近年來,隨著政府各部門與企事業(yè)單位全面內(nèi)外部信息化建設(shè)的推進(jìn),其核心數(shù)據(jù)信息對信息化的依賴程度亦隨之提高;政企單位基礎(chǔ)信息網(wǎng)絡(luò)基礎(chǔ)安全與重要信息防泄漏已經(jīng)成為支撐政府辦公運(yùn)行、提高職能部門核心效能的重要載體和主要手段。
目前,我國涉及計(jì)算機(jī)網(wǎng)絡(luò)信息安全的法規(guī)主要包括《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《計(jì)算機(jī)病毒防治管理辦法》等國務(wù)院條例和部門規(guī)章,單從制度上來看,對信息安全的管理與監(jiān)管已經(jīng)基本完善,但信息安全保護(hù)現(xiàn)狀卻依然令人擔(dān)憂。雖然各企事業(yè)單位在防火墻與殺毒軟件等防護(hù)形式上大力投入,希望以此杜絕黑客竊密或病毒入侵,但方式方法尚停留在傳統(tǒng)的信息安全的管理控制上,對核心信息與數(shù)據(jù)本身,還是以明文方式保存,鑒于目前復(fù)雜的國際安全形勢和無處不在的互聯(lián)網(wǎng)數(shù)據(jù)傳輸,以傳統(tǒng)的“圍墻式”安全理念保護(hù)數(shù)據(jù)信息,在目前PC終端、云存儲、移動智能終端高度普及的情況下,數(shù)據(jù)在使用、傳輸、保管的過程不斷產(chǎn)生安全隱患與泄密漏洞。要想在經(jīng)營過程中可持續(xù)性發(fā)展,就必須面對以下五個傳統(tǒng)信息安全防護(hù)手段無法解決的問題:
1. 核心數(shù)據(jù)在傳輸、存儲、使用、分享中的泄密風(fēng)險如何防范?
2. 如何對核心數(shù)據(jù)的使用、打印、復(fù)制外發(fā)進(jìn)行權(quán)限管理?
3. 如何防止工作人員通過移動終端主動泄密?
4. 如何防止工作人員因工作疏忽產(chǎn)生的過失泄密?
5. 數(shù)據(jù)保護(hù)應(yīng)該是“亡羊補(bǔ)牢”的被動防御還是“防范未然”的主動管理?
這些問題映射出企事業(yè)單位在信息化建設(shè)中,“重外部防護(hù),輕內(nèi)部管控”的問題比較突出,在進(jìn)行信息系統(tǒng)規(guī)劃時主要考慮了來自外部的風(fēng)險與威脅,但卻忽略了對于內(nèi)部人員與安全管控措施,造成內(nèi)部信息安全保護(hù)工作相對滯后。近幾年,政府機(jī)關(guān)與各企事業(yè)單位因內(nèi)部人員因利益驅(qū)使主動泄密與因?yàn)楣ぷ魇韬鲈斐傻囊馔庑姑苁录乙妶?bào)端,直接產(chǎn)生經(jīng)濟(jì)損失的背后,更是難以估量的公信力流失。
有鑒于此,企事業(yè)單位的核心數(shù)據(jù)安全保護(hù)體系應(yīng)以數(shù)據(jù)安全為核心,以數(shù)據(jù)的安全技術(shù)管控保障為落實(shí)關(guān)鍵,結(jié)合自身信息化安全現(xiàn)狀及相關(guān)政策要求,構(gòu)建完善的信息數(shù)據(jù)安全保護(hù)體系。華途軟件“文檔安全管理系統(tǒng)H7”產(chǎn)品采用了動態(tài)文檔透明加密技術(shù)、虛擬化技術(shù)、身份認(rèn)證技術(shù)及硬件綁定技術(shù),結(jié)合多維密級和權(quán)限管理,針對內(nèi)部員工和部門差異化及自主管理需求,對重要數(shù)據(jù)進(jìn)行精細(xì)化細(xì)粒度權(quán)限管理,有效的防止了未經(jīng)授權(quán)非法使用及越權(quán)使用者對文檔所造成的信息泄密,使加密軟件保護(hù)后的企業(yè)文檔數(shù)據(jù)安全得到了重要保障。通過該產(chǎn)品,可以全面實(shí)現(xiàn)企業(yè)信息安全的內(nèi)部數(shù)據(jù)防泄密管控部署,配合防火墻與殺毒軟件等傳統(tǒng)安全措施,在PC終端、云存儲、移動智能終端上全面實(shí)現(xiàn)企業(yè)數(shù)據(jù)安全的“內(nèi)外兼防,滴水不漏”。
處在互聯(lián)網(wǎng)革命與大數(shù)據(jù)趨勢的今天,信息安全威脅也正向多元化、復(fù)雜化方向發(fā)展,從而不僅加大了信息數(shù)據(jù)安全防護(hù)的難度,同時也對信息安全行業(yè)提出了更高的要求。華途軟件作為“中國數(shù)據(jù)防泄密(DLP)領(lǐng)導(dǎo)品牌”,連續(xù)八年關(guān)注中國網(wǎng)絡(luò)信息安全演進(jìn)過程,隨著新技術(shù)、新漏洞的出現(xiàn)和信息安全趨勢變化,第一時間調(diào)整產(chǎn)品滿足企事業(yè)單位的信息安全需求,把消極防御防范轉(zhuǎn)變?yōu)橹鲃臃乐谓Y(jié)合,努力拓寬研究應(yīng)用的深度和廣度,對癥下藥、標(biāo)本兼治,努力打造政府機(jī)關(guān)安全的網(wǎng)絡(luò)環(huán)境,為國家信息安全提供保障,為民族振興奉獻(xiàn)價值。