进入信息时代,为了争夺和保全企业的核心数据,各类的窃听门事件陆续爆发和被揭露。员工的隐私,公司的机密等一系列数据安全的关键词不断被提起。但一个信息安全的事件却使这种“窃听”行为上升到了国家甚至是国际高度,一场关于信息安全防护的风暴正在席卷全球。而这股狂风席卷神州大地之后,给中国企业留下的课题就是对于国外设备和国产设备之间安全性的博弈。为了在今后的数据安全防护行动中占据更大的主动权,不妨听听数据安全领域的专家是怎么看待最近一系列的信息安全事件的吧。
信息安全的“攻防”其实早已上演 只是当时还停留在个人和企业
最近,国内一家企业的公关总监与上司交谈时,上司竟无意中说出了总监在网上与他人的聊天内容,原来上司早就安装了一款QQ监听器的软件,经常监视聊天内容。
这种消息已非耸人听闻,尤其在企业局域网中,员工几无隐私可言,知名国际企业也是如此,比如微软当年为了起诉李开复,甚至能把李开复已经删除了的(与谷歌往来)邮件恢复,提交给法庭作为证据。
棱镜门的爆发让信息安全的攻防进入全球领域
最近爆发的“棱镜门”事件,更是给政府、企业及个人上了一堂现实版的信息谍战课。以前人们在电影中看到的窃密桥段,在互联网时代的今天,早已变为现实。
尽管这样,很多国内企业仍不太在乎安全问题。一方面,从基础网络看,有媒体报道称,我们对外国品牌的电子产品过分依赖,比如涉及“棱镜门”的思科产品在国内163、169两大主干通讯网络中占据了70%以上份额。专家表示,从技术角度来讲,任何电子信息类产品都有被植入后门、窃取用户情报的可能。厂商一旦受到来自国家或竞争对手的压力,就可能会铤而走险。
另一方面,使用者也缺乏安全意识。不少企业允许员工将自有的个人电脑、手机、平板电脑等终端设备接入企业内网,结果是使得员工和外来人员可以随意接入企业网络,拷贝机密文件。
新技术、新挑战 信息安全正遭遇全方位危机
当前被热捧的云技术带来的安全风险也相当巨大,企业将用户信息、办公系统乃至商业机密上传到云端数据库后,一旦遭到黑客入侵,或供应商在系统中留有后门,企业信息安全将成为一纸空谈。
部分企业已开始重视安全问题。近期,阿里巴巴集团要求员工使用阿里巴巴自家的通讯产品进行业务交流和资料传输,禁止使用其他工具。360公司也给全体员工发内部邮件,要求所有员工必须在手机中安装line,不得使用其他聊天工具谈论工作,这些做法虽然偏颇,但值得鼓励。
面对如今复杂的安全形势和诸多政治因素的介入,信息和数据的安全就遭受越来越复杂和多面的袭击,为了保全个人、企业、国家的数据安全,除了了解当下的安全形势,数据安全的防护必须主动出击,其中除了更换自己信得过的IT设备,提高监管之外,从数据本源出发,使用加密软件或者数据安全产品也是不错的选择。
亿赛通全方位加密防护软件缔造数据安全
品牌的力量是影响消费者选择的一个极为重要的因素。作为数据防泄露领航者——亿赛通,十年来秉承“事前主动防御、事中及时控制、事后及时追踪、全面杜绝泄密”的设计理念,建立了日臻完善的数据泄露防护体系,对重要信息系统敏感数据内容安全管理,提供了贴合企业所需的可行性解决方案,并在成百上千个信息系统的数据安全问题中做到有效防护:
1. 为组织机构中的应用系统提供数据访问通道加密手段,以避免系统用户账号被非法盗用造成敏感内容扩散;
2. 为组织机构中的应用系统提供下载文件加密手段,以避免系统中文件被下载脱离应用系统后其中的敏感内容随着文件数据形成扩散;
3. 为组织机构中的终端PC上的电子文件提供操作者主动加密操作手段,以避免分散在终端PC上敏感信息数据文件被任意传播而造成的内容扩散;
4. 针对移动终端设备,提供应用系统访问过程数据加密控制手段,以避免在组织机构中因移动终端设备使用不当造成的敏感内容扩散等等。
未来,企业对数据安全的需求还会不断增加。无论是突出数据安全的防护,还是应用安全为核心理念,都将对企业日常应用的“安全”两字诠释的淋漓尽致。我们相信,通过国内像亿赛通、绿盟等优秀信息安全厂商的不懈努力,将实现信息和安全的有效对接,提升整个产业链的运营效率,实现企业价值最大化。