我要投稿

本月热词:

广告赞助商

◎ 新开sf网站- 文章列表 INTRODUCE

上线满级变态传奇私服-天将沉默--全国独家沉默版-找游戏就输入33

2015-04-11 12:34 作者:侠客 来源:未知 浏览: 我要评论 (条) 字号:

摘要:最近一两年信息泄露的案例屡见不鲜,如富士康泄露iPad2设计图、三星泄密事件等各种事件层出不穷,这些信息泄露事件反映出哪些内网安全风险?哪些经验和教训是值得我们学习的?对此,知名业界专家、厂商专家与您

最近一两年信息泄露的案例屡见不鲜,如富士康泄露iPad2设计图、三星泄密事件等各种事件层出不穷,这些信息泄露事件反映出哪些内网安全风险?哪些经验和教训是值得我们学习的?对此,知名业界专家、厂商专家与您一起探讨“从泄密事件中看信息防泄漏”。

对于富士康泄露iPad2设计图、三星泄密的信息泄密,青岛中集冷藏箱制造有限公司信息主任耿峰推断,他们的防泄露系统没用完全发挥作用,问题很有可能不在防泄漏系统本身,而在管理。郑州三全食品股份有限公司CIO周清湘也有类似的看法,员工信息安全管理观念淡薄、信息安全责任管理概念模糊、缺乏信息安全管理规范与制度、信息系统用户授权宽松而混乱、不负责任的文件传输与散播、肆意放纵对外交互工具的使用、资料缺少加密措施是最为突出的几点内网安全风险。正是因为不注意这些因素导致严重的信息泄露事故。

为什么会信息会泄密,这些泄露的信息又到了哪里?溢信科技产品总监黄凯认为现在的攻击行为有着更多的牟利倾向,即明确的以盗取信息来换取经济利益,这一点从近期频发的黑客事件中得以体现。在经济利益的诱惑下,不但黑客会发起攻击,内部员工也会铤而走险,窃取公司机密。iPad2设计图泄密事件,就是内部人员为了获取经济利益出卖公司机密的典型案例。,信息安全意识不强,企业在信息化过程对信息安全方面规划不到位,没有形成一套完整的信息安全体系并执行到位,那么在激烈的市场竞争中造成信息泄密的结果。(相关文章:内网安全十年:溢信科技及IP-guard的现在与未来)

如何在无孔不入的安全威胁中避免内网安全风险?杭州汽轮机股份有限公司所长黄梁认为,信息的信息化建设,并且对体系的建设成果,要进行认证和审核,国内标准有GB/T等保要求,国际标准有ISO等,企业要按照标准,体系化的建设信息安全,不能头痛医头,脚痛医脚。郑州三全食品股份有限公司CIO周清湘认为,建立信息安全管理制度,并赋予实施可以辅助技术手段,能最大限度的减少机要文件外泄,并且实现不同类型人员对机要文件的授权使用,帮助企业减少信息泄露的风险。

在制度上有保障后,我们还应该注意什么呢?青岛中集冷藏箱制造有限公司信息主任耿峰说出了自己的看法,他认为再好的系统也是由人来使用的,“安全以人为本”最为重要。溢信科技产品总监黄凯分析近年来发生的信息泄漏事件,富士ipad泄密事件、LG等离子泄密等事件,无一例外都是因为拥有合法权限的用户,钻了企业管理流程中的空子,反映在实际情况中可能是权限控制不够严格、离职权限未及时回收等。IT管理者有必要根据自身的实际需求,制定更加严谨的保密体系,并寻求技术的帮助来保证保密体系发挥作用。对于内网安全尤其应关注的“人”的因素,在目前信息化应用十分先进的背景下,也很容易造成更加严重的后果。

知名制造业信息化专家黄培博士一针见血的指出,先进的技术并不足以保障数据的安全,世界上也没有百分之百的安全。技术构建的壁垒总是可以被攻破的,完善的安全制度、人员的管理也非常重要,另外还要加强执行和审计的部分。制度得不到执行,就没有任何意义,审计也不能仅仅是事后再进行,要通过日常的审计工作发现潜在的威胁。

通过各方专家的论述,我们能够清楚的看到,信息防泄漏并不是一项简单的工作。通过各种安全技术,企业可以构建起坚固的堡垒,但是仅靠技术是远远不够的,我们应当综合考虑各方面因素构建起覆盖全局的防泄漏体系,使得企业内部的操作可视化,并能根据每个部门涉密级别的不同,部署力度轻重有别的整体防护,否则它就是被绕过的马其诺防线;我们也应当注意到,坚固的堡垒往往是从内部被攻破,因此对于“人”的管理也是信息防泄漏工作中的重要一环,信息的权限管理需要根据具体的情况进行动态性的调整,避免机密信息被随意查看、分享。

层出不穷的泄密事件让我们警醒,也让我们明白信息防泄漏是一场旷日持久的战争。这场战争不是一成不变的,随着技术的不断发展,我们会得到更好的防护技术,也同样会面临更多的安全威胁。随着技术的快速发展,云计算、社交网络已经成为许多员工的日常应用,这些设备与技术的应用,对内网安全又带来了哪些影响?请看“内网安全之九

比特软件信息化周刊提供以数据库、操作系统和管理软件为重点的全面软件信息化产业热点、应用方案推荐、实用技巧分享等。以最新的软件资讯,最新的软件技巧,最新的软件与服务业内动态来为IT用户找到软捷径。

比特商务周刊是一个及行业资讯、企业导购等为一体的综合性周刊。其中,与中国计量科学研究院合力打造的比特实验室可以为商业用户提供最权威的采购指南。是企业用户不可缺少的智选周刊!

比特网络周刊向企业网管员以及网络技术和产品使用者提供关于网络产业动态、组网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。

比特服务器周刊作为比特网的重点频道之一,主要关注x86服务器,RISC架构服务器以及高性能计算机行业的产品及发展动态。通过最独到的编辑观点和业界动态分析,让您第一时间了解服务器行业的趋势。

比特存储周刊长期以来,为读者提供企业存储领域高质量的原创内容,及时、技术、方案以及案例文章,力求成为业界领先的存储媒体。比特存储周刊始终致力于用户的企业信息化建设、数据保护与容灾构建以及数据管理部署等方面服务。

比特安全周刊通过专业的信息安全内容建设,为企业级用户打造最具商业价值的信息沟通平台,并为安全厂商提供多层面、多维度的媒体宣传手段。与其他同类网站信息安全内容相比,比特安全周刊运作模式更加独立,对信息安全界的动态新闻更新更快。

新闻中心以独特视角精选一周内最具影响力的行业重大事件或圈内精彩故事,为企业级用户打造重点突出,商业价值高的信息共享平台;同时为互联网、IT业界及通信厂商提供一条精准快捷,覆盖面广的媒体传播途径。

比特云计算周刊关注云计算产业热点技术应用与趋势发展,全方位报道云计算领域最新动态。为用户与企业架设起沟通交流平台。包括IaaS、SaaS各种不同的服务类型以及相关的安全与管理内容介绍。

比特CIO俱乐部周刊以大量高端CIO沙龙或专题研讨会以及对明星CIO的深入采访为依托,汇聚中国500强CIO的集体智慧。旨为中国杰出的CIO提供一个良好的互融互通 、促进交流的平台,并持续提供丰富的资讯和服务,探讨信息化建设,推动中国信息化发展引领CIO未来职业发展。

IT专家新闻邮件长期以来,以定向、整合的商业模式,为企业IT专业人士以及IT系统采购决策者提供高质量的原创内容,包括IT新闻、专家答疑、技巧和白皮书。此外,IT专家网还为读者提供包括咨询、线下会议、读者沙龙等多种服务。

X周刊是一份IT人的技术娱乐周刊,给用户实时传递I最新T资讯、技术技巧、畅销书籍,同时用户还能参与我们推荐的互动游戏,给广大的IT技术人士忙碌工作之余带来轻松休闲一刻。

(责任编辑:admin) 上线满级变态传奇私服-天将沉默--全国独家沉默版-找游戏就输入33
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
特别说明

◎ 广告赞助

◎最新评论
      谈谈您对该文章的看
      表  情:
      评论内容:
      * 请注意用语文明且合法,谢谢合作 审核后才会显示! Ctrl+回车 可以直接发表

      ◎ 阅读说明READ EXPLANATION

      ☉推荐使用第三方专业下载工具下载本站软件,使用 WinRAR v3.10 以上版本解压本站软件。
      ☉如果这个软件总是不能下载的请点击报告错误,谢谢合作!!
      ☉下载本站资源,如果服务器暂不能下载请过一段时间重试!
      ☉如果遇到什么问题,请到本站论坛去咨寻,我们将在那里提供更多 、更好的资源!
      ☉本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。