兩個(gè)步驟。最后,要將信息保護(hù)的操作融入業(yè)務(wù)進(jìn)程中,通過(guò)常規(guī)審計(jì)實(shí)現(xiàn)責(zé)任到人。
企業(yè)即時(shí)通訊來(lái)保障企業(yè)信息安全
“維基解密”網(wǎng)站事件留給人們的深刻教訓(xùn)是:在信息時(shí)代的今天,重要信息傳輸保密不容忽視,并且刻不容緩。目前,網(wǎng)絡(luò)傳輸數(shù)據(jù)在保密防護(hù)方面有著兩個(gè)致命弱點(diǎn):一是數(shù)據(jù)的可訪問(wèn)性。數(shù)據(jù)信息可以很容易地被終端用戶拷貝下來(lái)而不留下任何痕跡;二是設(shè)防的困難性。在企業(yè)信息傳輸方面,因即時(shí)通訊(IM)數(shù)據(jù)安全策略不足而誕生的企業(yè)專屬的服務(wù)軟件--企業(yè)即時(shí)通訊(EIM)表現(xiàn)突出。多贏軟件自主研發(fā)的匯訊wiseUC就是一款將計(jì)算機(jī)技術(shù)與傳統(tǒng)通信技術(shù)進(jìn)行了融合的統(tǒng)一溝通EIM應(yīng)用軟件。
在安全方面,匯訊wiseUC獨(dú)特的安全策略能夠充分保證企業(yè)網(wǎng)絡(luò)的安全性。首先是匯訊的基礎(chǔ)設(shè)施,比如存儲(chǔ)所有傳輸數(shù)據(jù)和通信記錄的服務(wù)器部署在擁有安全認(rèn)證的深圳IBM機(jī)房,避免用戶的記錄暴露在攻擊者的面前。在安全通信方面也有所加強(qiáng),采用了行業(yè)標(biāo)準(zhǔn)的128位加密。匯訊所發(fā)送的信息均經(jīng)過(guò)加密后進(jìn)行轉(zhuǎn)發(fā),有效的保證信息安全不外泄。再加上全年每天24小時(shí)不間斷的電信級(jí)運(yùn)營(yíng)支持,保證順暢的溝通環(huán)境。盡管很多用戶不要利用即時(shí)通訊傳輸敏感信息,這些記錄中會(huì)包含大量的密碼和重要資訊,但是匯訊也可以保障信息的安全。
相比IM除了服務(wù)商的服務(wù)器之中,在用戶的個(gè)人電腦中也會(huì)存儲(chǔ)大量的信息。相對(duì)于服務(wù)端較正式的安全防范,個(gè)人電腦中的數(shù)據(jù)被竊取的可能性往往更大。而匯訊wiseUC采用信息服務(wù)器統(tǒng)一保存、管理員統(tǒng)一管理,讓用戶免受信息的被竊帶來(lái)經(jīng)濟(jì)上的損失及所造成的隱私危機(jī)。除了通訊兩端的安全保障之外,由于匯訊的信息傳輸使用加密的數(shù)據(jù)傳輸方式,所以避免了網(wǎng)絡(luò)竊聽(tīng)活動(dòng)給即時(shí)通訊系統(tǒng)造成的威脅。匯訊的企業(yè)賬戶是由企業(yè)管理員限制是否對(duì)外開(kāi)放的,所以不會(huì)出現(xiàn)不明用戶惡意傳播網(wǎng)絡(luò)病毒的現(xiàn)象。
上一篇:企業(yè)即時(shí)通訊的革新應(yīng)更重視用戶需求
下一篇:在局域網(wǎng)中使用的基于互聯(lián)網(wǎng)的EIM