RSS订阅
RSS订阅TT CIO

堵住信息外泄的三个漏洞

2008-5-26  选择字号:  | |
打印本文章

导读:信息外泄在不经意间可能酿成大错。信息安全问题关系着企业生存命脉,从人力和物力两个方面软硬兼施,才能更好地保护企业自身的知识产权,构筑企业核心的竞争力。

关键词:信息外泄 信息安全 企业

正在加载数据...

  在追求高效率的现代化商务办公生活中,越来越多的企业采用了电子化文档管理的方式,办公室里不再充斥着杂乱无章的纸质文件,轻而易举的便能找到所需文件,白领们享受着整洁、高效的办公环境。但是,万事都具有两面性,想象一下,突然有一天,公司的系统出现问题,财务数据、客户信息等最重要的文件都保存在系统中,这些商业机密不仅面临丢失的危险,更为可怕的是重要信息外泄的可能性。这时候,你是否会觉得毫无头绪、手足无措?

  信息外泄的渠道大体上包括三类:一是输出设备外泄。以往,许多企业购买打印机、一体机及复印机等作为数据资料输出设备,由于多数不具有全面细分的管理措施,每个人都可以轻而易举的从中获取企业重要的数据资料。二是硬盘数据外泄。企业内部重要的纸质和电子形式资料一般都有严格的管理和使用流程,大体能够保证安全。但是部分设备在电子数据输入和输出过程中,存储在硬盘中的数据或备份数据无法彻底的清除,也是形成信息安全泄露的根源。三是纸质资料外泄。输出后,重要资料有可能被他人直接取走或复印,导致信息外泄。

  上述列举的多种形式的信息外泄也许会让你恍然大悟,原来在不经意之间就有可能酿成大错。其实只要你多留心自己工作当中的一些细节,逐渐养成保护信息安全的工作习惯,再借助日新月异的高科技办公设备,完全没必要将自己搞得时刻高度紧张。

  从个人来说,平时养成出门待机设定密码的习惯,为最重要的资料设置密码并备份、重要的E-MAIL随时保存、打印出的绝密文件及时取回并存档,这些都是白领们必备的信息安全常识。

  人都有百密一疏的情况,这时候办公设备的优势便凸显出来。为了应对这些棘手的数据安全问题,越来越多的办公自动化厂商在产品设计和制造方面注入了更多确保信息安全的元素。一体化办公时代的来临,多功能数码复合机的出现,不仅将复印、打印、传真等多项功能集于一身,更凭借其在严密保障企业信息安全方面的革新性功能设计,帮助企业化险为夷。其强大的安全解决方案,有效地保障了信息的安全。

  以柯尼卡美能达bizhub系列数码复合机为例,针对上述存在的三类信息外泄的形式,通过各种安全功能的设置保护企业信息安全不受侵犯。如果复合机摆放于离你工位较远的公共办公空间,只要设置授权访问,就能获得自己独有的登录ID和密码,再也不用担心文件被他人打印或者取走。你也可以设定在自己IP地址一定范围之外的终端机器是不能访问复合机的,这样一来,你的文件就完全就由你做主了。

  办公室中还常出现这样的情况,当打印复印完一堆文件后,你突然发现找不到原件了,可老板恰恰就需要这份原件签字?bizhub系列的复合机独特的"底纹保护功能",对打印出来的原件进行复印时会显现出文字,帮你一眼甄别出原件。针对硬盘数据外泄的危险,硬盘密码锁配置即使在硬盘被拆除的情况下,仍然确保数据安全。

  信息安全问题关系着企业生存命脉,从人力和物力两个方面软硬兼施,双管齐下,才能更好地保护企业自身的知识产权,构筑企业核心的竞争力。

来源:ZDNet 频道    
相关的专家答疑
相关的白皮书
Forrester研究公司预言,今年将是NAC的比较轰动的一年,这个看门狗技术正在迅速变成“促使许多安全常以行之有效的关键部分以及网络基础设施不可或缺的一部分。”
毫无疑问,数据加密是保障安全的一个重要方面。但对“云”企业来说。这真的仅仅是个开始。以下我列出了几个“什么是安全”的问题:
安全,这项措施会花费IT预算的8%。这项支出是必须的吗?那些将IT安全看作是昂贵的软件套件的CIO们正在忽略这个问题。安全性是一个有价值的业务组成部分。
最近有许多人讨论IT安全是否能免疫经济衰退。答案是否定的。因此,尽管IT安全不会“经济衰退免疫”,但它比其他业务领域更具抗拒衰退的弹性。
如果您的电脑不采取任何防范措施,那么您的公司业务将会处于一种危险状态。下面是防止您的电脑感染病毒的几种方法:
除了一般的数据中心和虚拟化趋势,本专题提供了扩展桌面、硬件和软件虚拟化的概念,提供了部署虚拟化的最佳实践、成本分析和网络考虑。
作为IT中心的管理者,CIO应该如何让数据中心从过去的成本中心,转型为效果卓越的创新中心?CIO应该通过何种办法,让IT以及数据中心变成一个利润与创新中心?实现这样的转型,对未来人们如何看待和评价IT部门以及IT架构至关重要。
业务流程管理(BPM)是一个描述一组服务和工具的一般名词,这些服务和工具为显式的流程管理(如流程的分析、定义、执行、监视和管理)提供支持。业务流程管理(business process management,BPM)不仅仅只是作为一种工具,同时也作为一门科学。BPM能使企业流程更加有效,更加高效地适应不断变化的环境。
最新更新
技巧
以下四个措施,是笔者这几年的项目管理工作的心得,能够有效的帮助CIO规避信息化项目的风险,提高信息化项目的成功率。
任何项目都会有风险。实体项目如此,信息化项目也是如此。那么作为企业的CIO,信息化的掌舵人,该采取一些什么措施,来规避信息化项目的风险呢?
Web 2.0技术支持一些工具,例如,社交网站、wikis和RSS功能,它已经迅速的从消费者领域转移到商业领域,这意味着,这给广大的CIO们带来了机遇和挑战。
企业邮箱这个项目虽然小,但却可以反映出IT负责人是否具备CIO应具有的能力。如是否有能力作好需求调研、风险管理、项目规划等等。为此,我对这些未来的CIO,提了六个建议。
中型企业已经开始更新他们自己的主机版本,更换成功能强、成本低的主机为自己企业的主机服务器。问题是,主机服务器真的对典型的中型企业有意义吗?