人员泄密防范 计算机操作人员的泄密是目前泄密的重灾区,操作人员有可能从以下几个方面造成泄密: 1、无知的泄密。比如不知道计算机软盘上有可提取还原的信息,将曾经储存过秘密信息的软盘交流出去,造成泄密; 2、保密意识不强,违反规章制度泄密。比如计算机故障后不按规定程序修理,或者在不能处理秘密信息的计算机上处理秘密信息;有的甚至交叉使用计算机等; 3、故意泄密。这是极少数人为了个人利益或者其它目的的泄密,属于应该受到纪律或法律追究的行为。
企业可以通过明文的规章制度、保密协议等方式,来清晰地制约和管控员工有意或无意的泄密行为,从而实现从源头上控制。 移动设备泄密防范 USB移动存储设备以方便携带、存……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
人员泄密防范
计算机操作人员的泄密是目前泄密的重灾区,操作人员有可能从以下几个方面造成泄密:
1、无知的泄密。比如不知道计算机软盘上有可提取还原的信息,将曾经储存过秘密信息的软盘交流出去,造成泄密;
2、保密意识不强,违反规章制度泄密。比如计算机故障后不按规定程序修理,或者在不能处理秘密信息的计算机上处理秘密信息;有的甚至交叉使用计算机等;
3、故意泄密。这是极少数人为了个人利益或者其它目的的泄密,属于应该受到纪律或法律追究的行为。
企业可以通过明文的规章制度、保密协议等方式,来清晰地制约和管控员工有意或无意的泄密行为,从而实现从源头上控制。
移动设备泄密防范
USB移动存储设备以方便携带、存储量大等优势,极大方便了现代人的信息生活。这也为一些企业带来了潜在的威胁。工作人员将带有机密信息、源代码文件、设计图纸等重要信息的移动存储器连接在联通互联网的计算机上,不知不觉中就被间谍软件窃取,给企业带来巨大损失。现在有一种隐蔽性极强的木马病毒,不但可以传染电脑,还能传染存储盘。你的U盘一旦在感染了这种程序的电脑上使用,就会感染上这种病毒。如果这个U盘再用于办公电脑,就会自动秘密地把电脑上的信息复制到盘上。下次再次将这个盘插入上网的电脑时,就会自动将盘上的信息发送到网上指定的地点。整个过程是秘密、自动完成的,用户很难察觉。
企业可以通过控制移动设备接入、数据拷贝等动作,或者细粒度的行为审计来控制移动设备的信息泄密。
BYOD泄密防范
BYOD(Bring Your Own Device)是当前企业关注的热点和焦点问题。诸如平板电脑、笔记本、Pad等设备如果不经授权和身份认证随意地接入企业网的话,一方面可能轻松地通过无线网络窃取企业机密和数据;另一方面也有可能将这些设备中的病毒、木马等感染至企业网络,从而导致更大的损失。
因此,企业需要使用NAC(Network Access Control)机制来对BYOD进行安全控制,通过严密的身份认证和授权机制来控制BYOD的无线接入,并且对他们的行为和动作进行细粒度跟踪和审计,从而避免企业信息泄露。
根据以上的主要泄密途径,网络管理员可以与企业高层达成共识,采取相应的手段来进行网络保密工作,比如采用物理网络隔离或者GAP来对保密网络和互联网进行隔离、对操作人员进行培训宣讲和强调保密技术、对使用USB的安全问题进行分析和制定相关的规章问题进行约束等等。总而言之,对于企业网络管理来说,企业内网保密工作是一件大事,希望大家都重视起来,做好保密工作。
相关推荐
-
实体零售业态数字化转型之路
传统零售正在经历数字化转型以对抗电商,在这一转型途中,选择一个可提高业务敏捷性、降低成本又保证安全和可靠性的解决方案是非常重要的。
-
锐捷网络“三大基石”铸就服务型政府“新网络”
锐捷网络长期服务于我国各级电子政务外网建设工作,其安全域解决方案、政务云数据中心解决方案、互联网出口解决方案、IT运维管理解决方案在国家信息中心、大连、青海、扬州、江西、贵州等地的应用广受用户好评。
-
降低分支网络运营难度 新型SDN WAN优化和安全应用崭露头角
SDN有几个适用于分支网络运营的优势。首先,使用集中的SDN控制器允许IT组织把在数据中心内创建的策略推送到分支位置。
-
飞鱼星PK传统方案 引领移动互联大趋势
移动互联是未来的发展趋势,同时又综合了中小企业办公网络对安全性、管理性、扩展性等多方面的要求,为此,飞鱼星推出移动互联管理套装。