赛迪网 > 中国信息化 最新更新 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

CIO注意:走出信息防护存在的五大误区 (1)

发布时间:2008.04.02 10:57     来源:中国信息安全    作者:中国信息安全

保护用户和其他重要资料不被恶意窃取、破坏,是当前商界和IT安全业界所面临的最大挑战之一。就这个问题而言,企业的CIO和CSO们务必确保企业的日常业务运营、合作需求、用户和竞争需要等处于正常运作的前提下,重要信息的安全性。

Websense的技术专家曾经指出:“企业的机密信息防护必须从网络端和终端双方面入手,并有效阻止意外泄露和恶意窃取。企业的网络资源管理人员必须清楚获知机密数据在网络中的精确位置。监测这些数据、信息的使用者状况,并有力保护数据的不被窃取、流失和破坏,帮助企业保护财产、控制风险。”

信息泄露主要存在文件转移、网络、即时通讯、P2P、邮件、网络印刷等6种模式。根据目的和性质不同也可分为恶意窃取、病毒和恶意软件的破坏、内部人员的不经意流失等三种情况。

Websense CIO Jim Haskin表示:我们每天都会听到因信息泄露而给企业带来损失的事件发生,这些企业涵盖了从零售业到政府的各行各业。尽管信息防护是企业CIO的主要责任,但关于信息防护本身,还存在着非常多的误解。我们将会在本文中介绍这些误区的具体表现,告知企业信息泄露的具体途径和信息泄露防护解决方案的重要组成模块。

误解一:信息泄漏预防是安全管理员的事

保障公司不受外来威胁的侵扰被公认是安全管理员的职责所在,但确保公司的信息不被外泄却需要一个更大范围的协作。如今,保护企业敏感信息不被外泄是包括从IT部门到律政署、董事会等所有人员的共同责任。

误解二:阻止即时通讯、电子邮件以及外部存储设备的使用,就不必担心资料外泄

控制即时通讯,电子邮箱和外部存储设备的使用可能会增加基本数据的安全性,但我们如今处于一个高速发展的互联网世界,严格限制信息流通将导致正常的业务流程被阻断,最终将制约公司的成长。充分有效的信息泄露防护需要确保公司信息的安全得到保障,同时不破坏它的正常使用。信息的管理需要取得平衡,最佳方案就是:建立信息泄漏预防政策的同时,开放即时通讯软件和网络的使用,利用越来越强大的技术如端点安全和加密技术、信息泄漏防护技术,使员工、企业的业务和信息安全都得到有力的保障。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 保护信息五步骤 成功部署数据泄漏防御系统 (04-02) · 建立ERP安全风险预测是信息安全体系第一步 (04-02)
· 国家质检总局将对通信安全实施强制性认证 (04-02) · 信息安全问题已成信息化道路上的无形关卡 (03-31)
· 安全分析:浅谈面向业务的信息安全审计系统 (03-31) · 联想网御成为中国成长最快的信息安全企业 (03-31)
· 信息化时代如何为自己的隐私写一份保证书 (03-31) · 呼吁:将信息网络应急纳入国家应急体系中 (03-31)
· 印刷企业步入e时代 信息安全成为首要问题 (03-31) · 俄罗斯政府已将信息安全纳入国家安全战略 (03-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统