企業(yè)加強(qiáng)文檔保密 關(guān)注信息安全
摘要:如何在多人協(xié)作的開發(fā)項(xiàng)目中保護(hù)機(jī)密資料的安全? 如何防止開發(fā)人員離職時(shí)擅自拷貝帶走機(jī)密資料? 怎樣防止設(shè)計(jì)圖紙、程序源代碼等機(jī)密信息等泄露給競(jìng)爭(zhēng)對(duì)手? 一:現(xiàn)狀分析 |
如何在多人協(xié)作的開發(fā)項(xiàng)目中保護(hù)機(jī)密資料的安全?
如何防止開發(fā)人員離職時(shí)擅自拷貝帶走機(jī)密資料?
怎樣防止設(shè)計(jì)圖紙、程序源代碼等機(jī)密信息等泄露給競(jìng)爭(zhēng)對(duì)手?
一:現(xiàn)狀分析
隨著信息系統(tǒng)應(yīng)用的逐步增加,企業(yè)的核心競(jìng)爭(zhēng)力將更多地來(lái)自于技術(shù)發(fā)明、專利、創(chuàng)新等。如今,隨著計(jì)算機(jī)的普遍應(yīng)用,越來(lái)越多技術(shù)發(fā)明、創(chuàng)新等依賴計(jì)算機(jī)技術(shù),因此,很多核心的機(jī)密文檔以電子化形式存儲(chǔ)在計(jì)算機(jī)上,甚至絕大多數(shù)的企業(yè)核心技術(shù)文檔本身就是設(shè)計(jì)圖紙、程序源代碼等的電子文檔。
然而,網(wǎng)絡(luò)、筆記本電腦、各種移動(dòng)存儲(chǔ)工具的普及在給人們帶來(lái)高效和方便的同時(shí)又增加了信息被偵聽、截獲及非法拷貝的危險(xiǎn)。
據(jù)調(diào)研機(jī)構(gòu)IT Policy Complianc調(diào)查結(jié)果顯示,68%的企業(yè)每年發(fā)生6起敏感數(shù)據(jù)丟失事件;20%的企業(yè)每年發(fā)生22起,甚至更多敏感數(shù)據(jù)丟失事件,而75%的敏感數(shù)據(jù)丟失源自內(nèi)部雇員所為。在Fortune(《財(cái)富》)排名前1000家的公司中,每次電子文件泄露所造成的損失平均是50萬(wàn)美元。
當(dāng)前許多企業(yè)在各地建立了研發(fā)機(jī)構(gòu),在同一個(gè)項(xiàng)目的研發(fā)上經(jīng)常需要數(shù)十甚至數(shù)百位員工協(xié)作研發(fā),由于工作需要涉及高密文檔的環(huán)節(jié)以及人員眾多,給知識(shí)產(chǎn)權(quán)的保護(hù)帶來(lái)了管理上的困難。在以往的商業(yè)機(jī)密案例中,由于在知識(shí)產(chǎn)權(quán)損失的取證和賠償方面的鑒定技術(shù)要求較高,以及我國(guó)現(xiàn)有知識(shí)產(chǎn)權(quán)保護(hù)法律尚有許多需要完善的地方,企業(yè)的損失往往是巨大而無(wú)法挽回的。在這種現(xiàn)狀下,企業(yè)通過(guò)各種途徑對(duì)自有知識(shí)產(chǎn)權(quán)進(jìn)行嚴(yán)密保護(hù),是必然的選擇。
雖然公司可以制訂針規(guī)章制度對(duì)各種機(jī)密圖紙的流轉(zhuǎn)以及保密工作進(jìn)行加強(qiáng)管理,但是由于傳統(tǒng)的措施和電子文檔管理以及傳統(tǒng)安全產(chǎn)品仍然無(wú)法杜絕重要知識(shí)產(chǎn)權(quán)信息(例如重要產(chǎn)品設(shè)計(jì)圖紙、程序源代碼,公司預(yù)研方向階段性成果等等)泄漏的安全隱患,同時(shí)不可避免因?yàn)榘踩脑颍鴮?dǎo)致工作效率的下降以及公司資源的浪費(fèi)(例如對(duì)重要文檔進(jìn)行借閱申請(qǐng),復(fù)印,并且銷毀),也不利于公司內(nèi)部研發(fā)部門之間進(jìn)行協(xié)同工作和溝通。
如何讓眾多研發(fā)人員高效的協(xié)同開發(fā),同時(shí)又能保證研發(fā)成果不被非法的帶走?
如何讓企業(yè)的合作伙伴和客戶受限制的訪問(wèn)技術(shù)文檔以協(xié)同工作,同時(shí)又能防止企業(yè)機(jī)密被惡意復(fù)制?
如何有效地利用計(jì)算機(jī)文檔管理帶來(lái)的便捷,讓得到授權(quán)員工能查閱、使用機(jī)密文檔,同時(shí)又能控制這些文檔的外泄?
企業(yè)一方面需要完善各種保密制度,利用法律、法規(guī)保護(hù)自己的知識(shí)產(chǎn)權(quán),同時(shí)一定要尋找一種切實(shí)有效的技術(shù)手段從根本上防止泄密事件的發(fā)生。由于大量的盜竊機(jī)密信息的手段往往是最簡(jiǎn)單而直接的拷貝/粘貼,而企業(yè)網(wǎng)絡(luò)中的防火墻、入侵檢測(cè)以及各種加密手段等對(duì)這種簡(jiǎn)單而危險(xiǎn)的泄密方式根本不會(huì)起到任何防范作用,因此,我們需要的是對(duì)設(shè)計(jì)圖紙等電子文檔本身進(jìn)行安全防范,才能真正做到防止拷貝,杜絕二次傳播。
上一篇:文檔內(nèi)部泄密成為企業(yè)內(nèi)部數(shù)據(jù)安全的最大威脅
下一篇:破門行竊 主機(jī)被盜“放過(guò)”萬(wàn)元洋酒

