RSS订阅
RSS订阅TT CIO

数据保护势在必行 企业CIO何去何从

2008-5-7  选择字号:  | |
打印本文章

导读:数据、信息是企业最宝贵的资源之一,企业在部署安全防护产品时必须考虑其安全问题。不难预见,信息安全将随着时代的发展获得越来越多的关注和认可。

关键词:信息安全 互联网 安全产品 数据 信息

正在加载数据...

  据国内某项安全调查发现:国内企业对互联网危险的防范十分薄弱,在遭受web病毒及其他攻击威胁时,可能导致企业网络陷入不可弥补的灾难性后果。根据调查统计数据显示,参与调查的企业平均得分仅为52.9分,其中63.6%的企业用户处于“高度风险”级别,而处于“低度风险”保障区内的企业用户只有10%。虽然77.6%国内企业部署了网关防护、防病毒软件等安全设备,但大约4成用户几乎不安装电脑操作系统补丁、不升级安全防护软件。近一半用户从来不对操作系统和安全设备的日志进行分析,而安全产品成为“摆设”的状况在企业内部依旧很普遍。

  当企业面临互联网安全高度威胁的时候,信息安全便首当其冲。

  虽然信息不像财富一样可以物化,但信息处理不当一样能带来巨大的损失。据权威报告显示,一部被偷的电脑将可能导致丢失超过10万条个人信息。含有公司信息的电脑设备丢掉或被盗窃时,会带来难以估计的显性及隐性的经济损失:显性损失包括硬件及软件的重置开支,各种行政费用,包括向警察部门/保险公司报失、恢复数据所耗用的工时,以及设备丢失期间所影响的生产力等;隐性损失包括因为损失客户数据而可能引致的法律诉讼费用、以至公司形象受损的无形损失等。
  信息安全领域,道高一尺魔高一丈,黑客、病毒的攻击防不胜防,但说到底,企事业单位自身防范的程度不够,是不可推卸的责任。而保障信息通畅、维护信息安全,是每一个CIO的主要工作职责。他们,又该如何采取主动策略呢?国内知名信息安全厂商吉大正元就此给出了一下建议。

  信息保护需要内外兼顾

  由于网络经常遭受外部攻击,企业往往会花巨资部署传统的安全产品,例如防火墙、IDS/IPS、防病毒软件等产品,然而这些产品只能负责扫描进入企业网络的数据是否含有非正常内容,却不能控制由内部向外部或者内网之间发送的敏感数据,显然成了企业安全防护的薄弱点。

  吉大正元的『桌面安全系统(JIT DS)』、『访问控制系统(JIT ACS)』等产品,就能够较好地解决这一问题,即通过安全服务器对各个用户备份信息、配发证书、分配权限、建立操作记录档案等,构成完整的数据信息保护体制,完成“进不来——看不懂——拿不走——改不了——赖不掉”的五“不”任务,达到精确保护的目的。

  提高移动设备的防护

  随着具有存储数据功能的移动设备如笔记本电脑、PDA、音乐播放器、闪存卡、外部硬盘、智能手机等的广泛使用,现今的企业还必须面对因为丢失这些设备而导致机密数据外泄风险。这些数据不仅对其所有者来说非常重要,而且正日益成为犯罪分子进行身份欺诈和盗用的目标。没有一个合适的方案,移动设备上的数据要么弱不经风而导致潜在的安全问题,要么保护过度而无法操作。

  就当前技术而言,数字签名和加密是保护数据的不二法门。如吉大正元的『大狼狗加密专家』恰能提供这两者的平衡,将安全性和易用性完美融合。『大狼狗加密专家』采用企业级数据保护技术,只需一次性在线注册,便能轻松使用加解密、数字信封等功能,还可在异地计算机登陆使用。

  邮件安全不容忽视

  互联网商务时代,电子邮件在企业内外部的沟通中,一直扮演着十分重要的角色。而随着邮件传递的信息所附带经济价值的增加、邮件泄漏案例的增多,人们对其安全性也愈发重视起来——马云关于公司高管内部调整邮件被曝光,郭力律师电邮在百度网上被晒30天,网管泄露员工薪水,女主播邮箱裸照被盗受勒索,刘德华给老师的私人电邮被公布,涉及演出的内幕细节也被“晒”在了论坛中……不论有意或是无意,不论什么理由都无可避免的对当事人利益造成了损害。

  事实上,这种现象可以避免——只要把邮件在网络上的传送状态从明文改为密文,即加密邮件即可。吉大正元新近研发的『大狼狗安全邮件专家』,可加密文本内容,更加密其附件内容;支持Office OutLook,Outlook Express,Foxmail三种邮件客户端软件,保证邮件传输过程中的安全,防止非授权者阅读或盗取。

  数据、信息是企业最宝贵的资源之一,企业在部署安全防护产品时必须考虑其安全问题。不难预见,信息安全将随着时代的发展获得越来越多的关注和认可。

来源:硅谷动力    
相关的专家答疑
相关的白皮书
如今,在蜂拥而至对IT硬件进行虚拟化配置的热潮中,一些CIO可能会忽略其重大的安全漏洞。一个完全虚拟化的环境也有其阴暗的一面:缺乏内置的虚拟安全措施。
CIO们肯定需要重新设定网络安全优先事项和预算。哪些因素阻碍了企业改善薄弱的企业数据库的安全问题呢,看看这个答案的问题吧:
从企业用户内部来看,系统和IT应用的部署如同搭建一个小岛,小岛的周长越大,对外联系越广,漏洞也越多。首席信息官(CIO)们为此感到很苦恼:为什么一直在实施安全,但是成效并不明显?
在律师事务所工作的Sean Curry为了改善数据备份与恢复的可靠性、性能和安全性,将磁带备份方式改成了磁盘备份。能尽最大的可能来减少数据的损失。
作为能够降低成本、提高IT灵活性的一种方式,云计算概念在近几个月得到了迅猛发展,但云计算的应用也伴随着安全风险,包括与法规遵从、可用性和数据完整性有关的风险。
除了一般的数据中心和虚拟化趋势,本专题提供了扩展桌面、硬件和软件虚拟化的概念,提供了部署虚拟化的最佳实践、成本分析和网络考虑。
作为IT中心的管理者,CIO应该如何让数据中心从过去的成本中心,转型为效果卓越的创新中心?CIO应该通过何种办法,让IT以及数据中心变成一个利润与创新中心?实现这样的转型,对未来人们如何看待和评价IT部门以及IT架构至关重要。
业务流程管理(BPM)是一个描述一组服务和工具的一般名词,这些服务和工具为显式的流程管理(如流程的分析、定义、执行、监视和管理)提供支持。业务流程管理(business process management,BPM)不仅仅只是作为一种工具,同时也作为一门科学。BPM能使企业流程更加有效,更加高效地适应不断变化的环境。
最新更新
技巧
以下四个措施,是笔者这几年的项目管理工作的心得,能够有效的帮助CIO规避信息化项目的风险,提高信息化项目的成功率。
任何项目都会有风险。实体项目如此,信息化项目也是如此。那么作为企业的CIO,信息化的掌舵人,该采取一些什么措施,来规避信息化项目的风险呢?
Web 2.0技术支持一些工具,例如,社交网站、wikis和RSS功能,它已经迅速的从消费者领域转移到商业领域,这意味着,这给广大的CIO们带来了机遇和挑战。
企业邮箱这个项目虽然小,但却可以反映出IT负责人是否具备CIO应具有的能力。如是否有能力作好需求调研、风险管理、项目规划等等。为此,我对这些未来的CIO,提了六个建议。
中型企业已经开始更新他们自己的主机版本,更换成功能强、成本低的主机为自己企业的主机服务器。问题是,主机服务器真的对典型的中型企业有意义吗?