防止内部机密文件被越权访问,1.
一个文件只能由哪些人/哪些部门使用,非授权人员即时得到了文件也不能正常打开使用。2.作者在公司内部创建了机密文件(如:工资表、技术方案等)后,根据实际业务的需要,对需要访问的不同
3.员工设定不同的访问权限(即密级设定);
4.机密文件的访问权限控制包括:阅读次数、是否可打印、是否可截屏、是否可编辑、阅读时间、禁止删除、过期自毁等。
Loudhouse近日发布的企业安全调查报告显示,如果价格到位,35%的员工会倒卖包括公司专利、财务记录和客户信用卡等敏感数据。该调查结果表明企业部署数据保护方案的重要性与日俱增。
Loudhouse调查了来自美国、欧洲以及澳大利亚等地区500名互联网技术决策者和超过4000名企业员工。以下是调查中的一些亮点数据:
25%员工会冒着被解雇和起诉的危险,以不到8000美元的价格出售公司数据
3%的员工甚至会为了155美元就出卖隐私信息。
18%的员工接受1550美元的报价。
35%的员工表示当行贿金额达到77500美元时,他们将铤而走险。
只有65%的员工表示无论买方出价多少都不会出卖公司的数据。
点评:
近年来一系列重大企业数据泄露事故已经给当事企业带来巨大的财务和声誉风险,但这还仅仅是冰山一角,婚外恋网站Ashley Madison的数据泄露事件甚至威胁到了美国社会的和谐稳定。当所有企业都在为如何将黑客攻击损失减至最‘’低而大伤脑筋时,最‘’大的威胁其实来自企业内部:三分之一的员工随时准备廉价兜售至关重要的企业数据。
加密软件发展很快,目前最常见的是透明加密,透明加密是一种根据要求在操作系统层自动地对写入存储介质的数据进行加密的技术。透明加密软件作为一种新的数据保密手段,自2005年上市以来,得到许多软件公司特别是制造业软件公司和传统安全软件公司的热捧,也为广大需要对敏感数据进行保密的客户带来了希望。加密软件上市以来,市场份额逐年上升,同时,经过几年的实践,客户对软件开发商提出了更多的要求。与加密软件产品刚上市时前一两年各软件厂商各持一词不同,经过市场的几番磨炼,客户和厂商对透明加密软件有了更加统一的认识。