近期热点
·信息网络安全防范的几种措施
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·PDM与CAX、ERP集成技术研究
·微波EDA电磁仿真软件应用
 相关文章
·安全产品是工具 完善制度是根本
·实现最高级别业务连续,容灾面面观
·杀毒软件重“杀”还是重“防”
·企业信息安全的新问题及对策
·企业信息安全管理研究
·企业信息安全形势分析及对策研究
 相关博客
·信息安全运营中心如何运用在大中型企业中
· 什么是信息安全
·“硬”“软”兼施打造中小制造企业信息安全
·信息安全成为制造企业关注的热点
·中国高端企业寻求信息安全新方案
·数字水印技术及其在印刷打印防伪中的应用
 相关新闻
·
杀毒软件发展方向 安全专家眼里的主动防御
·
e-works首届制造业信息管理与安全年会在京成功举行
·
首届制造业信息管理及安全年会即将在京举行
·
首届针对制造业的信息管理及安全年会即将在京举行
·
赛门铁克于沪召开Security Insights Live信息安全年会
·
青岛华东机械有限公司ERM项目扩容
 相关热贴
·网络信息安全[长]
·中小企业如何进行网络信息安全建设
·赛门铁克2007信息安全文字直播
·信息安全产品分类原则
·IPA:2006年日本国内信息安全受害事故调查
·文章评论:“硬”“软”兼施打造中小制造企业信息安全
 相关商城商品
 
 
当前位置:基础信息化 -> 数据加密
 
绝杀信息安全之打印泄密
发表时间:2007-1-10    来源:
关键字:信息安全 泄密 打印 
近年来,企业对于安全的认知程度已经发生了巨大的变化,据中国电子信息产业发展研究院预测,中国目前有1400万家中小企业,有信息安全需求的占到40%~50%。同时IDC的调查也显示出,43%的中小企业担心信息安全问题,名列它们最关心的网络问题第一位。同期中国国家信息安全测评认证中心的调查结果:只有20.3%的人认为自身企业从未发生泄密事件。而这一部企业中,可能曾经发生过信息泄密事件,只是被蒙在鼓里的人,或许也还有之,但是只有五分之一的企业没有信息泄密的事实,却也足以让人心惊胆战。

  近年来,企业对于安全的认知程度已经发生了巨大的变化,据中国电子信息产业发展研究院预测,中国目前有1400万家中小企业,有信息安全需求的占到40%~50%。同时IDC的调查也显示出,43%的中小企业担心信息安全问题,名列它们最关心的网络问题第一位。同期中国国家信息安全测评认证中心的调查结果:只有20.3%的人认为自身企业从未发生泄密事件。而这一部企业中,可能曾经发生过信息泄密事件,只是被蒙在鼓里的人,或许也还有之,但是只有五分之一的企业没有信息泄密的事实,却也足以让人心惊胆战。

  信息时代,企业的正常运作离不开信息资源的支持,这包括企业的经营计划、知识产权、生产工艺、流程配方、方案图纸、客户资源以及各种重要数据等,这些都是企业全体员工努力拼搏、刻苦钻研、殚精竭虑、长期积累下来的智慧结晶,是企业发展的方向和动力,关乎着企业的生存与发展,企业的重要信息一旦被泄露会使企业顿失市场竞争优势,甚至会遭受灭顶之灾。因此,企业要保持健康可持续性发展,信息安全是基本的保证之一。

  在媒体的宣传下,病毒、黑客已经成为危害信息安全的罪魁祸首。但是据信息专家论证,对计算机系统造成重大破坏的往往不是病毒、黑客,而是组织内部人员有意或无意对信息的窥探或窃取。美国CSI/FBI在1999至2003连续五年的《计算机犯罪与安全调查报告》中指出,有超过85%的安全威胁来自组织内部,在各种信息安全威胁所造成的损失中,企业和政府机构因重要信息被窃所造成的损失排在第一位,超过病毒感染和黑客攻击所造成的损失,最主要的信息安全事件为内部人员和内外勾结所为。综上所述,未来安全问题不再是过去简简单单的一个病毒或者一个黑客,它将朝着更多元化的方向发展,对于企业而言,无论是数据失窃、邮件泄密、打印泄密、还是网络瘫痪,也许都将是一次彻底的毁灭。

  网管与MIS人员是最容易被无辜地当作了真实泄密者的“替罪羊”,然而遍查国内外案例, IT犯案者寥寥无几,反而是组织内部经常接触机密信息的中高层管理者占了绝大多数,由此看来,电脑网络技术人员并非泄密的高发人群!在此我们积极呼吁网管与MIS人员从保护企业和自身利益的角度出发,应当积极努力为所在企业建立科学有效的信息安全监控体系,切实看管好企业的敏感信息,一旦发生意外泄密,至少可以通过窃密证据作为呈堂证供帮助企业挽救损失和为自己证明清白!

  很多企业妄图通过与员工签订一些保密协议来保证企业内部的员工不会窃取内部信息,事实证明这种单一的信息安全保障手段效果是非常有限的,毕竟这样的保密协议与诚信条约一样,都是以诚信为前提,恰恰泄密员工本身动机就是不具备诚信的职业道德标准。

  越来越多的企业已经走出重管理轻安全的“盲区”,从“被动式接受”转变为“主动防范”。这种变化包含两层意思:一方面是意识的转变,从最早的轻视信息安全,认为安全是额外的投入,不能带来任何收益,是IT建设的附属品,到之后的开始接触信息安全理念、产品以及技术,被动接受安全体系的建设,再到今天企业非常清醒的看待信息安全问题,认识到信息安全作为企业生存与发展的重要支撑,变被动为主动,将其提升到与信息化建设同等重要的高度;另一方面是需求的变化,信息安全不再只是大型企业的专利。在以前,企业管理者们往往认为安全建设是大企业才需要做的事情,安全问题得不到重视,俗话说,好钢用在刀刃上,既然安全没有重要到“刀刃”的地步,企业自然不愿意把钱花在这个上面,所以,在早期安全投资只有一些大型企业才会实施,而小企业由于资金有限,更愿意把钱花在他们认为重要的项目上,信息安全自然救被忽视了。可是随着网络环境的日益恶化以及企业自身的发展伴随着越来越多的商业泄密事件的发生,信息安全问题逐渐被提上议事日程,企业管理者也逐渐走出以往的误区,信息安全建设成了企业首要任务,一些中小企业也纷纷加入到这个日益庞大的队伍中来。可以预见的是,信息安全将会被越来越多的企业所重视,成为企业生存与发展的必修课之一。

 

 
2页,当前第1
责任编辑:郑兆丰