下载此文档

信息安全管理之如何防止企业信息泄露.docx


文档分类:IT计算机 | 页数:约2页 举报非法文档有奖
1/2
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/2 下载此文档
文档列表 文档介绍
信息安全管理之如何防止企业信息泄露
在信息时代,企业信息安全的重要性不言而喻。信息安全不仅包括公司电脑自身的安全,而且更包括企业商业机密的安全,尤其是电脑重要文件、无形资产的安全,在企业的稳健经营中有着巨大的作用,一旦泄露将会给企业带来重大的损失。为此,国内各行业企事业单位都采取各种举措加强公司电脑信息安全,防止通过各种途径泄密。
对于大多数企业来说,由于通常不会设置专门的信息安全管理人员,通常还是由单位的网管员、行政人员,甚至经理等担负相关工作,这使得他们在选型数据防泄密软件、企业文件加密软件的时候,由于缺乏相关技术、经验而常常无所适从,甚至是选择了并不能够真正适合企业信息安全管理需要的产品,不仅浪费了投资,也没有帮助企业完全达到信息安全管理的目的。
那么,企业应怎样选择真正适合自身需要的信息安全管理方案呢?
高度重视物理层面的信息安全保护,实现信息安全的物理隔离、物理防护是重要文件安全管理的基本举措
采用物理隔绝防护是一种古老但十分有效的信息安全管理举措。因此,不仅是企业层面的信息安全防护,国家层面信息安全也是对涉密单位进行严格的物理隔离,这也印证了采用物理隔绝的方式保护信息安全的有效性和必要性。
具体而言,针对企业用户来说,公司重要的电脑、文件服务器等若非必要,通常不应该接入公网,从而可以有效防止来自公网的木马病毒、黑客攻击等危害信息安全的行为;而在局域网内部访问,也应该采用分级访问权限控制举措,而这通常配合授权相关人员进行访问操作、操作系统层面的登录账户权限分配、组策略控制和域控制器等配合使用。
同时,对于此类电脑、服务器的端口、输入输出设备进行严格的控制,防止通过一些USB存储设备、手机等私自进行连接、复制文件的行为。为此,很多单位采用特殊定制的安全机箱,将USB端口进行根据、密码加锁等方式(类似于网吧的方式)来彻底阻止USB设备私自插入电脑的行为,实现了较为彻底的数据安全隔绝防护,在很大程度上保护了电脑、服务器文件的安全。
采用加密软件对重要文件进行保护,对重要文件的访问全程都进行加密保护,防止各个环节泄密
虽然通过物流隔绝的方式防止文件非授权访问、防止病毒木马和黑客攻击等方面来说比较有效,但无形中也使得访问电脑文件的行为受到了限制,不利于高效率、频繁访问重要文件,因此这种物理层面保护只适合于对文件安全管理强度非常高的单位使用。
而对于很多很多企业来说,通过部署电脑文件加密软件、限制电脑文件的打开、访问和使用只能在特定场景中使用(比如公司局域网),一旦离开许可的场景将无法访问加密的文件,从而即便员工私自将电脑文件复制出去,也无法进行访问操作,从而很大程度上保护了文件安全。同时,即便在公司局域网环境中访问加密文件,也依然可以采用分级访问权限设置、密钥认证、用户认证、文件操作日志记录等方式,全程记录对文件的各种访问操作日志,从而极大地保护了电脑文件安全。
但是,由于与国内相比依然有不少差距,同时加密系

信息安全管理之如何防止企业信息泄露 来自淘豆网m.daumloan.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数2
  • 收藏数0 收藏
  • 顶次数0
  • 上传人summer2018
  • 文件大小50 KB
  • 时间2018-09-25
最近更新