3月19日,廣西壯族自治區人力資源和社會保障廳發出公告,2010年廣西公務員考試公共科目因為試題泄露筆試無效,定于4月25日另行組織考試。這場涉及近9萬考生的泄題事件,是我國自公務員考試以來,影響人數最多的一樁泄題事件。
事件回放:
“廣西公務員泄題案” 折射企業信息安全隱患
據調查結果顯示,此次廣西公務員考試泄題最終鎖定在廣西人事考試中心。由于考試中心工作人員黃某利用入闈參加命題的機會,私自夾帶無線網卡和筆記本電腦將《行政職業能力測驗》試題和答案、《申論》試題通過QQ發送給黃某等4人,并從中獲利,造成試題和答案在考前被泄露的嚴重后果。
截至3月18日,廣西公安、檢察機關已刑事拘留犯罪嫌疑人黃某等28人,其中檢察機關已經批準和決定逮捕24人。紀檢、監察機關共對5人進行立案調查。
透過這則公務員泄題事件,相信不僅是廣西9萬考生對廣西公務員考試的公平性、權威性提出質疑,而且全國各地的考生、社會各界人士都會對我國公務員考試信息安全狀況心存擔憂,國家政府的形象為此受損。由此可見,信息數據安全工作直接關系到政府形象。
歷來國家對信息安全都非常重視,尤其在軍事機密、經濟情報等方面是慎之又慎,嚴防他國盜竊國內機密,不給任何“外賊”可乘之機。可俗話說“外賊易守,家賊難防”。當人們安全防護措施針對外部嚴格設防的時候,往往忽略內部最難防的漏洞,“廣西公務員泄題案”便是最好的例證。
換而言之,企業的信息數據安全也面臨同樣的問題,為了保證信息安全,企業往往都會設定一些保密措施,例如增設機密室、安裝報警器、安裝密碼鎖等。可事實上,這些措施只對企業以外的人有用,對于內部員工又有何用呢?
通過QQ、MSN、E-mail、U盤、硬盤等方式帶走公司機密,那是輕而易舉的事情。也正因為如此,企業信息數據安全的問題越來越嚴重。據2009年Verizon業務數據泄密調查報告指出,2008年已經明確的90起數據泄密事故,涉及的數據數量多達2.85億。加強企業信息數據安全防護刻不容緩!
企業憂慮:
面對信息安全隱患 苦于找不到解決方法!
面對間諜門、facebook會員資料外泄、高盛資料被內部員工竊取、深圳十萬業主資料泄密等頻發的信息數據安全泄密事件,其他企業又作何感想?是否有過類似的經歷?各企業信息數據安全的保護意識是否加強?是否已采取相關的安全防護措施?
帶著一系列問題,筆者走訪了深圳上十家企業人力資源的負責人,并就相關問題調查各企業信息數據安全的現狀。
某IT企業人力資源部趙某反映:“我們是做軟件程序研發的,有時一個復雜點的程序需要投入至少4個工程師,花上近1個多月時間,程序的研發力是我們的核心競爭力。可我們經常會碰到一些令人懊惱氣憤的事情,軟件程序測試剛結束,幾乎在同一時間甚至更早,就能看到類似程序在網上拍賣的信息,那個價格低得讓人滴血!”
某管理咨詢公司曾某告訴筆者:“在管理咨詢界,我們算做得很不錯了,無論從知名度還是規模,都能在行業排得上名次。可市面上的競爭對手經常拿著我們的模板給客戶做方案,拿我們研究的理論工具包研究問題,可能是由于人才流動性很大,內部資料保密性不夠,可我們一直沒找打合適解決方法,無奈!”
從眾多訪談的結果中發現,很多企業都有過類似企業數據信息丟失或被盜的經歷,或者已經強烈意識到在數據安全上的隱患與信息安全防護的重要性,但都苦于找不到合適的解決辦法。
筆者走訪了另一家停車管理公司,得知該公司是為數不多的幾個已經采用DLP數據安全泄密系統的公司。負責人陳某說:“我們主要靠智能停車設備輸出和智能停車管理模式招商盈利,智能停車設備的研發技術以及停車管理運營管理模式是我們公司最有價值的機密資料,為了確保這些信息的安全,保持我們核心競爭力,去年就引進了虹安DLP數據安全泄密系統,對信息數據進行了全面保護,軟件用起來簡單人性化,還不錯!”
同時,通過與陳先生的交流,筆者了解到該公司自使用該DLP數據安全泄密系統后,公司自主研發的智能停車設備在市場一直保持領先地位,很多競爭對手想模仿山寨公司設備和成功的停車管理招商模式,都只能簡單的模范,不倫不類,專業性不強,對公司形成不了競爭力。可見,信息數據安全保護對于保持企業核心競爭力非常有益。
行業聲音:
DLP數據安全泄密系統 企業信息安全不錯的選擇!
走訪中,筆者了解到在信息安全防護這塊,很多企業苦于找不到合適的解決方法,其中有部分企業用到相關DLP產品,且都非常滿意。為此,圍繞DLP數據安全泄密系統,筆者又找到國內知名的DLP數據安全泄密系統提供商——深圳市虹安信息技術有限公司,并就產品知識做了詳細的了解。
筆者通過交流得知,目前,信息數據安全泄密已成為非常普遍的問題,很多企業都意識到信息安全保密的重要性,但都為如何保護信息安全而困惑,所以,DLP產品市場需求量非常大。以前市場上曾盛行過一些關于數據安全防護的軟件,但由于當時技術條件限制,操作維護起來非常繁瑣,并未被廣泛認知!
虹安的DLP產品技術已非常成熟,采用國際領先的基于內核級加密技術,實現了強制性透明加密,能讓企業信息數據在所有狀態下,都處于嚴密的加密保護下,真正從源頭上解決企業信息數據安全隱患的問題。同時,該公司還建有專業的的服務團隊,擁有全方位貼心服務,所以市場反饋的滿意度非常高。
通過深度訪談,筆者了解到虹安DLP系統泄密系統針對數據存在的三種狀態進行‘三位一體’全方位防護,其中‘三位’分別為數據使用狀態(類似打印、粘貼等)、數據存儲狀態(類似通過U盤、硬盤等進行數據存儲)以及數據傳輸狀態(類似通過QQ、E-mail等傳輸數據文件)三種數據狀態。‘一體’即為虹安DLP產品,它采用的是內核級加密技術和端點控制技術,能夠在數據和文件使用時便對其進行自動加密,確保以任何非法方式泄漏的數據和文件均是密文;同時能夠有效防止數據和文件通過任何非法操作和傳輸路徑(如:截屏和另存、共享和外設、郵件和移動存儲設備)等方式泄漏,讓企業數據在存儲、使用、傳輸的生命周期全過程都處于嚴密保護之中。
筆者還了解,使用虹安DLP信息數據泄密系統并不影響正常工作,因為通過權限策略分發,內部有權限用戶對信息數據使用無礙,使用和流轉依然如往常暢通,客戶端策略的透明執行,也不影響用戶使用和操作習慣!
虹安研發的DLP信息數據泄密系統切實能解決企業信息安全的問題,相信未來虹安將繼續秉承“真誠信賴,共同成長”的企業精神,堅持“求實、創新,規范”的發展理念,爭創中國企業信息安全第一品牌。
【編后語】
企業數據泄密事件頻頻發生,信息安全防護工作已刻不容緩。在謀求差異化市場競爭優勢的今天,各企業要塑造好保持自己的核心競爭力,必須嚴格加強信息安全防護,勿讓企業機密遭竊!