近日,小米集團(tuán)一則內(nèi)部通報(bào)引爆科技圈:原中國(guó)區(qū)市場(chǎng)部總經(jīng)理、REDMI品牌總經(jīng)理王騰因“泄露公司機(jī)密信息及存在利益沖突等嚴(yán)重違規(guī)行為”被辭退。這起事件再次為企業(yè)數(shù)據(jù)安全敲響警鐘。事實(shí)上,員工日常辦公中的許多常見行為都可能成為泄密的渠道,而企業(yè)往往事后才發(fā)現(xiàn)數(shù)據(jù)已外泄。
圖片來(lái)自新浪微博 01 企業(yè)泄密隱患,藏在日常辦公場(chǎng)景中 員工在日常工作中不經(jīng)意的一些行為,可能正在將企業(yè)核心數(shù)據(jù)置于風(fēng)險(xiǎn)之中: 即時(shí)通訊工具成為泄密重災(zāi)區(qū):銷售人員可能將客戶名單發(fā)給個(gè)人賬號(hào)“備份”,財(cái)務(wù)人員可能通過(guò)微信傳送含有敏感數(shù)據(jù)的報(bào)表,研發(fā)人員可能通過(guò)公共聊天群討論技術(shù)細(xì)節(jié)——這些行為都可能導(dǎo)致核心數(shù)據(jù)流入非受控環(huán)境。 移動(dòng)設(shè)備拍照攝屏防不勝防:調(diào)研數(shù)據(jù)顯示,超過(guò)65%的企業(yè)泄密事件通過(guò)手機(jī)拍攝發(fā)生。研發(fā)人員拍攝代碼片段“回家繼續(xù)工作”,銷售人員拍攝客戶信息“方便聯(lián)系”,管理人員拍攝戰(zhàn)略圖紙“會(huì)后研究”——這些看似合理的行為都可能造成無(wú)法挽回的損失。 打印輸出環(huán)節(jié)存在巨大漏洞:打印機(jī)旁的遺忘文件、廢棄打印件的隨意丟棄、未授權(quán)人員的隨意打印,都可能成為泄密渠道。許多企業(yè)忽視了對(duì)打印輸出內(nèi)容的監(jiān)控和審計(jì),導(dǎo)致敏感數(shù)據(jù)通過(guò)紙質(zhì)介質(zhì)流失。 外部存儲(chǔ)設(shè)備濫用風(fēng)險(xiǎn):?jiǎn)T工使用U盤、移動(dòng)硬盤等設(shè)備拷貝工作資料,可能導(dǎo)致數(shù)據(jù)流向不可控的終端。更有甚者,可能通過(guò)此類設(shè)備將核心資料帶離企業(yè)環(huán)境,造成泄密風(fēng)險(xiǎn)。 遠(yuǎn)程辦公帶來(lái)的新挑戰(zhàn):居家辦公、咖啡廳辦公等模式使得企業(yè)邊界變得模糊,員工在公共網(wǎng)絡(luò)環(huán)境下訪問內(nèi)部系統(tǒng),可能面臨數(shù)據(jù)竊取風(fēng)險(xiǎn)。 02 敏捷科技解決方案,打造數(shù)據(jù)防泄密閉環(huán) 面對(duì)多樣化的泄密風(fēng)險(xiǎn),企業(yè)需要采取技術(shù)手段進(jìn)行防范。敏捷科技針對(duì)場(chǎng)景化的泄密隱患,為企業(yè)提供全方位、立體化的泄密防護(hù)方案: 全鏈路加密防護(hù):采用主動(dòng)加密技術(shù),內(nèi)部文件在創(chuàng)建、瀏覽、編輯、歸檔、分發(fā)、銷毀的所有環(huán)節(jié)下均為加密狀態(tài),覆蓋全生命周期。這種加密是實(shí)時(shí)、透明的,不影響內(nèi)部辦公,真正實(shí)現(xiàn)“對(duì)內(nèi)透明、對(duì)外受控”的效果。 終端行為感知監(jiān)控:利用電腦攝像頭,實(shí)現(xiàn)對(duì)拍攝行為的智能感知、實(shí)時(shí)防御和全面審計(jì)。該系統(tǒng)能在檢測(cè)到拍攝行為時(shí)立即自動(dòng)鎖定電腦屏幕,防御響應(yīng)時(shí)間小于0.3秒,確保敏感數(shù)據(jù)不被捕獲。 自定水印精準(zhǔn)溯源:利用可自定義的數(shù)字水印,對(duì)設(shè)備屏幕、涉密文檔和紙質(zhì)文件上打標(biāo)記。一旦發(fā)生泄密,可以立即追溯泄露源頭,查明文件負(fù)責(zé)人。 03 構(gòu)建企業(yè)防泄密文化,技術(shù)與制度并重 除了技術(shù)手段外,企業(yè)還需要建立完善的數(shù)據(jù)安全文化和制度: 建立健全內(nèi)部數(shù)據(jù)安全管理制度:在數(shù)據(jù)采集、存儲(chǔ)、使用、處理、傳輸、提供等一系列環(huán)節(jié),企業(yè)應(yīng)針對(duì)每個(gè)環(huán)節(jié)制定有針對(duì)性的管理規(guī)范,加強(qiáng)數(shù)據(jù)處理各個(gè)環(huán)節(jié)的合規(guī)性,建立健全數(shù)據(jù)存儲(chǔ)機(jī)制,在數(shù)據(jù)存儲(chǔ)時(shí)就采用加密等安全措施,確保重要數(shù)據(jù)備份和恢復(fù)能力。 強(qiáng)化內(nèi)部數(shù)據(jù)安全意識(shí):建立數(shù)據(jù)安全事件應(yīng)急處理機(jī)制,并定期進(jìn)行事故處置演練。開展員工數(shù)據(jù)安全意識(shí)培訓(xùn),了解最新的數(shù)據(jù)安全國(guó)家政策和行業(yè)規(guī)范,強(qiáng)化員工數(shù)據(jù)安全意識(shí),了解數(shù)據(jù)泄密后企業(yè)和個(gè)人將會(huì)承擔(dān)的法律后果。
數(shù)據(jù)安全是企業(yè)發(fā)展的基石。通過(guò)技術(shù)手段與制度建設(shè)的結(jié)合,企業(yè)才能構(gòu)建起牢固的數(shù)據(jù)防泄密體系,在數(shù)字化轉(zhuǎn)型中搶占安全先機(jī)。