在這樣一個(gè)競爭激烈的商業(yè)社會(huì),企業(yè)往往比拼的就是這些電子化的核心數(shù)字資產(chǎn)。企業(yè)數(shù)據(jù)資產(chǎn)的任何失誤,不但將給企業(yè)帶來巨大的經(jīng)濟(jì)損失,而且還會(huì)影響到企業(yè)的聲譽(yù),降低企業(yè)的競爭力,導(dǎo)致企業(yè)的市場份額,收入和市值的迅速流失。可見,保護(hù)企業(yè)的核心資產(chǎn)已經(jīng)成了所有企業(yè)的當(dāng)務(wù)之急。
傳統(tǒng)的數(shù)字資產(chǎn)安全保護(hù)措施 在電子文檔方便攜帶的背后,隱藏著容易被非法復(fù)制和竊取的風(fēng)險(xiǎn)。為了解決它的安全問題,業(yè)界進(jìn)行了很多嘗試:
1、電子水印
當(dāng)前,很多企業(yè)和機(jī)構(gòu)內(nèi)部的機(jī)密電子文檔都增加了電子水印標(biāo)記。當(dāng)這些電子文檔被非法復(fù)制出去后,可以根據(jù)電子文檔中水印標(biāo)記判定這些文檔的原始屬主,從而依靠法律手段進(jìn)行維權(quán)。但這些都是事后的追溯,信息泄露的嚴(yán)重后查已經(jīng)產(chǎn)生,企業(yè)也為此付出了沉重的代價(jià)。亡羊補(bǔ)牢之舉顯然于事無補(bǔ)。
2、簡單的口令保護(hù)
信息泄露事件的頻頻上演,令很多企業(yè)和機(jī)構(gòu)開始意識到了問題的嚴(yán)重性。他們開始使用了文檔處理軟件提供的簡單保護(hù)功能,即通過設(shè)定口令對文檔進(jìn)行簡單的保護(hù)。但是這些軟件的口令形同虛設(shè),網(wǎng)絡(luò)上有很多軟件可以輕易地將其破解。
3、基于權(quán)限的OA系統(tǒng)
OA系統(tǒng)的權(quán)限管理功能也在各大企業(yè)和機(jī)構(gòu)得到了廣泛地應(yīng)用,用戶只能在經(jīng)過合法身法驗(yàn)證后才可以獲取文檔。這在一定程度上提高了安全性。但是,這樣的權(quán)限系統(tǒng)保密系數(shù)依舊是很脆弱的。后面的文檔沒有經(jīng)過處理,只要能突破OA的權(quán)限系統(tǒng)就可以輕易訪問這些文件。這就如同檔案室,只把門窗鎖住,但卻忘了鎖住保險(xiǎn)柜,這樣的防護(hù)措施顯然是不堪一擊的。 IT安全是一個(gè)老生常談的問題,如何構(gòu)建安全的信息環(huán)境,對于中小企業(yè)來說,受限于資金、人才,很難在每臺(tái)IT設(shè)備上投入各種IT安全保障。但是,只要在關(guān)鍵核心產(chǎn)品上抓住系統(tǒng)安全、數(shù)據(jù)安全以及資產(chǎn)安全,就可以基本保障企業(yè)的良好運(yùn)轉(zhuǎn)。
..
|