佛山市铁马软件有限公司

主营:加密软件,防泄密软件,图纸加密,3D喷墨机加密,加密员工电脑

调查显示:员工构成的资料安全威胁超过黑客

发布时间:2019-04-17271次浏览

在接受调查的企业中,大多数管理者都认为自己企业的文件需要加入严格的保密措施,但实际上并没有多少企业将其付诸行动。


企业管理中员工在职、离职、换岗等人员流动现象十分常见,与公司有关的重要文件经常出现被复制、删除、外泄的情况,调查发现,大部分职员可以轻松的拷贝这些具有"竞争力"的资料和信息,78%的资料外泄来源于企业内部。其中四分之三是恶意泄密,四分之一是无意泄密,但是不管是恶意无意,这无疑都对企业产生经济的损失。还有一种情况是员工离职后将公司商业机密文件拷贝带走,再高价卖出给竞争对手,严重情况可能会给企业造成高达上千万元的直接损失,间接损失更是不可计量。员工离职带来的信息泄密问题,是几乎所有公司都存在的安全问题


一般大的公司都会制定较系统的制度和管理规范,泄密等难度相对加大,而小的软件公司又有天然的保护色(市场影响力小,不受竞争对手重视,风险相对较小),所以问题的焦点就集中在“发展中”公司,这类公司可能借助于某些机遇,短期内发展迅速,从而成为了令人瞩目的后起之秀。但这类公司往往是业务扩展太快,导致管理严重滞后,不可避免地忽视了内部安全一直不乏这样的例子:在某种特殊时刻,一个欣欣向荣的公司就莫名其妙地“猝死”了。而它最主要的“死因”就来自于员工信息泄密的安全事件。


那么,如何防范内部的信息泄密呢?我们先逆向分析一下。现在我们的机密文档外传的主要途径是:
           1、直接U盘拷贝带走。由于USB接口没有做任何的监测和权限设置,导致资料拷贝相当容易。
           2、通过拨VPN进入公司内网。可获取与内网一样的访问权限,甚至可以进行远程桌面控制,导致公司内部办公电脑与员工的家庭电脑是等同的。这也是VPN权限没有管理的表现。

          3、QQ等聊天工具发送。为了便于沟通,很多公司是通过QQ等聊天工具做内部工作交流的,QQ等聊天工具的开放性自然也成了隐患。直接发送文件,机密文档的泄露比如何途径都快速。在很多大公司,是有自己内部的交流工具的;
          4、邮箱或者网盘发送。很多公司为了方便,每个人的邮箱都可以向外发送和接受外部邮件,所以邮箱的文档泄露也是防不胜防的。


从以上几个途径就可以看出,想防范机密文档外传难度比较大,对技术和管理等方面的要求也是比较高的。
    目前的技术手段上,比较有效的是终端和文档安全技术,档进行加密,把重要的文档通过加密软件来进行保护佛山铁马加密软件(www.tiemasafe.com)让员工在文档加密的状态下进行传输交流,这样员工所有拷贝出去的文档就都无法读取,从而提高企业的安全管理。

返回