RSS订阅
RSS订阅TT CIO

信息安全新方向—机密信息防泄密

2008-5-5  选择字号:  | |
打印本文章

导读:伴随信息化深入企业的业务流程,电子信息的易传输和易复制属性为企业机密信息的安全管理带来了新的挑战。期待机密信息防泄密技术能够真正推动中国企业的信息化发展。

关键词:信息化 安全管理 信息安全 ERM 泄密 企业机密信息

正在加载数据...

    信息化不断的发展,使企业在流程管理和整体效率上得到了全面的提升,并且日益成为影响企业竞争的关键性因素。同时,伴随信息化不断深入企业的业务流程,大量的企业核心信息以电子化的形式存在和应用。也正是在这种电子化趋势下,电子信息的易传输和易复制属性为企业机密信息的安全管理带来了新的挑战。无论是早期的“可口可乐泄密案”还是近期炒得沸沸扬扬的“长虹卷入LG泄密案”,这些都说明了传统的信息安全管理手段已经无法规避来自于企业内部的泄密风险。

    那么,面对如此严峻的市场环境,企业又该如何转危为安呢?

    我们的记者走访了国内几家较早从事数据加密领域的企业,从他们口中得知,目前国内信息安全防护市场可谓是一片繁荣,相应的安全防护产品也从防病毒、防火墙、入侵监测、VPN等单一化逐渐走向整体化、多样化。但是这些基于传统堵漏洞、作高墙的思想采取的防护措施,对于当今社会复杂的安全需求,已经显得有些无能为力。那么,是不是企业就得坐以待毙呢?难道就真的无法找到一种理想的解决方案来规避这些潜在风险吗?

    记者通过多方渠道了解到,目前已有一种全新的安全管理解决方案来应对这一问题。Gartner将其称之为ERM(Enterprise Right Management ),即企业权限管理技术。ERM主要用于企业内部的机密数据信息的安全管理,通过细分化的权限控制,从源头上防止和堵截信息的泄漏和恶意窃取。

    与以往的信息安全解决方案相比,ERM有三大突破。首先,ERM针对于数据本身进行安全控制,摆脱了针对于传统的基于数据运行环境(网络、端口、软件)的安全防护;其次,ERM可以让每名使用者只能拥有自己工作所需的信息资源和具体应用权限,摆脱了传统电子文件在给其他人员进行应用后就失去控制,并形成二次泄密的风险;第三,ERM是一个拥有事前主动预防,事后追踪审计的全面数据信息安全管理体系,整合了身份认证、数据加密、权限管理、日志审计等多项先进技术。与各个独立的技术应用相比,ERM更具系统性和科学性。也正是基于上述三点,奠定了ERM在信息安全市场的引领地位。

    作为一种领先的数据安全管理理念和应用方案,ERM已经在国内外获得了长足的发展。目前,已有包括微软、Oracl、思智泰克等领先的信息安全厂商在积极探索这一片蓝海。同时,记者通过调查获悉,作为国内的ERM领导厂商,思智泰克公司已成功为包括蒙牛集团在内的大型企业实施了ERM系统,并获得好评。领先的中国企业全面引入ERM管理体系,也从一个侧面体现出中国信息化建设正在实现与全球最先进技术和理念的同步发展。为此,我们特意采访了思智泰克公司的市场部经理张伟先生。张伟先生告诉我们:“思智ERM是通过全面吸收国际先进的信息安全管理理念,深入分析中国用户的实际需求,并通过全面整合大量先进技术而开发出来的创新性信息安全产品。与国外的产品相比,思智泰克的ERM产品更为适合中国用户的业务和信息化发展需求。这也正是国内大量一流企业选择思智泰克这一民族品牌的主要原因。”

    伴随市场竞争能力的不断提升,越来越多的中国企业开始在产品创新和管理创新方面加大资源的投入。这对于整个“中国制造”向“中国创造”的发展都具有十分重要的意义。但是在加强创新的同时,企业也应时刻注意对创新成果的安全保护。近期不断发生的机密文档和图纸泄密事件正是这方面管理风险的一个直接体现。期待机密信息防泄密技术能够真正推动中国企业的信息化发展,保护“中国创造”的核心竞争力。

来源:中计在线    
相关的专家答疑
相关的白皮书
Forrester研究公司预言,今年将是NAC的比较轰动的一年,这个看门狗技术正在迅速变成“促使许多安全常以行之有效的关键部分以及网络基础设施不可或缺的一部分。”
毫无疑问,数据加密是保障安全的一个重要方面。但对“云”企业来说。这真的仅仅是个开始。以下我列出了几个“什么是安全”的问题:
安全,这项措施会花费IT预算的8%。这项支出是必须的吗?那些将IT安全看作是昂贵的软件套件的CIO们正在忽略这个问题。安全性是一个有价值的业务组成部分。
最近有许多人讨论IT安全是否能免疫经济衰退。答案是否定的。因此,尽管IT安全不会“经济衰退免疫”,但它比其他业务领域更具抗拒衰退的弹性。
如果您的电脑不采取任何防范措施,那么您的公司业务将会处于一种危险状态。下面是防止您的电脑感染病毒的几种方法:
除了一般的数据中心和虚拟化趋势,本专题提供了扩展桌面、硬件和软件虚拟化的概念,提供了部署虚拟化的最佳实践、成本分析和网络考虑。
作为IT中心的管理者,CIO应该如何让数据中心从过去的成本中心,转型为效果卓越的创新中心?CIO应该通过何种办法,让IT以及数据中心变成一个利润与创新中心?实现这样的转型,对未来人们如何看待和评价IT部门以及IT架构至关重要。
业务流程管理(BPM)是一个描述一组服务和工具的一般名词,这些服务和工具为显式的流程管理(如流程的分析、定义、执行、监视和管理)提供支持。业务流程管理(business process management,BPM)不仅仅只是作为一种工具,同时也作为一门科学。BPM能使企业流程更加有效,更加高效地适应不断变化的环境。
最新更新
技巧
以下四个措施,是笔者这几年的项目管理工作的心得,能够有效的帮助CIO规避信息化项目的风险,提高信息化项目的成功率。
任何项目都会有风险。实体项目如此,信息化项目也是如此。那么作为企业的CIO,信息化的掌舵人,该采取一些什么措施,来规避信息化项目的风险呢?
Web 2.0技术支持一些工具,例如,社交网站、wikis和RSS功能,它已经迅速的从消费者领域转移到商业领域,这意味着,这给广大的CIO们带来了机遇和挑战。
企业邮箱这个项目虽然小,但却可以反映出IT负责人是否具备CIO应具有的能力。如是否有能力作好需求调研、风险管理、项目规划等等。为此,我对这些未来的CIO,提了六个建议。
中型企业已经开始更新他们自己的主机版本,更换成功能强、成本低的主机为自己企业的主机服务器。问题是,主机服务器真的对典型的中型企业有意义吗?