首页 > 信息安全 > 正文

保护企业内网安全的三大需求四大目标

2011-11-17 14:48:25  来源:CIO时代网

摘要:利用信息技术,不断强化自己的创新能力,是企业在信息化时代的激烈的市场竞争中出奇制胜的秘诀,但信息化的不断开展,却为企业的知识产权保护带来了担忧。
关键词: 信息化 信息安全
  利用信息技术,不断强化自己的创新能力,是企业在信息化时代的激烈的市场竞争中出奇制胜的秘诀,但信息化的不断开展,却为企业的知识产权保护带来了担忧:强大的开放性和互通性催生了商业泄密、网络间谍等众多灰色名词,持续涌现的诸如知名韩企员工外泄机密等信息安全事件也让企业的忧虑越来越深。

    针对内部的内网安全情况,以下是根据IT部门实施经验总结的3个方面需求:

    1、内部的机密资料如核心技术数据、客户信息、战略计划等关系企业核心竞争力的机密文档一旦泄露出去对企业的损害极大。

    2、企业内部操作复杂多样,由于缺乏对操作的可视化,无法详细掌握内部的实际情况,导致内部可能存在较多安全隐患。

    3、对于U盘、智能手机等移动设备的使用,QQ、MSN等即时通讯工具的使用没有任何限制,存在多种可能泄密渠道。

    目前,很多企业进行信息防泄漏建设之时,没有透彻、全面分析自身的问题和需求,而是片面发现问题、解决问题,盲目为自己堆砌众多安全产品,不但没有保护好内部机密文档,而且出现了后期维护管理复杂、甚者出现软件冲突等问题。对此,建议企业在信息防泄过程中要从全局出发,构建完善的信息防泄漏体系,最好能通过操作单一控制台,简化了日常的操作与管理,因此,能够提供完整解决方案的单一产品是企业选型的目标。

    在接下来安全产品选型过程中,构建全方位、立体化的信息防泄漏体系,全面保护企业内部的机密资料,并实现了以下的效果:

   1、构建全面的审计机制,企业要在内部建立了详细的审计机制,实现了内网操作的可见可查。记录了包括设计图纸、客户信息资料等文档的操作,包括对文档的创建、访问、修改、复制、删除和打印等操作,有效审查文档被谁使用、怎么使用。

    2、封堵了内部泄密渠道,降低了数据泄密风险。

    3、上网行为规范化,提高工作效益。

    4、轻松统计企业资产,节省人力物力时间。

    透过以上可以看出,企业在进行信息防泄漏建设的过程中,注重整体规划,从企业的实际出发,对内部的安全风险做了一个整体的评估,找出内部存在例如设备泄密、IM即时通讯工具等多种泄密渠道,并且利用能够提供整体解决方案的单一产品,全面解决内部安全问题。这种做法不但能给机密文档最大限度的保护,而且还大大节约了企业的成本,后期也容易使用和维护,真正实现了企业“安全、成本、效率”三者之间的最优平衡。

第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。