在這樣一個(gè)競(jìng)爭(zhēng)激烈的商業(yè)社會(huì),企業(yè)往往比拼的就是這些電子化的核心數(shù)字資產(chǎn)。企業(yè)數(shù)據(jù)資產(chǎn)的任何失誤,不但將給企業(yè)帶來(lái)巨大的經(jīng)濟(jì)損失,而且還會(huì)影響到企業(yè)的聲譽(yù),降低企業(yè)的競(jìng)爭(zhēng)力,導(dǎo)致企業(yè)的市場(chǎng)份額,收入和市值的迅速流失。可見(jiàn),保護(hù)企業(yè)的核心資產(chǎn)已經(jīng)成了所有企業(yè)的當(dāng)務(wù)之急。
傳統(tǒng)的數(shù)字資產(chǎn)安全保護(hù)措施 在電子文檔方便攜帶的背后,隱藏著容易被非法復(fù)制和竊取的風(fēng)險(xiǎn)。為了解決它的安全問(wèn)題,業(yè)界進(jìn)行了很多嘗試:
1、電子水印
當(dāng)前,很多企業(yè)和機(jī)構(gòu)內(nèi)部的機(jī)密電子文檔都增加了電子水印標(biāo)記。當(dāng)這些電子文檔被非法復(fù)制出去后,可以根據(jù)電子文檔中水印標(biāo)記判定這些文檔的原始屬主,從而依靠法律手段進(jìn)行維權(quán)。但這些都是事后的追溯,信息泄露的嚴(yán)重后查已經(jīng)產(chǎn)生,企業(yè)也為此付出了沉重的代價(jià)。亡羊補(bǔ)牢之舉顯然于事無(wú)補(bǔ)。
2、簡(jiǎn)單的口令保護(hù)
信息泄露事件的頻頻上演,令很多企業(yè)和機(jī)構(gòu)開(kāi)始意識(shí)到了問(wèn)題的嚴(yán)重性。他們開(kāi)始使用了文檔處理軟件提供的簡(jiǎn)單保護(hù)功能,即通過(guò)設(shè)定口令對(duì)文檔進(jìn)行簡(jiǎn)單的保護(hù)。但是這些軟件的口令形同虛設(shè),網(wǎng)絡(luò)上有很多軟件可以輕易地將其破解。
3、基于權(quán)限的OA系統(tǒng)
OA系統(tǒng)的權(quán)限管理功能也在各大企業(yè)和機(jī)構(gòu)得到了廣泛地應(yīng)用,用戶只能在經(jīng)過(guò)合法身法驗(yàn)證后才可以獲取文檔。這在一定程度上提高了安全性。但是,這樣的權(quán)限系統(tǒng)保密系數(shù)依舊是很脆弱的。后面的文檔沒(méi)有經(jīng)過(guò)處理,只要能突破OA的權(quán)限系統(tǒng)就可以輕易訪問(wèn)這些文件。這就如同檔案室,只把門(mén)窗鎖住,但卻忘了鎖住保險(xiǎn)柜,這樣的防護(hù)措施顯然是不堪一擊的。 IT安全是一個(gè)老生常談的問(wèn)題,如何構(gòu)建安全的信息環(huán)境,對(duì)于中小企業(yè)來(lái)說(shuō),受限于資金、人才,很難在每臺(tái)IT設(shè)備上投入各種IT安全保障。但是,只要在關(guān)鍵核心產(chǎn)品上抓住系統(tǒng)安全、數(shù)據(jù)安全以及資產(chǎn)安全,就可以基本保障企業(yè)的良好運(yùn)轉(zhuǎn)。
..
|