信息泄露防護讓企業“笑”的更歡?
人微笑時,嘴型都會變成一條曲線,兩端朝上,在產業鏈中,附加值更多體現在兩端,研發和營銷,處于中間環節的制造附加值最低。產業未來應朝兩端發展,也就是在左邊加強研展創造智慧財產權,在右邊加強客戶導向的營銷與服務。這就是宏碁集團創辦人施振榮先生為“再造宏碁”提出的 “微笑曲線”理論。
目前很多企業在進行“產業升級”,在高附加值的研發加大投資,通過自主知識產權來提高自身的市場競爭力。但如何保護這些智力資產的信息安全,防止機密信息泄露,卻也是一個擺在企業面前的重要課題。
轉型之阻
據美國FBI&CSI聯合調查統計,85%的安全威脅來自公司內部。經我國內網安全先行者溢信科技(www.tec-development.com)觀察,和國外相比,我國企業尤其是中小企業的信息安全意識普遍偏低,在內網信息泄露防護建設方面存在大量空白。數據統計,國內63.6%的企業用戶處于“高度風險”級別。傳統企業轉型為自主研發企業,更是面臨著一場嚴峻的安全挑戰,若不成功,轉型之路勢必受阻。
有數據顯示,2012年全球范圍內旨在竊取知識產權信息的針對性網絡攻擊中,31%以制造業和中小企業為目標。對攻擊者而言,中小企業的銀行賬戶信息、客戶數據和知識產權等信息都極具誘惑力。如何保護企業的智力資產,溢信科技的信息安全專家給我們提供了真實的客戶案例。
應對之方
溢信科技是以IP-guard整體信息泄露防護解決方案為大家所熟知,這套解決方案集合審計、管控與加密三種先進的防泄密技術于一體,能夠對企業內網信息進行全面的、立體化的管理,有效防止有意或無意的信息泄露。目前IP-guard已為全球61個國家和地區過萬家企業提供了可靠的信息泄露防護服務。比如中興移動即采用了IP-guard信息泄露防護方案,使其獨一無二的知識產權隨時隨地處于安全保護之中。
中興移動是全球領先的綜合性通信制造企業中興通訊股份有限公司的控股子公司,公司專注于個性化、差異化無線終端產品的開發與應用,主營業務涵蓋2G/3G無線終端產品、手機、模塊及增值業務。中興移動在深圳擁有強大的研發和制造中心,擁有優秀的管理和技術專家隊伍,中外員工超過1000人,其中研發人員超過70%,并有多名來自美國的技術、營銷專家,其在移動通信終端的技術研究方面處于業界領先水平。
近年來國內外頻繁發生企業商業機密泄露事件,促使中興移動加速做好信息泄露防護工作,加強公司的保密體系。經過調研分析,中興移動的信息安全需求主要有幾下幾方面:
1)研發部的核心機密是重中之重,須特別保護。
2)U盤等移動存儲缺乏規范,存在泄密風險。
3)需要對內外網之間的文件傳輸進行管控。
4)對內網文檔的運轉情況要能直觀地了解。
針對中興移動的需求,溢信科技為其量身打造了一套信息泄露防護系統,對其內部保密體系進行了全面提升。
一、對核心部門進行加密,為機密信息提供終極保護
對公司的研發部門部署IP-guard自動透明加密,在不影響正常工作的前提下,保證文檔安全。公司內部信息流通中,設置文檔的密級,如普通、秘密、機密等,擁有相關權限的人才能正常訪問對應加密文檔;外發文件時,對方只有必須得到授權才能打開文檔,同時可防止復制、打印、截屏等操作;出差在外,則通過設置離線授權,在不影響正常工作的前提下,杜絕了如筆記本丟失、不法分子非法拷盤等風險而造成的信息外泄。無論在哪種場合,機密信息皆在IP-guard嚴密管控范圍之內。
二、控制網絡通信應用,防止重要文件非法外傳
對公司的IM、電子郵件、HTP/HTTP等進行統一管理,設置詳細的管控策略,比如對IM按程序分類、傳送文件名稱、文件大小、IM截圖等進行控制,大幅度縮小可以外發的文件范圍,極大減小敏感信息外泄的幾率。
三、規范外部設備的使用,防止外設泄密
對移動存儲設備、打印機、網絡設備等進行嚴格管控,如設置U盤“內盤內用,外盤外用”,有效防止外盤帶入病毒或帶出機密;限制藍牙、3G等,防止非法外聯。
四、審計各種計算機操作,內網動態可視化
對各種計算機操作進行審計,如設置對敏感文件的創建、訪問、復制、修改等操作進行記錄;對即時通訊內容進行詳細記錄;對打印內容設置記錄。系統自動將記錄的數據生成報表與圖表,管理者根據統計數據直觀地了解內網現狀并能夠進行針對性改進。
通過部署IP-guard信息泄露防護系統,中興移動建立了全面的信息泄露防護體系。IP-guard還能根據外部環境的變化,隨時擴展現有的防御體系,使得中興移動信息泄露防護體系持續有效。這在信息安全威脅日益增多的當下,無疑是為中興移動的未來發展裝備了一個有力的助推器。