当前位置:主页>专栏>CSO专栏>

企业高管亦需防范?论信息安全新“死角”

  2011年1月初,法国雷诺汽车对外宣布,公司3名高管涉嫌将商业机密外泄,被无限期停职。另美国政府信息显示,截止到2010年12月,FBI已逮捕了包括Flextronics、台积电等公司任管理职位的多名高管,罪名是涉嫌公司机密信息内幕交易……由此我们是否可以大胆预测,继内部职员,商业间谍、黑客后,公司高管层也将成为企业数据泄密的又一主要人为渠道?

  严重后果与防范难点

  公司高管泄密会给企业产生什么样的严重后果呢?我们不妨通过下面流程图分析一下。

  (黑字蓝框代表每一个信息节点;透明框代表信息模块;黑色箭头代表信息流;红色方块代表可能带来泄密风险的高管层)

  通过以上流程图可以看出,内部职员所能把控的涉密信息,仅存在于一个或几个信息节点中;商业间谍和网络黑客,则需要突破层层封锁窃取数据,成本相对较高,而公司高管层则掌握了真个信息模块或整个信息流系统,掌握着公司未来产品、市场策略详实信息,这些数据一旦被泄露到外界,会对本公司未来的发展前景将造成致命打击。

  对于如何防范高管层信息安全,我们可以归纳以下几个难点:

  一、无意识的被动泄密

  高管被动泄密看似无辜,但企业却需承担因其不慎导致泄密的后果,伤害的还是公司利益。对这种被动泄密事件,我们企业需要采取软硬结合的可信安全解决方案,并做好信息访问权限鉴别,做到IT设备的应用唯一性。

  二、主动泄密存在死角

  在某种程度上,高管层也属公司雇员,没有掌握企业的核心利益,其职场的操守底线并不固定,泄密风险同样存在。对此,若要从源头上防止企业数据泄密,公司就要把握主动权,利用健全的行为审核机制给妄图不法者施加压力,达到“不战而屈人之兵”的目的。

  三、安全防范并非限制自由

  某些公司为达到信息安全目的,往往制定了相对极端的强硬措施,以至于员工的自由受到不同程度制约,这完全是不可取的,而且高管层由于身份敏感,可能会造成很多不必要的误会。这时透明加解密技术就显得比较重要,可确保在防护过程中,用户始终是透明的,尽可能不去干扰或改变用户操作习惯。

  综上所述,软硬结合的安全产品、内涵成熟健全的行为审核机制、应用相对透明的加解密技术,同时具备这三种元素的可信安全解决方案,才可有效防范高管层信息安全风险。

  解决方案部署与应用

  作为国内可信安全领域的领袖企业,同方电脑自主研发的诸多软硬结合的安全解决方案,其中“TST2.0安全平台”及“移动数据保密机”能有效的防止公司高管或其他员工,主动、被动的泄密风险,从而根本上保证了企业核心利益。

两套解决方案优势类比

  同方“TST2.0安全平台”以国密局可信模块TCM芯片和指纹识别器为硬件保障,辅以“个人密盘”、“授权密网”、“即时备份”、“审计日志”四个软件防护功能。“TST2.0安全平台”不仅可以有效解决用户主动或被动泄密,并且对任何黑客攻击方式先天免疫,是现阶段最行之有效的终端信息防护解决方案。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

服务创造价值,SGS 首推服务领域个人服务资

服务创造价值,SGS 首推服务领域个人服务资质 CSO 企业服务长认证课程

SGS 管理学院全国培训经理王晓燕女士表示,在竞争激烈市场中,高品质服务将是核心的竞...[详细]

北信源获中国值得CSO信赖的信息安全厂商称

北信源获中国值得CSO信赖的信息安全厂商称号

北信源公司作为信息安全企业的典范,凭借其在信息安全等方面的突出成绩脱颖而出,荣获...[详细]

CSO仍在犯的七大沟通错误

CSO仍在犯的七大沟通错误

多年来,我总是看到cso唉声叹气的样子,不是他们没有能力做好信息安全工作,而是大环...[详细]

黑客最爱Android 应用程序面临木马危机

黑客最爱Android 应用程序面临木马危机

移动装置的威胁正不断屡创新高,而Android平台已经成为黑客的最爱。由于Google将Andro...[详细]

SGS 首推服务领域个人服务资质

SGS 首推服务领域个人服务资质

广州2011年3月3日电 /美通社亚洲/ -- 日前,SGS 通标标准技术服务有限公司(下简称 SG...[详细]

返回首页 返回顶部