政府與機關單位的內部數據與信息安全,直接關乎地方利益甚至是國家信息安全。在互聯網、智能手機、大容量存儲設備(U盤、移動硬盤等)高度普及的今天,做好政府與事業單位的內部信息數據防泄密工作,則是政府信息安全工作的重中之重。
根據權威數據統計,2013年內81%的政府與國家事業單位的泄密問題發生在體系內部(內部人員過失泄密或主動竊密),由外部黑客攻擊、系統漏洞、病毒感染等問題帶來的信息泄密案例,合計僅有12%;內部體系造成的泄密損失是黑客攻擊的16倍,是病毒感染的12倍。由此可見,傳統網絡安全在數據防泄密的措施中,依靠部署“防火墻”與“殺毒軟件”等產品無法全面保障政府內部信息安全,“政府內部信息數據防泄密”已成為當前各級政府機關和事業單位亟待解決的重大安全隱患。
為有效解決數據防泄密這一問題,筆者推薦采用專業的“數據防泄密”軟件來完成政府與事業單位內部安全、高效的“數據防泄密”保護,為政府與事業單位的內部信息安全實現“數據防泄密的雙向管控”,既以傳統防火墻、殺毒軟件來“御外賊”(防止黑客、病毒攻擊),以“數據防泄密”軟件來“防內鬼”(防止內部人員過失泄密或主動竊密),從內至外的提升信息安全防護級別,以統一安全的數據防泄密策略貫徹內外部防控系統。
“數據防泄密”技術又被稱為“數據防泄漏”,縮寫表達為DLP(Data Loss prevention)。是通過高效、安全的動態加解密技術,對政府與事業單位的所有文檔、數據實現透明加密防護,從而達到文檔數據防泄密。經過“數據防泄密”保護的各類數據與文檔,可以完全阻止內部文件被非法復制、非法瀏覽、非法竊取、非法拍攝,所有用戶任何操作行為都受到“數據防泄密”的安全管理規則約束與監控。國內最早引入“數據防泄密”(DLP)概念的是華途軟件有限公司,華途軟件也是目前國內“數據防泄密”(DLP)產品終端部署量最高的品牌,第一批通過國家解放軍、公安部及國密局信息安全監測多方認證的國內數據防泄密企業。
以華途軟件“文檔安全管理系統H7”(http://www.huatusoft.com/prolist-9-11.html)為例,它采用動態文檔透明加密技術、虛擬化技術、身份認證技術及硬件綁定技術,結合多維密級和權限管理,針對內部員工和部門差異化及自主管理需求,對重要數據進行精細化細粒度權限管理,有效的防止了未經授權非法使用及越權使用者對文檔所造成的信息泄密,通過華途數據防泄密文檔安全管理系統H7,可以全面實現政府與機關單位的內部數據防泄密的管控部署,配合防火墻與殺毒軟件等傳統安全措施,實現信息安全的“內外兼防,滴水不漏”。
近年來,中國經濟快速增長與國際地位的日益提高,國內政府與事業單位的內部數據與文檔成為頗具政治與戰略價值的重要情資,隨著“棱鏡門”事件的曝光,數據防泄密的重要性日益突顯,中央政府加大了對國內信息安全尤其是政府與事業單位信息安全的重視,在國外硬件與操作系統對國內政府與事業單位高度滲透的顯示情況下,以“數據防泄密”軟件作為內部信息防控技術勢在必行。各地政府與事業單位在大力開展經濟建設同時,也應該高度重視數據與信息安全,做好數據防泄密,以最大程度避免因涉密數據的丟失或被竊而承擔巨大的政治風險與經濟損失。