当前,电脑文件安全已经成为企业网络管理的重要内容。这是因为,无论是员工日常工作中形成的重要数据资料,还是单位的商业机密文件,常常以电脑文件的方式存储在员工的电脑,或者公司的文件服务器上,并且还常常通过共享服务器文件的方式允许员工访问,便于实现资源共享和协同办公。
公司局域网的上述文件存储方式,虽然方便了文件存储和保存,方便了工作。但也使得员工可以轻松通过各种方式将电脑文件、服务器共享文件泄露出去,从而给单位的文件安全、信息安全和商业机密构成了巨大的威胁。
一、电脑文件泄密、公司数据泄露的主要途径。
根据第三方统计,企业泄密事件的80%都是企业内部员工主动所为。因此,防止企业数据泄密也必须将视觉定格在防范内部员工泄密层面上来。而对于企业内部员工泄密行为,总结起来不外乎以下几个途径:
图:当前电脑文件泄密的主要途径
1、 通过U盘、移动硬盘、手机等带有USB存储功能的设备拷贝和存储电脑文件。
目前,U盘、移动硬盘和手机等存储空间越来越大,动辄几个G、几十G甚至上百G的存储空间,并且现在的USB存储设备的读写速度越来越快,可以短时间内拷贝大量文件存储到这些USB存储设备。同时,由于很多单位没有专门的禁用USB存储设备的举措和意识,工作中还时不时用到U盘、移动硬盘,员工也经常利用公司的电脑为手机充电(在充电时,可以将手机当做U盘使用),从而使得通过上述这些USB存储设备泄露电脑文件的行为极为普遍。
2、 通过邮件、网盘、FTP文件外发、QQ发送文件、微信发送文件、QQ群共享文件以及论坛、博客上传附件等。
当前,由于很多单位局域网的电脑都可以访问互联网,这使得员工即便不通过U盘等USB存储设备泄密,也可以轻松通过网络途径进行泄密,尤其是通过邮件附件、向网盘上传电脑文件、通过FTP向外发送文件、通过QQ发送文件、通过微信发送文件以及QQ群文件共享、论坛博客上传附件等方式泄露电脑文件。尤其是,现在网速越来越快,使得上传大量的文件也变得极为方便。事实上,通过网络途径泄露电脑文件已经成为当前电脑文件泄密、企业数据泄露的主要方式。
二、防止公司数据泄露、电脑资料防止泄密管控的思路
鉴于企业电脑文件泄密不外乎以上几种途径,因此防止公司数据泄露也应该从这几个方面入手。总体来说,又不外乎两种管理思路,一种是堵,一种是疏。具体来说,则应该从以下几个方面入手:
1、 从企业管理制度、企业机密文件保密制度等层面入手。
新闻热点
疑难解答