來源:超時代軟件 更新時間:2022年04月28日 17:08:39
大中型企業一般有著完善的書面文檔泄密管理制度,并且由單獨的文控中心負責制訂、監督、審計企業內部重要情報信息使用狀況,亦達到了很好的效果。但是這些電子文檔存儲的方式為明文方式存儲在計算機硬盤中,電子格式存儲的重要情報信息卻由于傳播的便利性和快捷性,對分發出去的文檔無法控制,極大的增加了管理的負責程度,這部分的資產極易于受到損害。
隱藏的安全漏洞主要有文檔明文存放、粗放的權限控制、無限期的文件權限、不可靠的身份認證和無法追蹤文件的使用情況。
明文保存文檔容易被泄密,目前,多數企業內部的文件都是以明文保存,僅限制瀏覽文件的用戶。如果不加密,則進行再多的防范都是不可靠的,同樣會泄密。文檔防泄密現在有很多手段防止文檔非法拷貝,如堵塞電腦的USB接口,檢查電子郵件發送,但是,只要是明文的文檔,泄密的途徑就防不勝防,變換明文為密文后通過郵件傳輸、手機紅外線傳輸、拷屏、錄屏、拆開計算機直接掛上硬盤拷貝等。

明文保存泄密方式:
1、黑客侵入
不法分子通過各種途徑獲取商業機密。如侵入內部網絡,電子郵件截獲等;防不勝防,特別終端由個人掌控。
2、互聯網泄密
通過EMail,FTP,BBS等方式傳遞情報;一般這種就是又內部局域網泄密,自帶筆記本電腦接入網絡,從而拷貝數據;
3、移動終端泄密
將工作用筆記本電腦帶到外界,通過筆記本電腦的相關通訊設備(軟驅、光驅、刻錄機、磁帶驅動器、USB存儲設備)、存儲設備(串口、并口、調制解調器、USB、SCSI、1394總線、紅外通訊設備、以及筆記本電腦使用的PCMCIA卡接口)將信息泄漏到外界。
4、固定終端泄密
通過臺式電腦的相關通訊設備(軟驅、光驅、刻錄機、磁帶驅動器、USB存儲設備)、存儲設備(串口、并口、調制解調器、USB、SCSI、1394總線、紅外通訊設備、以及筆記本電腦使用的PCMCIA卡接口)將信息泄漏到外界。
明文存儲文檔只要泄露后就再也不能控制信息資料的使用方式,這是非常危險的,“一傳十、十傳百”,只要擁有資料的人多了,泄密就不可避免。
加密軟件能夠對文件進行加密處理,不管以何種方式外發,文件都將是亂碼,共享文件夾加密專家可以對多種格式進行加密,并且可以進行選擇需要加密的文件的格式。某些不需要加密的文件可以不加密,這樣的設置也是比較人性化的。共享文件夾加密專家特點是自動強制加密和解密,使用者對文件的加密和解密過程無知覺;不影響原來操作習慣。不改變原來的文件操作規則;環境內文件交流無礙。在內部環境里無需作任何處理便能交流文件;一旦離開環境即失效。加密的文件未經授權拷貝或外發出去,打不開或者打開是亂碼;文件分級管理。高級別的可以訪問低密級的文件,低密級的不能訪問高密級的文件;未經授權解密,即使文檔作者本人也無法獲取文檔內容。