机房360首页
当前位置:首页 » 技术解构 » 树立道德规范固然重要,企业提升策略亦不可忽视

树立道德规范固然重要,企业提升策略亦不可忽视

防止离职员工因情绪而泄密

来源:机房360 作者:linux编辑 更新时间:2011-6-3 14:18:36

摘要:据今年4月份媒体报道,某知名外企离职员工为了给自己的下一份工作提供一些竞争优势,利用自己在离职前尚未被完全收回的权限,访问了存储有机密信息的服务器,获取并打印了相关的核心技术信息。事实上随着近几年“前雇员”泄密事件的频发,许多技术密集型企业不得不花上大量的时间和精力来应对其自身核心知识产权的有效保护。

  在建设创新型国家的国家战略框架下,企业先人一步的产品设计、早人一步的发展规划、快人一步的市场部署等创新成果都是市场上最难能可贵的核心竞争力,企业也只有有了属于自己的知识产权以及核心竞争力,也才有进一步发展的基础,相应地,一旦承载企业核心竞争力的技术文档泄密,企业立足于市场的根基就会在瞬间土崩瓦解。然而对于企业来说,越是有能力的离职员工,有的甚至是企业科研人员和企业高管,他们越是容易将企业的核心机密文档窃取出公司,因为他们本身就最容易和最方便接触到企业的核心机密;对于离职员工来说,拿到企业的核心机密,既可以直接卖钱,也可以到对手公司谋求一份更好的职位,毕竟自己手上有新公司急需的市场核心竞争力!
  
  其实从企业的操作实践看,单靠对员工的保密教育、职业道德教育及对违规员工的经济处罚是远远不够的,因为离职员工一旦对机密技术文档窃取成功,就可能会获得巨额的经济利益或在新公司谋求更高的职位,进而提升自己的社会地位,这是企业离职员工泄密事件频发的诱因;从另一方面看,企业缺乏对核心机密的技术防范大大降低了内部员工窃取核心机密技术文档的成本,像本文开头的那个“前雇员”泄密事件,当事人利用其自有权限轻而易举的就对机密技术文档进行了打印,并且将文档的电子版拷贝到私人笔记本上带出公司,这个过程没有安全监管,更没有为防范泄密而设置的任何技术“障碍”,这想想应该是多么可怕的一件事啊!
  
  那么对于目前国内众多的技术密集型企业来说,如何通过最少的经济投入而在企业内部筑造起一座坚不可摧的信息安全“防火墙”呢?接下来我们一起来探讨一番。
  
  在企业内部建立机密电子文档的防泄密系统,要同时兼顾以下几方面的要素:一是国产,国产的产品无论是操作方式、跟踪服务还是市场价格、后期深度功能开发等,都具有非常强的本土优势;二是要针对企业整个内部网络,只对某些或某台计算机、服务器进行防泄密是不可取的,通过对企业整个内网的安全监管,一旦出现泄密事件,可以通过完整的操作日志进行瞬间“追根溯源”;三是要有全面的整合访问控制,将机密电子文档保护和应用权限细分式应用直接集成到所有需要保护的电子文档中,也就是说其在访问保护和使用控制策略时能够将机密电子文档的应用权限准确细分给不同的用户,从而彻底避免机密电子文档被泄密、窃取或恶意修改。
  
  基于以上三点,国内的众多安全专家和企业管理层会格外推崇“铁卷”产品,这里还是以上面反复提到的那个离职员工泄密事件为例:企业内部的所有电脑被“铁卷”防护和监管后,如果没有特别的细分式授权,离职员工的打印和拷贝行为是无法实施的,即便是被赋于了对机密电子文档离线使用的拷贝授权,也是要受到严格使用时间限制的,并且离职员工的打印和拷贝行为也都会被“铁卷”日志一一记录在案,企业和司法部门可以随时调阅以及稽查。
  
  “铁卷”由深圳大成天下独家开发和发布,是一款社会化普及和应用程度较高的专业级电子文档保护工具,这款安全产品的最大特色就是可以阻断机密电子文档所有的泄密途径和传播路径,进而从根本上防止泄密。深圳大成天下是国内终端与数据安全产品的领先企业和第一品牌,拥有卓越的技术品质和良好行业口碑,并且已经成为国内终端与数据安全产品行业的核心领导团队。“铁卷”的专业级优势功能包括:
  
  第一,“铁卷”是目前国内功能最全和最先进的全透明化电子文档专业保护工具,能够对机密电子文档的保护贯穿其存储、使用和传输的整个生命周期,通过全面整合访问控制,可以精确定位哪些人可以访问机密文档、哪些人可以在特定时段访问机密文档、机密文档能够被访问所应达到的条件及对应严格的访问权限等,从另一方面看,“铁卷”采用的是透明化的机制,不改变用户任何原有操作习惯。
  
  第二,“铁卷”能够从源头保护关键部门和企业的核心机密,企业内部员工的泄密行为主要集中在电子文档存储、使用和传输等三大生命周期内,比如电子文档在存储时的电脑硬盘、移动硬盘、U盘丢失或遭到恶意数据恢复;在使用时的复制、另存、打印;在传输时的E-mail、QQ、MSN发送等,而“铁卷”能够依托内网来对机密电子文档进行无形加密和保护,机密电子文档一旦脱离特定的内网环境且没有相应的“离线”使用授权,都将无法读取和使用。
  
  第三,“铁卷”分级审核机制趋于完美,关键部门和企业用户除了可以主动对经过加密保护的电子文档有选择的限制其浏览、打印输出、复制、屏幕拷贝、可查阅的有效期限范围和打开密码等多项控制权限外,通过严格的审批机制还能够实现电子文档的“离线解密”,这对于企业员工在合法情况下出差使用电子文档的情况非常方便。
  
  第四,“铁卷”具有最广泛的电子文档兼容性,目前新版“铁卷”可以提供70多种应用程序及Office、PDF、wps、AutoCAD、Pro/E、SolidWork等上百种主流电子文档格式支持。
  
  第五,“铁卷”前沿技术大量应用,深圳大成天下主动顺应64位操作系统被广泛商用的主流趋势,率先在整个行业领域集成了国际上最先进的64位操作系统文档透明加密技术,同时填补了国内在这一行业领域的多项技术空白。从关键部门和企业的实际应用看,“铁卷”从64位操作系统底层实现对机密电子文档的动态加解密操作,既不影响用户对文档的正常使用,又能够在内存中就通过快速的动态加解密运算来最“透明”的加解密电子文档,前沿技术也从一个侧面彰显着深圳大成天下及“铁卷”产品的出众品质。
  
  责任编辑:linux

本文地址:http://www.jifang360.com/news/201163/n573422118.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片