正在加载数据...
首页 视频 专题 方案 案例 原创 博客 论坛
您的当前位置:首页  >> 行业  >> 机械  >> 理论

深度剖析机械行业的数据防护

2008-04-09作者: 龚天霞 来源:e-works

导读: 谈到数据信息的泄漏,也许很多企业的CIO和信息安全管理人员都会毛骨悚然。近年来,随着计算机应用技术及网络的普及,各种信息安全问题日益凸显,每年由此造成的损失数以亿计,而作为国民经济重要支柱产业的机械制造业更是首当其冲。

    谈到数据信息的泄漏,也许很多企业的CIO和信息安全管理人员都会毛骨悚然。近年来,随着计算机应用技术及网络的普及,各种信息安全问题日益凸显,每年由此造成的损失数以亿计,而作为国民经济重要支柱产业的机械制造业更是首当其冲。
    据有关调查显示,企业在数据安全方面遭受的损失中,80%来自于内部网络的攻击、泄漏和盗窃。其中由于内部人员泄密导致的损失为6,056.5万美元,是黑客造成损失的16倍,是病毒造成损失的12倍。可见,内部信息泄漏问题已成为影响企业生存与发展的核心因素。
    如今,随着机械制造业信息化管理的推进,企业内部越来越多的信息以电子文档的形式存储在网络的各个节点上。这其中包含着大量的CAD图纸、财务数据、渠道信息、客户资料、产品配方等重要资料,这些信息资产都是企业在投入大量的人力、资金后创造出来的核心价值,承载着企业核心竞争力的运营。一旦外泄,将给企业带来无法估量的损失。
    然而,传统的基于防火墙、入侵检测等以边界防护为重点的信息安全保护系统,又无法满足以终端作为信息泄露主要途径的新的安全需求。于是,市场上各种内网安全管理产品如雨后春笋般冒出。
    根据内网安全产品防范信息泄露方式的不同,内网安全产品大致可细分为内网管理产品和信息安全产品两大类。内网管理产品最主要的特点就是通过技术手段,实现对终端的控制。但是这种针对于企业员工行为的管理,经常会涉及员工的个人隐私,容易使员工产生抵触情绪,因而不利于企业的宏观管理。与内网管理产品相比,信息安全产品则主要是通过运用密码技术,对需要保护的信息进行加密,由于是基于数据本身进行安全管理,不会涉及员工的私人信息。因此,这种安全管理模式越来越受到企业和用户的关注。
    记者还了解到,目前市场上有许多信息安全方面的产品,有针对于数据加密的、有针对于数据传输的还有针对于数据本身的,就此事,我们专门采访了北京思智泰克技术有限公司的市场部经理张伟,并了解了一些有关ERM的相关信息。
    ERM(EnterpriseRightManagement )企业权限管理,是一个全面整合访问控制、数据机密性保护和应用权限细分的数据信息安全管理体系。在ERM环境下,所有文档新建即自动加密,并且被加密的文档不论通过何种传输方式(邮件、MSN、QQ等)或何种端口(USB、红外、网络等)进行传输、共享,信息始终处于加密状态,在使用者没有通过身份识别前,用户无法应用该加密信息。
    与传统数据信息安全管理系统相比,ERM最大的区别在于针对于数据本身进行安全保护,这种安全管理模式能够从根上堵截和防止信息的泄漏,可以确保核心信息的应用过程更为安全,管理过程更为准确。
    此外,ERM还能够将数据资源的应用权限进行全面地细分管理和分配。企业中获得数据信息的一般用户将不再拥有完全的权限,而只将拥有在规定时间内完成某一项特定工作所需的数据信息使用权,从而避免企业机密信息被窃取,实现对企业核心竞争力的全面保护。
    数据信息资产是关系企业生存与发展的命脉。然而,随着企业资产规模的不断膨胀,企业的内部信息管控已成为其衍生的难题。如何利用信息管理技术和理念,来更加有效地管理企业的宝贵资源,让企业整合的人力、技术、管理发挥出最大的价值,已经成为信息化时代所有企业领导谈论的一个永恒话题。我们有理由相信,ERM的到来,必将改变传统数据信息防护的理念,引领中国的数据信息安全朝着一个更加广阔的空间快速发展。    

 

评论列表

用户名:
密码:
匿名发表
Jason Uppal:总体架构的框架TOGAF
∷行业
政府旅游烟草纺织
电信钢铁零售出版
新闻邮政物流造纸
矿业军事冶金医药
家具食品服装建筑
航空农业煤炭医疗
石油教育交通金融
房产电子电力贸易
化工汽车机械
∷应用
OAOA咨询天地咨询天地销售管理销售管理
DCSDCS开源软件开源软件集团管控集团管控
协同应用协同应用企业门户企业门户人力资源人力资源
财务管理财务管理EAMEAM电子政务电子政务
CADCAD移动商务移动商务竞争情报竞争情报
GISGISMISMISMESMES
SaaSSaaS电子商务电子商务中小企业中小企业
BPMBPMPDMPDMBIBI
KMKMCRMCRMSCMSCM
ERPERP
∷基础设施
RFID数据库实用技巧
WEB服务安全语音
网格开源视频
存储网络通信虚拟化
中间件SOA服务器
zol企业信息化 51cto 赛迪网信息化 比特网 希赛信息化 MBT杂志 搜讯网 IT168信息化 E-works CNET科技资讯 E制造
IT专家网 中计在线 中国网联网 eNET信息化 ERPworld.net 信息周刊 支点网 环球财富网 信息中国 中国制造业信息化杂志社 畅享网
任务中国 三好在线 网界网 IT商网 CSDN CuteSEO 中国软件网 中国信息产业网 更多>>  
 关于我们 版权声明 广告服务欢迎合作友情链接联系我们诚聘英才  
Copyright © 2004 CIO时代网 版权所有
京ICP证030336号
本网站服务器由北京联通IDC提供