近年來,安全事件“層出不窮”,商業泄密案“觸目驚心”,個人信息“唾手可得”,網絡犯罪“蒸蒸日上”。一系列信息泄密事件,已經引起一場軒然大波。人們剛迎來2013年不久,數據泄露事件又接連不斷:香港八達通卡泄密、富士通ipad2后殼設計圖泄密、RSA公司SecurID技術及客戶資料被竊取和索尼公司的PlayStation用戶數據外泄等等。這樣觸目驚心的消息我們再也傷不起!
安全防范 防范于人
為了幫助企業和個人提高信息安全意識水平,2012年底,某IT企業發布了《2012年度中國企業員工信息安全意識調查報告》。經過對企業管理人及員工的有效數據的統計和分析,參與此次調查受訪者的信息安全意識評價平均得分為77.48分。其中,受訪者在移動介質安全方面的得分最高,為96.1分;在社會工程學安全方面的得分最低,為49.6分。因此,中國企業信息安全意識依然有很大的提升空間,如果企業不提升安全意識,可能會給企業帶來不可估量的損失。
你的安全防御體系夠“新”嗎?
雖然威脅像層層陰影包圍了我們,有多少企業能夠真正實時為企業信息安全保駕護航呢?很多企業為保障企業數據信息安全,不惜花巨資投資購進防火墻、入侵檢測、防病毒等網絡安全產品。殺毒軟件是我們普遍采用的網絡安全設備,是用于消除電腦病毒、特洛伊木馬和惡意軟件的一類軟件。
然而,企業內的安全事件遠比管理者的想想更為負責也更為寬泛殺毒軟件并不是真的百毒不侵,單純依靠防火墻、殺毒軟件、入侵預警系統等已不能滿足企業日益復雜的網絡安全現狀。目前國際、國內許多黑客和間諜,通過層出不窮的技術手段,竊取國內各種重要信息,已經成為中國信息安全的巨大威脅。雖然許多企業都部署了防火墻、殺毒軟件、入侵檢測等系統,但是對于高智商的犯罪人員來說,這些防御措施往往形同虛設。
加密軟件保護核心數據安全,與殺毒軟件共同御敵
如今,越來越完善的數據加密軟件作為數據信息本身的加密安全措施,越來越受到各大數據敏感型企業的青睞,比如幾大龍頭廠商的產品:北信源、億賽通、啟明星辰等。因為,對于企業機密數據信息的安全威脅,一方面來自于系統自身漏洞讓網絡攻擊者有機可乘,另一方面來自于管理者容易忽視的內部員工泄密。
因此,除了殺毒軟件必不可少外,我們同樣需要引入企業內部核心數據的加密保護軟件。加密軟件是針對文件數據信息本身進行加密處理的安全措施,部署在企業內部,把企業的核心機密文件置于強制透明的加密防護之中,任何人未經授權無法接觸到原始數據,即使竊取成功后得到的也是經過加密的數據,最終因無法解密而以失敗告終,這樣便能給網絡攻擊者和內部員工在竊取數據時以有力的回擊。
加密軟件如何選型
首先,考核廠商的需求分析能力。一個項目開發的好壞,要看是否與客戶需求相貼合。
其次,考核技術性能的硬性指標。技術是DLP產品能否用好的基石,也決定DLP產品的性能高低的硬性指標。
再次,考核服務能力。據泄露防護系統的實施跟其它系統的重要區別在于,數據泄露防護體系建立的過程,是一個咨詢、實施和改進的過程,涉及到對單位管理制度、網絡拓撲、應用系統和使用習慣等調研、協調和設計的過程,要求數據安全防護廠商和供應商能夠提供高質量和持續的服務。
前面提到的龍頭廠商之一,北京億賽通科技發展有限責任公司(簡稱:億賽通)為業內人士所熟知,其作為中國“加密軟件”軟件的始祖,同時開創了國內數據防泄露市場。引領一批具有代表性的安全廠商進軍各行業數據信息安全防護。如今,億賽通數據泄露防護(DLP)解決方案,基于“驅動級透明動態加解密技術”,從終端、網絡和存儲三個層次入手,對核心數據的形成、存儲、使用、傳輸、歸檔及銷毀等全生命周期進行安全控制,結合企業特有的業務需求、業務模式和管理文化,為企業制定完整的數據泄漏防護解決方案,實現企業核心信息資產防泄露的安全目標等。目前,該解決方案已經成功應用于上百萬終端客戶,受到廣大客戶的絕好口碑!
2013年信息安全面臨新的挑戰形勢,數據信息安全給人們的挑戰和壓力也不斷遞增。只有汛前積極準備,做好未雨綢繆,才能有備無患,將汛情防患未然!