隨著網絡技術的迅猛發展,各行各業逐步跨入信息時代大平臺,這一方面為信息儲存、行業推廣提供了極大便利,而另一方面也催化了網絡信息安全隱患的不斷滋長,頻頻爆出“搜狗手機輸入法泄露用戶隱私”、“攜程曝安全支付漏洞用戶信用卡遭泄密”、“棱鏡門事件:美國政府窺探著全世界”、“中國人壽80萬份意外險保單信息遭泄露”等網絡信息安全事件。特別是近年來,網絡技術朝著越來越寬帶化的方向延伸,移動終端正在從簡單的通話工具變為一個綜合信息處理平臺,其智能化辦公的特點廣受追捧,然而,其安全保密性問題卻也因此日顯突出。網絡信息安全保密、防止用戶數據被盜取等問題已經成為當前移動終端數據保密的工作重點!
移動終端信息安全事件圖解如何才能防止用戶數據被盜取?
構建移動終端網絡信息安全保密體系,防止用戶數據被盜取,就應將管理和技術有機結合。制定嚴格的保密策略和保密機制的同時,引進現代網絡信息安全核查技術,內外兼并,從根本上牢保移動終端網絡信息安全。
所謂移動終端網絡信息安全保密策略,是指對內部信息系統和信息網絡涉及者的“允許”和“禁止”(即允許做什么、禁止做什么)等相關規定,以確保信息保密體系構建源頭的安全性。從網絡信息安全管理的角度出發,為了保護數據信息安全、防止用戶數據被盜取、消除或降低泄密風險所制訂的各種綱領、制度、規范和操作流程等,都屬于網絡信息安全保密策略。
信息安全保密機制,是指實施信息安全保密策略的一種方法、工具或者規程。例如,針對前面給出的移動終端網絡信息安全保密策略,可分別采取以下機制:為數據信息移動存儲端配備移動終端網絡信息安全核查系統;登記內部上網計算機的(物理)地址,實時監控上網設備等。
然而,移動終端網絡信息安全體系的構建并不是制定策略與機制那么容易,網絡信息安全主要在于“網絡”二字。眾所周知,凡是與網絡掛鉤的信息都會有泄露的風險。為此,加大對網絡信息源頭、信息傳輸介質及傳輸過程的監管才是防止用戶數據被盜取的關鍵點,這就包括了以下幾方面:
秘無痕·移動終端網絡信息安全核查系統防止用戶數據被盜取
一、 對移動終端—筆記本電腦的涉密信息監管
借助目前成熟的安全技術和產品提升整個系統及網絡的安全防護等級,可采用的產品包括防火墻、IDS、VPN、防病毒網關等,更重要的是,配備移動終端網絡信息安全核查系統,時刻監管筆記本電腦網絡信息,徹底杜絕病毒入侵、木馬控制等行為造成的數據信息丟失,防止用戶數據被盜取。
二、 對移動終端—智能手機的涉密信息監管
截至目前,中國手機用戶數量達12.56億人,智能手機使用量達5億部,其中1%-2%的智能手機屬于保密系統、政府、軍工等單位用機,移動終端網絡信息安全核查設備等信息安全產品擁有500-1000萬人的客戶群體。在此形式下,手機等移動終端的涉密信息監管越發刻不容緩。手機信息泄露主要源于黑客盜取、遠程控制、大數據分析等“高科技”方式,如何防止用戶數據被盜取就需要用到更高科技的手機防泄密設備,如移動終端網絡信息安全核查設備等智能高端產品,牢保手機信息安全。
三、 對移動終端—平板電腦的涉密信息監管
平板電腦是繼筆記本、手機等移動終端產品后的又一新興電子產品,近年來,廣受用戶追捧,使用量逐步飆升。然而,同筆記本、手機等移動終端產品一樣,平板電腦的網絡信息安全問題同樣遭受詬病,如何監管平板電腦的涉密信息、防止用戶數據被盜取,也成為移動終端網絡信息安全防范的重點工作。目前,平板電腦的涉密信息監管大概可從以下幾方面著手:對操作系統、應用服務、網絡設備等進行安全修補、加固和優化;部署專用安全系統(移動終端網絡信息安全核查系統)及設備提升安全保護等級;加強檢查入侵、查處失泄密事件的能力等。
在我國,由于信息技術起步發展較晚,加之信息安全系統建設的技術門檻較高,因此我國的網絡信息安全構建必然是一個長期摸索的過程,特別是移動終端網絡信息安全的構建,更需要投入更多的精力和力量,才能在真正意義上實現網絡信息安全構建的大躍進,從根本上防止用戶數據被盜取。就現階段而言,加強技術與管理相結合,是構建移動終端網絡信息安全的首要任務、是構建信息安全保密體系的核心原則。為了增強移動終端信息系統和信息網絡的綜合安全保密能力,重點應該在健全上述移動終端涉密信息監管的基礎上,規范移動終端的數據備份、密鑰管理、訪問授權、風險控制、應急響應、系統及應用安全等管理方案。引進可控制的移動終端網絡信息安全核查系統,提高系統漏洞掃描、信息內容監控、安全風險評估、入侵事件檢測、病毒預防治理、系統安全審計、網絡邊界防護等方面的技術水平,規范移動終端網絡信息的操作運行規程、技術標準和安全解決方案。