站内搜索:
免费注册 登陆     
您现在的位置:TT CIO > 技巧 > 如何应对网络世界信息安全危机
如何应对网络世界信息安全危机
2008-7-2   | |

  当今的网络世界并不安全,据CSI(美国计算机安全学会)和FBI每年的联合调查报告显示:近几年信息安全事件造成的损失当中,30%~40%是由电子文件的泄漏造成的。而在《财富》杂志排名前1000位的公司每年因电子文件泄漏造成的损失平均为50万美元。这一比例早在在2002年被打破。

  据统计,有超过80%以上的安全威胁来自于内部网络或个人电脑,包括内部未被授权的文件存取、专利信息的窃取以及内外人员的网络犯罪等。特别是在政府、机关、企业中,由于对内部人员缺少有效的管理方法和严格的权限管理制度,内部人员往往可以通过移动设备或网络传输,如U盘、移动硬盘、邮件等方式窃取储存在电脑中的大量数据信息资料,外部人员则通过维修或恶意非法接触电脑,或者由黑客入侵植入计算机病毒发送电子文档进行自动窃取等等。它所造成的危害小则侵害个人的隐私,大则危及企业的商业秘密、政府的决策、甚至国家的安全。可以说,我们既享受着网络世界的快捷方便和科技进步,同时也处在信息安全危机的年代。

  当前信息安全是全球面临的共同挑战。而我国形势更加严峻,政府机构和大中型企业的信息化建设过程中,均不同程度地面临机构庞大、组织结构复杂、各类信息系统繁多、用户的计算机使用水平参差不齐等实际问题。在安全防护方面,除了使用传统的防火墙和杀毒软件外,对信息内容安全方面的防护措施和防护意识十分薄弱。因此,大力加强信息安全能力的建设,提高网络使用者的自觉防护意识显得尤为迫切。

  目前,在信息安全领域,世界范围内应用较为广泛的PKI(Public Key Infrastructure)体系,是公认的信息安全基础设施,但是目前市场上众多PKI产品和技术,都存在使用复杂、技术门槛过高的不足,用户需要掌握较多的PKI及网络方面相关知识才能使用。

  建议大家:

  1、使用文件保险箱,对文件进行本地加密

  电脑泄密漏洞很多,黑客入侵,病毒入侵,电脑丢失,维修安全等等。可以使用“文件保险箱”(Eetrust File Coffer)对保存在硬盘内的文件进行加密,即使遗失也无需担心信息外泄。

  2、安装个人防火墙和及时升级安全补丁

  对于电脑,除要安装防火墙和杀毒软件外,并及时升级安全补丁(包括windows补丁和杀毒软件)。安装个人防火墙并及时升级安全补丁可以有效的阻挡来源于网络的攻击。黑客一般只能攻击那些没有安装防火墙和未及时升级安全补丁的用户。换句通俗的话说苍蝇不盯无缝的蛋。

  3、对邮件进行加密(专家特别提醒不要把重要内容保存在邮箱内)

  邮箱内的内容是很不安全的,并不是说网站提供的服务不安全,而是说邮箱内容泄漏方式很多,包括自己邮箱密码被破解。总之邮箱不是保险箱。

  对于企事业单位而言,更应该对私密性邮件进行保护,可以使用“安全邮件系统”(ETsafeMail)对电子邮件系统进行加密。对邮件系统从前端用户登陆到后端邮件存储等方面增强安全性。

  4、重视文档安全,对文档进行加密

  随着企业信息化的加速,对于企事业单位而言,大量的电子文档作为承载信息的媒介成为特殊的关键资产,而电子文档的易传播、易扩散性决定了它的不安全性。企业内部重要的电子文档一旦被有意无意的泄露,将会带来不可估量的损失,应对这种需求,企业可以使用时代亿信“文档安全管理系统”(SecureDOC)最大限度保护电子文档的安全使用,能够有效避免重要电子文档被泄露带来不可估量的损失。

  5、使用关键信息加密,用户身份识别和访问控制策略

  可以使涉密信息资源按权限划分访问级别并能准确识别访问者的身份,通过加密技术有效的防止数据被盗取,还可在自动保密的同时,记录侵犯者的每项操作过程,从而对案件的侦破也奠定了基础。

 来源:赛迪网    
嵌入最先进数字技术的MyKad,完全符合马来西亚的电子政务政策,同时为未来系统升级和功能增加做准备,推动马来西亚的电子政务和电子商务计划。
 
公司需要根据对网络维护中问题的具体分析以及应用系统的建设,在现有网络设备和网络安全设备的基础上按需不断的进行持续性改造工作。
几乎十个中有九个香港居民对信用卡或借记卡资料被盗用而引发的财务欺诈最为担心。Unisys安全信心指数趋势分析是为配合即将举行的"私隐关注运动2008"而发布的。
公司需要根据对网络维护中问题的具体分析以及应用系统的建设,在现有网络设备和网络安全设备的基础上按需不断的进行持续性改造工作。
更多的组织机构决定给Email加密。不过,在选择加密方案之前还必须解决所面临的各种问题。首先是哪些需要加密?其次是怎样加密?最重要的是,谁来管理这些加密决策?
公司需要根据对网络维护中问题的具体分析以及应用系统的建设,在现有网络设备和网络安全设备的基础上按需不断的进行持续性改造工作。尤其是信息安全。
嵌入最先进数字技术的MyKad,完全符合马来西亚的电子政务政策,同时为未来系统升级和功能增加做准备,推动马来西亚的电子政务和电子商务计划。
移动设备和移动技术对于一个企业来说是至关重要的,CIO们必须能够熟练地掌握移动技术,有效地管理移动员工,移动应用将成为企业IT架构的一部分。我们需要在一个不同于
ERP(Enterprise Resource Planning)企业资源计划系统,是指建立在信息技术基础上,以系统化的管理思想,为企业决策
项目管理就是指把各种系统、方法和人员结合在一起,在规定的时间、预算和质量目标范围内完成项目的各项工作。项目管理是通过应用和综合诸如启动、规划、实施、监控和收尾等
最新更新
技巧
为技术支出进行辩护现在是SMBs(中小企业)的CIOs的第一大挑战,Gartner股份有限公司说。但是研究公司评估说有65%的SMBs规模的CIOs没有为IT支出进行辩护。
数字不能反应每一个组织的情况,但是它们突出了一个事实,那就是如今在IT领域有很多低效率的事情,他们消耗了大量的预算,这些预算本来可以更好地为战略举措所利用的。
CIO们在系统的应用维护费用方面常常是一头雾水。而实际上,这并不是因为无知造成了他们缺乏对高昂费用的控制——维护费用的成本透明度往往很低。
治理是决定由谁来进行决策,管理则是制定和执行这些决策权的过程。有效的IT治理其实是要解决由谁来决策,应该做出怎样的决策来保证管理和IT的使用。
不确定性的持续增长,是当代商业世界的基本特征。那么,怎样才能建立起企业的机动性、灵活性,让企业在不确定性环境下能够从容应对呢?
白皮书
解决方案
在市场中,时间就是金钱。然而,一个性能良好的客户关系管理(CRM)方案,不仅可以使企业的销售人员节省出大量的时间、销售出更多的产品,更可使企业更好地保持竞争优势。
供应链联盟SCC提出的供应链参考模型SCOR为供应链管理提供了基础;在供应链管理方面处于领先地位的i2公司则定义了供应链计划中的5项基本活动:
IP通信技术对企业具有很大的吸引力,话音网络必须是安全的。IP通信的集成式网络安全性能够增强话音安全性,提高系统完整性并更好地保持系统的效率和生产效率。
《翰纬ITIL v3白皮书》介绍了ITIL的发展及ITIL v3体系,并对ITIL v3生命周期五个模块的基本内容进行了概要性的描述,使读者队ITIL v3有一个基本的认识。
此前,企业只注重传统方式的备份,由于用户众多,数据十分分散,往往造成数据没有被全部备份。这样轻则是用户数据丢失,重则会给公司带来经济上的损失。
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国