今年初,網(wǎng)上陸續(xù)傳出香港演員陳冠希和幾位著名女星的艷照,涉及的明星包括大牌明星“阿嬌”和“張柏芝”等十多位女星。在香港演藝界引起軒然大波。隨著照片外泄數(shù)量的不斷增多,“艷照門(mén)”事件逐漸成為輿論熱點(diǎn),圍繞著艷照來(lái)源和泄露過(guò)程,電腦數(shù)據(jù)安全問(wèn)題再次成為全社會(huì)關(guān)注的焦點(diǎn)。
從這個(gè)事件的側(cè)面可以反映出個(gè)人信息安全的重要性。這一事件雖然出現(xiàn)在娛樂(lè)圈,然而,在全球處于信息化時(shí)代的今天,卻有著十分深刻的警示意義。
它再一次告訴我們,當(dāng)今的網(wǎng)絡(luò)世界并不安全,從電子數(shù)據(jù)管理的角度上來(lái)說(shuō),這只暴露了信息安全危機(jī)的冰山一角。據(jù)CSI(美國(guó)計(jì)算機(jī)安全學(xué)會(huì))和FBI每年的聯(lián)合調(diào)查報(bào)告顯示:近幾年信息安全事件造成的損失當(dāng)中,30%~40%是由電子文件的泄漏造成的。而在《財(cái)富》雜志排名前1000位的公司每年因電子文件泄漏造成的損失平均為50萬(wàn)美元。這一比例早在在2002年被打破。
據(jù)統(tǒng)計(jì),有超過(guò)80%以上的安全威脅來(lái)自于內(nèi)部網(wǎng)絡(luò)或個(gè)人電腦,包括內(nèi)部未被授權(quán)的文件存取、專利信息的竊取以及內(nèi)外人員的網(wǎng)絡(luò)犯罪等。特別是在政府、機(jī)關(guān)、企業(yè)中,由于對(duì)內(nèi)部人員缺少有效的管理方法和嚴(yán)格的權(quán)限管理制度,內(nèi)部人員往往可以通過(guò)移動(dòng)設(shè)備或網(wǎng)絡(luò)傳輸,如U盤(pán)、移動(dòng)硬盤(pán)、郵件等方式竊取儲(chǔ)存在電腦中的大量數(shù)據(jù)信息資料,外部人員則通過(guò)維修或惡意非法接觸電腦,或者由黑客入侵植入計(jì)算機(jī)病毒發(fā)送電子文檔進(jìn)行自動(dòng)竊取等等。它所造成的危害小則侵害個(gè)人的隱私,大則危及企業(yè)的商業(yè)秘密、政府的決策、甚至國(guó)家的安全。可以說(shuō),我們既享受著網(wǎng)絡(luò)世界的快捷方便和科技進(jìn)步,同時(shí)也處在信息安全危機(jī)的年代。
當(dāng)前信息安全是全球面臨的共同挑戰(zhàn)。而我國(guó)形勢(shì)更加嚴(yán)峻,政府機(jī)構(gòu)和大中型企業(yè)的信息化建設(shè)過(guò)程中,均不同程度地面臨機(jī)構(gòu)龐大、組織結(jié)構(gòu)復(fù)雜、各類信息系統(tǒng)繁多、用戶的計(jì)算機(jī)使用水平參差不齊等實(shí)際問(wèn)題。在安全防護(hù)方面,除了使用傳統(tǒng)的防火墻和殺毒軟件外,對(duì)信息內(nèi)容安全方面的防護(hù)措施和防護(hù)意識(shí)十分薄弱。因此,大力加強(qiáng)信息安全能力的建設(shè),提高網(wǎng)絡(luò)使用者的自覺(jué)防護(hù)意識(shí)顯得尤為迫切。
目前,在信息安全領(lǐng)域,世界范圍內(nèi)應(yīng)用較為廣泛的PKI(Public Key Infrastructure)體系,是公認(rèn)的信息安全基礎(chǔ)設(shè)施,但是目前市場(chǎng)上眾多PKI產(chǎn)品和技術(shù),都存在使用復(fù)雜、技術(shù)門(mén)檻過(guò)高的不足,用戶需要掌握較多的PKI及網(wǎng)絡(luò)方面相關(guān)知識(shí)才能使用。
建議大家:
1、使用文件保險(xiǎn)箱,對(duì)文件進(jìn)行本地加密
電腦泄密漏洞很多,黑客入侵,病毒入侵,電腦丟失,維修安全等等。可以使用“文件保險(xiǎn)箱”(Eetrust File Coffer)對(duì)保存在硬盤(pán)內(nèi)的文件進(jìn)行加密,即使遺失也無(wú)需擔(dān)心信息外泄。
2、安裝個(gè)人防火墻和及時(shí)升級(jí)安全補(bǔ)丁
對(duì)于電腦,除要安裝防火墻和殺毒軟件外,并及時(shí)升級(jí)安全補(bǔ)丁(包括windows補(bǔ)丁和殺毒軟件)。安裝個(gè)人防火墻并及時(shí)升級(jí)安全補(bǔ)丁可以有效的阻擋來(lái)源于網(wǎng)絡(luò)的攻擊。黑客一般只能攻擊那些沒(méi)有安裝防火墻和未及時(shí)升級(jí)安全補(bǔ)丁的用戶。換句通俗的話說(shuō)蒼蠅不盯無(wú)縫的蛋。
3、對(duì)郵件進(jìn)行加密(專家特別提醒不要把重要內(nèi)容保存在郵箱內(nèi))
郵箱內(nèi)的內(nèi)容是很不安全的,并不是說(shuō)網(wǎng)站提供的服務(wù)不安全,而是說(shuō)郵箱內(nèi)容泄漏方式很多,包括自己郵箱密碼被破解。總之郵箱不是保險(xiǎn)箱。
對(duì)于企事業(yè)單位而言,更應(yīng)該對(duì)私密性郵件進(jìn)行保護(hù),可以使用“安全郵件系統(tǒng)”(ETsafeMail)對(duì)電子郵件系統(tǒng)進(jìn)行加密。對(duì)郵件系統(tǒng)從前端用戶登陸到后端郵件存儲(chǔ)等方面增強(qiáng)安全性。
4、重視文檔安全,對(duì)文檔進(jìn)行加密
隨著企業(yè)信息化的加速,對(duì)于企事業(yè)單位而言,大量的電子文檔作為承載信息的媒介成為特殊的關(guān)鍵資產(chǎn),而電子文檔的易傳播、易擴(kuò)散性決定了它的不安全性。企業(yè)內(nèi)部重要的電子文檔一旦被有意無(wú)意的泄露,將會(huì)帶來(lái)不可估量的損失,應(yīng)對(duì)這種需求,企業(yè)可以使用時(shí)代億信“文檔安全管理系統(tǒng)”(SecureDOC)最大限度保護(hù)電子文檔的安全使用,能夠有效避免重要電子文檔被泄露帶來(lái)不可估量的損失。
5、使用關(guān)鍵信息加密,用戶身份識(shí)別和訪問(wèn)控制策略
可以使涉密信息資源按權(quán)限劃分訪問(wèn)級(jí)別并能準(zhǔn)確識(shí)別訪問(wèn)者的身份,通過(guò)加密技術(shù)有效的防止數(shù)據(jù)被盜取,還可在自動(dòng)保密的同時(shí),記錄侵犯者的每項(xiàng)操作過(guò)程,從而對(duì)案件的偵破也奠定了基礎(chǔ)。


