·制造业信息化特点与创新
·基于信息系统部门职能建设
·中小企业信息化理性投入
·知识管理就是身边事
·中国企业新商机:移动商务
·10大最具颠覆性技术组合
·牢记知识管理的十项原则
·剖析中小企业信息化盲点
 
2008年企业信息化市场有啥看头
·2008年的SaaS还是会在市场上飞扬,“非典型性”的应用不会让很多客户接受,但却是很多厂商的救命稻草 ...
2007电子政务走向务实
·2007年,一批具有重大影响力的电子政务工程项目取得重要进展,将对今后的电子政务建设产生深远的影响。 ...
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
·九项不花钱的安全措施
·无法准确打印字体的解决
·如何选购无线路由器
·戴尔新推小型DLP高清投影仪
·计算机网络安全的6大指标
·增强IIS安全性的五个简单措施
·山东信息化战略转型
·CIO走出信息防护五大误区
·项目经理水平的衡量标准
·CAI 提升制造业信息化
·信息化升起阳光早餐
·矿业集团信息化的自我较量
·CRM系统平衡销售人员工作时间
·ERP软件不成熟 需要过多二次开发
·Excel 07用填充序列填数据的方法
·如何避免虎头蛇尾的ERP项目
·分析中间件在ERP系统中的作用及发展趋势
·eHR构建绩效平台 实现管理目标
·佳能腾彩IP2680打印机评测
·美格WS213D LCD显示器测试
·索尼高清工程投影机评测
·明基joyhub E252家用台式机测试
·16款宽屏显示器评测及导购
·惠普LaserJet P1505n测试

九项不花钱的安全措施


上篇
沈建苗 SMB.PCWorld.COM.CN | 2008-04-07 10:31:04

引:如果员工没有意识到一些潜在的安全隐患,那么就算企业安全信息系统再昂贵,其功能也会化为泡影


  如果员工没有意识到一些潜在的安全隐患,那么就算企业安全信息系统再昂贵,其功能也会化为泡影。其实只要改进一些平时常被忽略的行为,就很容易避免安全威胁,而且几乎不用多花一分钱。

  许多公司投入很多的资金和人员来建设信息安全系统,希望远离四处潜伏的众多安全威胁。但如果不小心踩到安全“地雷”,所有这些努力都将化为泡影。安全专家们表示,只要人们意识到了这些潜在的陷阱,就很容易避免安全威胁,而且几乎不用多花一分钱就能做到。

  1. 防止公司机密从指尖滑漏

  许多最普遍的安全问题可能起源于一些不起眼的技术习惯。例如,微软Outlook或其他邮件系统中的电子邮件地址具有“自动填入”功能,员工迅速填写电子邮件地址时,假如输入一个同事的名字,邮件地址下拉框中可能会自动出现另一些类似姓名的邮件地址。员工由于不仔细,匆忙中指尖一滑就进行了选择,邮件便发给了别人,而他还以为自己的邮件只是发给了内部的某个同事。很多人可能都遇到过这样的危险。要是电子邮件中含有关于公司的敏感数据,那么商业机密就会外泄。

  赛门铁克公司的营销与产品高级经理Steve Roop表示,如果更多用户学会禁用微软Outlook及其他邮件系统中的电子邮件地址“自动填入”功能,就能避免很多起因粗心大意酿成的数据丢失事件。

  Roop表示,多达90%的信息泄漏事件与电子邮件方面的一些用户失误有关。其实只需要禁止自动填入之类的功能,尽管今后输入邮件地址时可能会麻烦些,但这起码可以让公司免除许多头痛的泄密事件,而且无需额外成本。

  2. 警惕那些你认为靠得住的合作伙伴

  Roop认为,另一个常见的安全错误出现在这些用户当中: 他们认为可以把人力资源数据等敏感信息发送给业务合作伙伴或者外包服务提供商。要是发送的信息没有经过加密,这种危险就更大了。

  他说: “人力资源外包服务提供商的人员有可能不会有太强的安全意识,不经意间把电子表格发到别处,或者把数据存放到不安全的笔记本电脑上,这就是一种安全隐患。”

  3. 基于Web的应用可能会招致信息泄漏

  McAfee公司的安全研究与沟通经理Dave Marcus认为,导致许多安全问题的一种常见行为包括使用网络邮件,或者允许员工从公司网络访问音乐下载及文件共享服务。

  这种基于Web的应用会绕过公司的安全过滤器(网络邮件就是这样),或者打开连接到外界的通道,从而给公司内部带来病毒或者更严重的威胁。

  如果员工把工作带回家做,这种风险就会大大增强。Marcus认为,如果他们没有使用公司VPN而直接传播邮件,关键数据就有可能失窃。

  其实CIO只要执行安全策略,要求员工在VPN或者加密通道上使用安全邮件客户软件(针对电子邮件); 或者禁止用户把应用程序安装到工作电脑上,也不允许他们把数据拷贝到可移动介质上,就很容易避免这些问题。另外还应该阻止员工使用电子邮件给自己发送数据,以免这些未经加密的邮件被半路截取。

  4. 思考后再透露密码及用户信息

  透露密码和个人数据的往往是内部用户,而不是外部入侵者。这样一来,攻击者可以趁机闯入用户的计算机及公司网络,从而为非作歹、破坏声誉。

  Marcus表示,尽管人们已知道威胁来自于网络钓鱼、间谍软件程序等多方面因素,但还是有许多人在上网时没有养成防护的习惯,他们根本没把这些危险和自己联系在一起,只图方便,因此在接到要求后仍愿意透露数据,并未确信自己没有上当受骗。Marcus说: “人们以为出现在面前的网站就是正当的,这种想法在网络世界里是很危险的。”

1 2 下一页 >> 末页 推荐】【打印
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号