來源:超時代軟件 更新時間:2018年09月25日 17:28:21
信息安全對個人和企業來說都是至關重要的,對信息安全的保護也是必不可少,那么信息安全是怎么泄露出去的呢?我們又應該如何保護自己的信息安全。
信息外泄的途徑和方式多種多樣,主要概括為一下三個方面:
主動泄密:
據報告數據顯示,目前泄密事件78.9%的損失都是由內部人員主動泄密導致。
目前企業面臨的主動泄密隱患包括:
1) 將企業內部文檔私自拷貝外帶及復用泄密(USB/網絡/即時通訊/刻錄);
2) 越權訪問非授權數據泄密;
3) 盜用他人賬號及設備非法訪問數據泄密;
4) 伙同他人實現敏感數據跨安全域轉移泄密;
5) 通過打印機、傳真機等將敏感數據進行介質轉換泄密 ;
6) 私自攜帶筆記本設備接入內部網絡非法下載數據泄密;
7) 對敏感數據的惡意傳播及擴散泄密;
8) 對核心應用系統的非安全接入及訪問泄密;
9) 不遵守管理制度的其他導致數據泄密的行為等。
被動泄密:
1) 移動筆記本、USB存儲設備遺失或失竊導致數據泄密;
2) 郵件或網絡誤操作、誤發送引起的泄密;
3) 保密意識淡薄對敏感數據保管不當引起的泄密,如隨意共享等;
4) 感染病毒、木馬后引發的敏感數據泄密;
5) 將存放重要數據的機器、存儲介質隨意交與他人使用引發的泄密;
6) 移動筆記本、USB存儲設備和硬盤等維修、廢棄時引發的泄密。
第三方泄密:
第三方泄密是指重要數據交付給合作伙伴、客戶或其他關系密切人員后保管不當或故意分發所引起的第三方擴散泄密,是目前企業商 業化合作需求背景下逐漸體現的信息安全問題。
解決方案如下。
1、制定員工上網行為管理條例,從規章制度上規范員工上網行為。
2、給企業電腦安裝電腦監控軟件,如 超級眼電腦監控軟件。可以實現六大功能:管理員工上網行為,規定員工上網權限,監控員工上網行為,禁 止文件以任何形式發送出去,敏感操作實時報警,遠程文件管理。
3、對公司重要的機密文件加密,對共享文件設置可以查看禁止拷貝和下載。建議使用超時代視頻加密軟件、共享文件夾加密專家。
經過加密過的文件,即時落入他人之手,解除鎖定之后,也無法查看和使用。
4、USB、U盤等移動設備的管理。存儲了重要數據信息的U盤,一定要安裝U盤防拷貝防復制系統。下載試用
信息安全的到保障的前提下,企業才能將更多的精力發展其他環節,若是連信息安全都得不到保障,在商業戰場中都難有一席之地,更別說發展 了。