事密则成:只有高度保密,事情才有可能成功

核心机密如何保护?部门间如何防止机密外泄又不影响工作?如何通过权限管理风险?如何保护除文档外的数据安全?如何保护文档不被合作伙伴泄密?针对移动应用办公 , 如何保障安全?这些都是我们在移动互联时代对于企业信息安全要思考的问题 。
2015年元旦假期 , 观看了近期热播的电视剧——《老农民》 。 第32集 , 特殊期间 , 主人公牛大胆用队里微薄的收入为大家发福利 , 还冒风险给全村人包了一顿久违的肉馅水饺 。 在让大家吃饺子之前 , 也做了一些保密工作 , 并让大家保证消息不外泄 。 大家纷纷拍胸脯保证 , 但是天底下没有不透风的墙 , 消息还是被某人(或某些人)泄露了 , 并引发了一系列的危机 , 险些酿出人命 。
事密则成:只有高度保密,事情才有可能成功
文章图片
为什么其中的某人(或某些人)在得到好处(比如肉馅水饺)之后 , 还是要泄露秘密?类比到企业管理中 , 这种既得利益者(包括管理层和员工)泄露信息 , 出卖公司利益的情况也是大量存在 。 这不是危言耸听 , 而是客观事实 。
而在移动互联时代 , 由于信息传播速度的不断提高 , 消息一旦泄露 , 传播面更广 , 破坏力更大 。 我们要认清这种情况 , 在思想和行为上做出调整 , 打造企业信息“不透风的墙” 。
一方面 , 思想上 , 要对信息安全予以高度的重视
作为企业老板(包括管理层及员工) , 必须要自我检讨:有足够的信息安全意识吗?早在1981年 , 在西方工业社会就专门设置了CIO一职负责企业的信息管理 。 病到深处才觉痛 , 如果企业没有足够的安全意识 , 就很难保证什么时候会出现安全纰漏 。
拿《老农民》为例 , 牛大胆虽然有一定的安全意识 , 也让人站岗放哨了 , 但没有充分意识到他们私自吃肉馅水饺这个消息泄露后会对自己 , 会对组织(自己所处的农村合作社)带来多大的危害 。
因此 , 在思想上 , 公司要对信息安全予以高度的重视 , 要时刻绷紧信息安全这根弦 。
事密则成:只有高度保密,事情才有可能成功
文章图片
另一方面 , 行为上 , 建立严格完善的信息保密体系并执行到位
核心机密如何保护?部门间如何防止机密外泄又不影响工作?如何通过权限管理风险?如何保护除文档外的数据安全?如何保护文档不被合作伙伴泄密?针对移动应用办公 , 如何保障安全?
以内网安全平台为核心 , 以审计洞察业务流程和安全风险 , 以丰富的权限控制功能降低网络、外设、文档流转等多种渠道的泄密风险 , 应用透明加密加固保密体系 。 通过整合运用“强力审计-权限控制-透明加密”三种强力技术 , 形成层次分明、轻重有别、易于调整的整体防御体系 , 让企业的核心机密随时处于严密的保护中 。 这样才能解决问题 。
事密则成:只有高度保密,事情才有可能成功
文章图片
首先强制透明加密确保企业的核心机密随时处于高强度的保护之中 , 只有获得授权的人员才能正常使用 。 其次非强制加密与只读加密允许普通用户在本机文档不加密的前提下 , 对加密核心机密进行安全地阅读 , 既保证不同部门之间的信息保密 , 又不影响工作上的相互协作 。 能够根据文档的部门属性与重要性 , 将其划分为不同区域和等级 , 使企业不同职务的人都能得到与其匹配的文档权限 , 确保人员级别和信息级别对等 , 避免信息随意散播 。
事密则成:只有高度保密,事情才有可能成功