2011年1月初,法国雷诺汽车对外宣布,公司3名高管涉嫌将商业机密外泄,被无限期停职。另美国政府信息显示,截止到2010年12月,FBI已逮捕了包括Flextronics、台积电等公司任管理职位的多名高管,罪名是涉嫌公司机密信息内幕交易……由此我们是否可以大胆预测,继内部职员,商业间谍、黑客后,公司高管层也将成为企业数据泄密的又一主要人为渠道?
严重后果与防范难点
公司高管泄密会给企业产生什么样的严重后果呢?我们不妨通过下面流程图分析一下。
(黑字蓝框代表每一个信息节点;透明框代表信息模块;黑色箭头代表信息流;红色方块代表可能带来泄密风险的高管层)
通过以上流程图可以看出,内部职员所能把控的涉密信息,仅存在于一个或几个信息节点中;商业间谍和网络黑客,则需要突破层层封锁窃取数据,成本相对较高,而公司高管层则掌握了真个信息模块或整个信息流系统,掌握着公司未来产品、市场策略详实信息,这些数据一旦被泄露到外界,会对本公司未来的发展前景将造成致命打击。
对于如何防范高管层信息安全,我们可以归纳以下几个难点:
一、无意识的被动泄密
高管被动泄密看似无辜,但企业却需承担因其不慎导致泄密的后果,伤害的还是公司利益。对这种被动泄密事件,我们企业需要采取软硬结合的可信安全解决方案,并做好信息访问权限鉴别,做到IT设备的应用唯一性。
二、主动泄密存在死角
在某种程度上,高管层也属公司雇员,没有掌握企业的核心利益,其职场的操守底线并不固定,泄密风险同样存在。对此,若要从源头上防止企业数据泄密,公司就要把握主动权,利用健全的行为审核机制给妄图不法者施加压力,达到“不战而屈人之兵”的目的。
三、安全防范并非限制自由
某些公司为达到信息安全目的,往往制定了相对极端的强硬措施,以至于员工的自由受到不同程度制约,这完全是不可取的,而且高管层由于身份敏感,可能会造成很多不必要的误会。这时透明加解密技术就显得比较重要,可确保在防护过程中,用户始终是透明的,尽可能不去干扰或改变用户操作习惯。
综上所述,软硬结合的安全产品、内涵成熟健全的行为审核机制、应用相对透明的加解密技术,同时具备这三种元素的可信安全解决方案,才可有效防范高管层信息安全风险。
解决方案部署与应用
作为国内可信安全领域的领袖企业,同方电脑自主研发的诸多软硬结合的安全解决方案,其中“TST2.0安全平台”及“移动数据保密机”能有效的防止公司高管或其他员工,主动、被动的泄密风险,从而根本上保证了企业核心利益。
两套解决方案优势类比
同方“TST2.0安全平台”以国密局可信模块TCM芯片和指纹识别器为硬件保障,辅以“个人密盘”、“授权密网”、“即时备份”、“审计日志”四个软件防护功能。“TST2.0安全平台”不仅可以有效解决用户主动或被动泄密,并且对任何黑客攻击方式先天免疫,是现阶段最行之有效的终端信息防护解决方案。
(责任编辑:)