導語:天黑路滑,社會復雜,F在,就算你老老實實把自己關在家里,都會有人以你的名義去填信用卡的表領取禮品。想來好笑,在互聯網橫行的時代,原本我們應該偷笑,因為互聯網把現實社會的階層化漸漸在轉變為扁平化,身邊頓時出現很多名人專家;可是在實際生活中卻如何也笑不起來,因為在許多名人包圍下,自己似乎也漸漸被人所知,這種所知沒有帶給你榮耀,反而帶來的是騷擾,這種莫名其妙的騷擾來源無非是:要不要來份保險,要不要買房,要不要換份工作、要不要做廣告?
我相信,許多無辜的人都像我一樣被騷擾過,這些信息究竟他們是如何得知,我們不得而知。
個人尚如此,企業呢?例如:2010年持續將近半年的奇虎360和qq信息安全大戰,最終在政府的干預下偃旗息鼓。但當時給企業帶來的困擾和擔心,估計領導們現在想想也是捏把汗。
我們可以長遠的考慮一下,以后隨著智能移動終端的普及,每個企業員工都可以用自己的手機登陸企業內部系統,每部手機系統里存在的潛在危害是不可預知的,企業還能確保系統的安全嗎?如果企業內部非常重要的文件泄露,那該是多么可怕的事情!
如何解決信息安全問題,值得我們每個人去深思!
當前有許多熱心網友對此問題發表了評論,網動小編逐個整理了一下:
辦法一:傳統手法多采取用熱溶膠注射進USB口,使PC使用者無法插入USB設備,然后再在其上貼上封條,并不定期檢查。但這樣實施起來要耗費大量的時間精力,并且也舍棄了USB總線。這應該是物理接口的訪問控制。
但我并不認同以上做法,這雖然在一定程度上達到了使信息盜取者無法使用USB存儲設備傳遞、偷竊公司機密信息的目的,但也徹底的拋棄了USB總線,USB鼠標、打印機、掃描儀以及其他的USB接口的設備(特別是現在USB接口越來越流行),不能不說是一種浪費。而且某一天這位PC的使用者又確實需要使用到USB接口的其他設備時又要申請解除限制,待使用后又封上,手續之繁瑣,工作量之大可想而見
辦法二:管好網絡、管理好網絡是不是還要管好紙面文件,管好紙面文件是不是還要管理好物理安全。這些都是治標不治本的方法。僅僅是從在某個漏洞上出了問題才想起堵上,或者意識到了這個漏洞的嚴重性。
對機密文件的管理,個人覺得還是要從機密信息本身管理,從機密信息的產生、傳播、使用、銷毀各個環節上的安全控制與管理。重要的當然是管理;
比如在核心業務流程的各環節,重要文件產生開始就對信息進行權限的控制管理,查看權限、瀏覽權限、打印權限、復制權限、權限時間限制、文件使用日志審計等。有這樣一套安全文檔管理系統,加上完善的安全管理審計制度,再有一些USB接口控制(核心機器)等措施,個人認為會是一套比較完善、可操作的方案。
辦法三:從技術上來進行控制,讓數據不是那么輕容易的泄漏,其次才是從管理上入手,制定相應的管理規定。而不只是從管理上入手,管理是建立在強有力的技術控制基礎上的,不然再好的管理也只是紙上談兵。
辦法四:多采取一些管理措施,通過規定來限制使用這些usb外接端口,建立一套使用和管理的流程,明確使用規則和具體方法。再通過監控端口的使用情況來監督實施的狀況,對違規行為及時進行處理,這樣一段時間以后員工就能夠自覺的遵守了。目的也就達到了。
管理不只是堵,還要疏導。只有員工自身安全素質提高,才能提高整體的安全性。人員意識不到風險的話,再好的措施也不可能提供你所需要的安全。
網動科技在此提供以上建議,希望對廣大企業以及員工有所幫助。
另外,網動統一通信 “以軟件為中心,采用統一的通信界面,將 VoIP 電話系統、電子郵件、即時通信、移動溝通、遠程培訓以及音頻視頻會議等多種溝通方式融合為單一的、并具有擴展能力的企業IT平臺”。
網動統一通信平臺(www.iactive.com.cn),為企業提供全方位的辦公通信服務。該平臺有效地整合了各種通信設備、媒體和應用,不僅僅滿足企業內部辦公通信的需要,更加強調企業內外通信的一體化,強調統一通信在為企業提高效率、節約成本的同時,還可為企業省去很多不必要的重復用戶登陸,確保企業信息系統安全。
如果您也想說出自己對信息安全的觀點,歡迎您訪問網動視頻會議,微博地址:http://e.weibo.com/activeuc。
本文網動科技版權所有歡迎轉載 請勿抄襲
轉載請注明來源 www.iactive.com.cn