CIO如何为Email加密 成功提高信息安全

 
   | |

导读:到2007年底,其中三分之一企业没有为Email加密而实施任何有效的解决方案。对于大多数CIO来说,存在着其Email被窃取的危险。因此,更多的组织机构决定给Email加密。

关键词:Email加密 信息安全 CIO 应用程序

 
正在加载数据...

  2006年,针对北美和欧洲的一些大公司进行的企业软件评测发现,有三分之一的公司计划在2007年投资Email加密软件。但是,观察评测的结果却是另一种景象:到2007年底,其中三分之一企业没有为Email加密而实施任何有效的解决方案。对于大多数CIO来说,存在着其Email被窃取的危险。

  因此,更多的组织机构决定给Email加密。不过,在选择加密方案之前还必须解决所面临的各种问题。首先是哪些需要加密,即只加密附件,或者消息本身,还是二者皆需加密?其次是怎样加密,是在邮件未发送之前还是在邮件到达Internet时加密?最重要的是,谁来管理这些加密决策?

  当以上问题得到答案之后,加密的决策自然分成了两个方向,即基于用户的解决方案和基于企业的解决方案。怎样评价这两个解决方案?其实各有优缺点。

  基于用户的解决方案

  基于用户的方案注重的是在桌面控制加密,要求用户在其计算机上进行Email加密,获取第三方的应用程序,并自行安装即可。因此,它直接对用户负责,确保另一端的用户只有用适当的工具才能将加密的信息解密。

  优点:当该方案实施时,系统会把应用程序发生改变的情况告诉用户。用户就能知道服务于预定目的的某些程序已经发生改变,可能破坏工作流程,用户就可以采取相应的解决措施。

  缺点:IT部门无法控制应用程序的改变,同时还要考虑用户控制口令所产生的难以掌控的后果,即IT管理无法确定关键信息是否已由Email发送到企业之外。

  基于企业的解决方案

  许多大型机构正转向经过特定配置的网关解决方案,此方案给包含敏感数据的信息加标记并加密。例如,网关解决方案可以监察到任何流出企业网的信息,包括社会安全号码、家庭地址或者医疗信息等。当邮件到达Internet网之前,要对其进行加密。

  优点:基于企业的解决方案常常因其采用集中式的成套安全工具和企业安全对策,而形成更有效的加密办法。它使IT信息部门能够有效控制口令和管理对策,较好地适应企业的需求。

  缺点:该方案成本昂贵,根据机构的规模和要求的不同,有的甚至高达几十万到几百万美元。管理和建立对策的代价沉重,而套装工具在用户工作流程内是否会带来副作用尚不清楚。

  当然,人们也采取其他的方案,比如发送链接。Email接收人单击链接,按照要求键入用户名和口令读取基于Web的加密信息。

  很多组织机构发现,采取多种解决方案是解决Email加密之道。当对企业合作伙伴发送敏感数据时,采用网关加密效果最好。但是,对于只要求向CEO发送金融信息的CFO而言,基于用户的解决方案是确保安全的好办法。

原文出处:http://industry.ccidnet.com/art/480/20071112/1271905_1.html
 
来源:赛迪网    
 
 
 
 
 

信息安全管理

 
由于很多部门2010年的IT预算可能低于2009年,很多高级经理都有一个小列表,列出今年可能获得资金的项目。其中一个不会节俭的就是信息安全。
 
企业应该制定安全策路,把设备威胁最小化,而不是限制设备的使用。TechTarget的专家建议企业考虑以下策略……
 
越来越多的企业员工希望把他们的个人设备和企业网络连接起来,所以,企业必须评估移动设备的威胁,并采用减轻威胁的技术。
 
许多组织发现,漏洞管理服务外包,有助于降低员工数量,行政成本,设备和人事费用。但是,不要对外包漏洞管理能为你的组织做的事高兴的太早,要记住……
 
专家们认为加密是保护便携式电脑和其它移动设备上敏感数据的最好办法。大多数IT机构表示他们深谙与此。那么为什么实际上只有很少的企业这样做呢?

热门技术手册排行

 

BI实际上是帮助企业提高决策能力和运营能力的概念、方法、过程以及软件的集合,其主要目标是将企业所掌握的信息转换成竞争优势,提高企业决策能力、决策效率、决策准确性。随着信息化的发展,商业智能( busissness inteligence )越来越多地成为关注的焦点。本手册介绍商业智能在企业应用中的一些常见问题。

 

ITIL(IT Infrastructure Library)是CCTA(英国国家计算机和电信局)于20世纪80年代末开发的一套IT服务管理标准库,它把英国各个行业在IT管理方面的最佳实践归纳起来变成规范,IT基础设施库(ITIL)旨在帮助CIO和其他IT专业人员改善其IT组织的流程。ITIL的第3版在这一概念基础上继续扩展,对于如何进行这些流程给出了指导意见。ITIL是公司的一个具有价值的资产,它可以改善公司外部和内部的IT流程,提高IT效率等。

 

本专题侧重介绍六西格玛定义、六西格玛的使用成本和节约成本、我们可以用到有关六西格玛的哪些技术和工具、定义六西格玛Black Belt,此外还概述了六西格玛的是如何改善客户服务的以及和Lean西格玛之间的区别。

 

2009年CIO如何转变IT外包的发展方向?怎样从IT外包提供商那里获取最大的利润?丑闻笼罩下如何预防IT外包遭遇风险?在本次专题中专家一一进行了分析。

 

现在CIO已经成了一个热门话题,政府、企业以及学术界都对CIO这个话题投入了广泛的关注。CIO应该是连接组织业务和IT的重要纽带,他既要负责IT的供给,又要负责IT的需求。CIO的这样一种角色,决定了CIO既要懂技术,又要懂业务,同时CIO作为组织层面的领导者还必须具备领导能力。本手册中提供了一些小测试,如果你已经是CIO,本测试集可以帮你进行企业IT管理;如果你不是CIO,本测试集可以帮你检查你离CIO还有多远。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录