任何公司在運(yùn)營(yíng)過(guò)程中都有一定的重要機(jī)密,如果被泄露會(huì)極大地影響到公司的利益。調(diào)查顯示,超85%以上的企業(yè)數(shù)據(jù)泄密都來(lái)源于企業(yè)內(nèi)部員工,一旦發(fā)現(xiàn)員工在職期間泄密公司重要機(jī)密,我們應(yīng)該立即采取措施進(jìn)行處理。
首先,要盡快采取必要的措施防止機(jī)密被進(jìn)一步的損害,加強(qiáng)內(nèi)部保密意識(shí)教育和監(jiān)督工作;其次要安裝數(shù)據(jù)防泄密系統(tǒng)(市場(chǎng)上常見(jiàn)的例如:北京華企盾科技有限責(zé)任公司開(kāi)發(fā)的華企盾DSC防泄密系統(tǒng))以避免信息泄露;同時(shí)也要加強(qiáng)數(shù)據(jù)差異化處理能力、減少信息流通性、減少團(tuán)體內(nèi)部信息保密意識(shí)水平差異等方面,進(jìn)行鞏固性宣傳和教育。
在管理上,“事后追責(zé)不如事前控制”,如何在數(shù)據(jù)泄露之前就要將所有風(fēng)險(xiǎn)都規(guī)避掉,是*有效的方案:
一、文件智能加密
對(duì)于一些企事業(yè)單位和特殊行業(yè)來(lái)說(shuō),存儲(chǔ)在電腦中的文件非常重要,管理者對(duì)數(shù)據(jù)安全的要求也比較高。 這時(shí)候我們可以使用華企盾DSC文件透明加密形式,對(duì)電腦各種類型文件進(jìn)行加密,加密后的文件只能在公司局域網(wǎng)內(nèi)使用,如果文件被員工擅自帶離公司網(wǎng)絡(luò),文件打開(kāi)后會(huì)變成亂碼。
二、移動(dòng)設(shè)備管控
限制U盤的使用,絕大程度上可以防止木馬或者病毒的傳播,限制員工私自拷貝文件。通過(guò)U盤管理,可以對(duì)員工U盤的使用設(shè)置只寫、只讀、禁止使用等,并且可以針對(duì)不同的部門設(shè)置不同的U盤使用權(quán)限;
三、文件外發(fā)管控
管理者還可以通過(guò)上網(wǎng)行為管理,對(duì)員工向外界傳送文件的行為進(jìn)行管理,比如禁止員工使用郵箱、聊天軟件、網(wǎng)盤、網(wǎng)頁(yè)等工具外發(fā)文件。
四、行為審計(jì)
需要查明泄密者是誰(shuí),審核相關(guān)人員的行為和證據(jù),搜集證據(jù)以便作為將來(lái)處理的依據(jù)。針對(duì)傳統(tǒng)的信息泄露排查方法效率極低,如果使用華企盾DSC防泄密系統(tǒng),那么就能隨時(shí)監(jiān)控所有員工在工作時(shí)間使用的聊天工具、郵件監(jiān)控、瀏覽器記錄、以及屏幕錄像等,并且支持內(nèi)容智能識(shí)別,方便了管理者對(duì)員工上網(wǎng)行為的管理審計(jì), |