企业迫切需要数据丢失防范措施

在2009年的央视3.15晚会上,将个人隐私泄漏的黑色产业链进行暴光。其中一个泄漏个人隐私的途径就是来自保存有大量个人隐私信息的企业内部,也就是指某些企业的内部员工故意将保存在企业内部的机密数据透露出去。

这样一来,企业不仅要对由自己内部泄漏出去的个人隐私承担相应的法律责任,而且,如果泄漏出去的机密数据是与企业生存密切相关的新产品图纸、销售计划和投标书等内容,那么,企业将要承受的,不仅仅只是法律的问题,而且还会面临严重的经济和无形资产的损失,甚至有些企业会由此而倒闭。

那么,对于目前企业内部存在的这种机密数据泄漏问题,我们有没有什么办法来解决呢?

实际上早在几年前,就有网络调查机构通过调查分析得出企业机密数据泄漏的主要威胁,并不是内自企业外部,而是企业的内部。而且,这种机密数据泄漏方式由于其主要实施对象是人,因而传统的安全防范措施(如防火墙等)对这种安全威胁无能为力。

于是,一些安全产品开发商提出了一种新的数据安全解决方案——数据丢失防范(Data Loss Prevention),来帮助企业应对这种数据泄漏威胁。数据丢失防范也被人们简称为DLP,它是一种运用深层次的内容分析技术,来识别、监控和保护在静止状态、移动过程中和终端设备中机密数据的一种安全产品。

在企业中部署DLP解决方案之后,如果部署得当,那么它就会帮助企业带来下列所示的好处:

1、DLP产品能够帮助我们了解企业网络中想要保护的机密数据的类型,以及这些机密数据目前正位于企业网络中的什么位置或设备之中。

2、DLP解决方案能够贯穿于数据的整个生命周期,帮助我们了解数据生命周期中各个阶段数据所在的位置,以及帮助我们解决需要在什么位置进行控制和如何有效地控制机密数据等问题。

3、DLP解决方案可以加强企业对机密数据的管制。它允许我们限制企业员工对机密数据的访问权限和访问的方式,并审计对保护的机密数据的使用情况。例如记录访问机密数据的员工姓名、访问的方式和访问点,以及是否离开了企业网络和什么时候离开网络的。这样能让企业完全了解各种机密数据的使用情况,并且可以明确数据丢失事件发生后的具体责任人。

4、DLP解决方案还可以帮助企业调整过去不正确的业务操作流程,减少在业务流程中引起的无意机密数据丢失问题。例如,一些员工随意将机密文件保存到自己的U盘当中带离企业,以及员工在工作时间通过即时聊天软件(如QQ、MNS等)与企业外部人员谈论企业机密话题等。

DLP作为一种数据机密性保护技术,并不能解决所有的数据安全问题。例如,DLP解决方案并不能防止数据由于意外原因(如设备故障或自然灾害等)被损坏,也不能防止机密数据被打印、复印、拍照、录音和录像等方式泄漏出去。并且,现在企业的网络结构越来越复杂,互联网应用类型也越来越多,企业中的员工可能在互联网上开设有博客或编写WIKI,以及使用智能手机、PDA和笔记本电脑等可移动设备。我们要想在一个复杂的网络结构中对这么多方面实施全方位的机密数据保护控制,仅仅使用DLP一种技术是很难实现的。

目前的企业正处于全球经济危机时期,所有企业都在想方设法地降低成本。如果在企业中部署DLP解决方案,不仅需要支付一定的DLP产品购买费用,而且有时还需要增加相应的安全技术人员来管理部署好的DLP解决方案,以便它们能一直发挥应有的作用。同时,在当前的企业网络结构中添加DLP解决方案,往往需要对现有的网络结构或员工的操作行为进行一定的调整,这样一来难免对现有的网络业务造成或多或少的影响。

因此,企业在部署DLP解决方案之前,就不得不先对自己提一个问题,那就是我们到底需不需要在企业网络中部署DLP解决方案?

要想满意地回答上述这个问题,我们必需先对企业目前的机密数据使用情况和网络应用状况等有一个全面的了解,看看企业目前是否存在下列所示的这些问题中的几种或全部:

1、企业由于精减部门或缩减成本,需要裁员,或者企业经常有员工自动离职等人员流动情况出现。并且,离职的员工中有许多手头握有企业客户名单、财务数据、企业营销计划或产品开发计划等机密数据。如果不对这些握有重要数据的离职员工进行相应的管理,那么他们的离开将会让企业的这些机密数据泄漏到对手当中或在互联网上传播。

2、企业当中的员工在工作时间内经常使用个人或WEB邮箱发送没有经过加密的包含机密数据的E-Mail给合作伙伴或客户,以及还会使用即时聊天工具(如QQ、MSN)与客户交流。这些未经加密保护的机密数据在网络中传输时就有可能被攻击者通过网络嗅探或中间人攻击的方式得到。

3、企业允许员工在家办公或存在远程分支机构。如果这些能够访问企业内部资源的外部计算机的安全防范工作做得不得力,就有可能成为攻击者进入企业内部网络的安全弱点,从而造成企业内部机密数据丢失。

4、企业目前还不知道机密数据存在于企业网络当中的什么位置,更不知道用什么方法来限制一些对机密数据的非法访问,也没有一种有效的手段来分析和了解这些机密数据的使用情况。所有的这些,将会让这些机密数据在无意之中泄漏出去。

5、企业目前仍然没有好的方法来严格控制U盘、智能手机和PDA,以及CD/DVD刻录机、笔记本电脑等可移动设备在企业网络中的接入和使用。并且对这些设备的来源不是很清楚,也没有什么办法去了解。而这些设备当中会夹带大量的机密数据,在离开企业的保护范围之后,就有可能造成机密数据的损坏。

6、企业发现近年来内部机密数据泄漏事件越来越多,造成的经济和无形资产的损失也越来越严重,已经到企业不能承受的地步。

如果我们所在的企业目前还存在上述这些问题中的几种或全部,那么就有必要在企业中部署DLP解决方案了。另外,如果企业刚好是某种区域性数据保护法规要求之内的企业,例如我国2010年1月1号将要实行的《企业内部基本控制规范》或美国的萨班斯法案等,那么,就算企业目前不存在上述所示的这些问题,仍然需在企业网络中应用像DLP解决方案一样的数据保护方案来遵从这些法规的要求。 

【编辑推荐】

  1. 企业部署数据丢失防范技巧
  2. 究竟什么是数据丢失防护(DLP)
  3. WLAN安全技术概述及安全防范措施

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/151673.html<

(0)
管理的头像管理
上一篇2025-03-13 15:55
下一篇 2025-03-13 15:56

相关推荐

  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0
  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0
  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注