企業(yè)內(nèi)部核心機密數(shù)據(jù),無疑是各企業(yè)生存發(fā)展的至關命脈。在互聯(lián)網(wǎng)、智能手機、大容量存儲設備(U盤、移動硬盤等)高度普及的今天,如何確保企業(yè)做好內(nèi)部信息數(shù)據(jù)防泄密工作,讓企業(yè)對機密數(shù)據(jù)擁有高度可信賴的安全保障,則是企業(yè)信息安全工作的重中之重。
跟據(jù)權(quán)威數(shù)據(jù)統(tǒng)計,2013年內(nèi)81%的泄密問題發(fā)生在企業(yè)體系內(nèi)部(內(nèi)部人員過失泄密或主動竊密),由外部黑客攻擊、系統(tǒng)漏洞、病毒感染等問題帶來的信息泄密案例,合計僅有12%;內(nèi)部體系造成的泄密損失是黑客攻擊的16倍,是病毒感染的12倍。由此可見,傳統(tǒng)網(wǎng)絡安全在數(shù)據(jù)防泄密的措施中,依靠部署“防火墻”與“殺毒軟件”等產(chǎn)品無法全面保障企業(yè)內(nèi)部信息安全,“企業(yè)內(nèi)部信息數(shù)據(jù)防泄密”已成為當前各大企業(yè)單位亟待解決的重大安全隱患。
為有效解決數(shù)據(jù)防泄密這一問題,筆者推薦采用專業(yè)的“數(shù)據(jù)防泄密”軟件來完成企業(yè)內(nèi)部安全、高效的“數(shù)據(jù)防泄密”保護,為企業(yè)內(nèi)部信息安全實現(xiàn)“數(shù)據(jù)防泄密的雙向管控”,即以傳統(tǒng)防火墻、殺毒軟件來“御外賊”(防止黑客、病毒攻擊),以“數(shù)據(jù)防泄密”軟件來“防內(nèi)鬼”(防止內(nèi)部人員過失泄密或主動竊密),從內(nèi)至外的提升信息安全防護級別,以統(tǒng)一安全的數(shù)據(jù)防泄密策略貫徹內(nèi)外部防控系統(tǒng)。
“數(shù)據(jù)防泄密”技術又被稱為“數(shù)據(jù)防泄漏”,縮寫表達為DLP(Data Loss prevention)。是通過高效、安全的動態(tài)加解密技術,對企業(yè)內(nèi)部的所有文檔、數(shù)據(jù)實現(xiàn)透明加密防護,從而達到文檔數(shù)據(jù)防泄密。經(jīng)過“數(shù)據(jù)防泄密”保護的各類數(shù)據(jù)與文檔,可以完全阻止內(nèi)部文件被非法復制、非法瀏覽、非法竊取、非法拍攝,所有用戶任何操作行為都受到“數(shù)據(jù)防泄密”軟件的安全管理規(guī)則約束與監(jiān)控。國內(nèi)最早引入“數(shù)據(jù)防泄密”(DLP)概念的是華途軟件有限公司,華途軟件也是目前國內(nèi)“數(shù)據(jù)防泄密”(DLP)產(chǎn)品終端部署量最高的品牌,第一批通過國家解放軍、公安部及國密局信息安全監(jiān)測多方認證的國內(nèi)數(shù)據(jù)防泄密企業(yè)。
以華途軟件“文檔安全管理系統(tǒng)H7”為例,它采用動態(tài)文檔透明加密技術、虛擬化技術、身份認證技術及硬件綁定技術,結(jié)合多維密級和權(quán)限管理,針對內(nèi)部員工和部門差異化及自主管理需求,對重要數(shù)據(jù)進行精細化細粒度權(quán)限管理,有效的防止了未經(jīng)授權(quán)非法使用及越權(quán)使用者對文檔所造成的信息泄密,通過華途數(shù)據(jù)防泄密文檔安全管理系統(tǒng)H7,可以全面實現(xiàn)企業(yè)內(nèi)部數(shù)據(jù)防泄密的管控部署,配合防火墻與殺毒軟件等傳統(tǒng)安全措施,實現(xiàn)信息安全的“內(nèi)外兼防,滴水不漏”。
中國經(jīng)濟快速增長,企業(yè)的內(nèi)部數(shù)據(jù)與文檔成為企業(yè)之間競爭的重要情資,然而近年來,各類泄密事件頻發(fā),為了有效防止內(nèi)部泄密,保護企業(yè)核心機密,選擇相應的“數(shù)據(jù)防泄密”軟件作為加強企業(yè)內(nèi)部信息防控勢在必行。