資訊動(dòng)態(tài)
首先,要盡快采取必要的措施防止機(jī)密被進(jìn)一步的損害,加強(qiáng)內(nèi)部保密意識(shí)教育和監(jiān)督工作;其次要安裝數(shù)據(jù)防泄密系統(tǒng)以避免信息泄露;同時(shí)也要加強(qiáng)數(shù)據(jù)差異化處理能力、減少信息流通性、減少團(tuán)體內(nèi)部信息保密意識(shí)水平差異等方面,進(jìn)行鞏固性宣傳和教育。
在管理上,“事后追責(zé)不如事前控制”,如何在數(shù)據(jù)泄露之前就要將都風(fēng)險(xiǎn)都規(guī)避掉,是較有效的方案:
一、文件智能加密
對(duì)于一些企事業(yè)單位和特殊行業(yè)來(lái)說(shuō),存儲(chǔ)在電腦中的文件非常重要,管理者對(duì)數(shù)據(jù)安全的要求也比較高。 這時(shí)候我們可以使用華企盾DSC文件透明加密形式,對(duì)電腦各種類(lèi)型文件進(jìn)行加密,加密后的文件只能在公司局域網(wǎng)內(nèi)使用,如果文件被員工擅自帶離公司網(wǎng)絡(luò),文件打開(kāi)后會(huì)變成亂碼。
二、移動(dòng)設(shè)備管控
限制U盤(pán)的使用,絕大程度上可以防止木馬或者病毒的傳播,限制員工私自拷貝文件。通過(guò)U盤(pán)管理,可以對(duì)員工U盤(pán)的使用設(shè)置只寫(xiě)、只讀、禁止使用等,并且可以針對(duì)不同的部門(mén)設(shè)置不同的U盤(pán)使用權(quán)限;
三、文件外發(fā)管控
管理者還可以通過(guò)上網(wǎng)行為管理,對(duì)員工向外界傳送文件的行為進(jìn)行管理,比如禁止員工使用郵箱、聊天軟件、網(wǎng)盤(pán)、網(wǎng)頁(yè)等工具外發(fā)文件。
四、行為審計(jì)
需要查明泄密者是誰(shuí),審核相關(guān)人員的行為和證據(jù),搜集證據(jù)以便作為將來(lái)處理的依據(jù)。針對(duì)傳統(tǒng)的信息泄露排查方法效率較低那么就能隨時(shí)監(jiān)控都員工在工作時(shí)間使用的聊天工具、郵件監(jiān)控、瀏覽器記錄、以及屏幕錄像等,并且支持內(nèi)容智能識(shí)別,方便了管理者對(duì)員工上網(wǎng)行為的管理審計(jì),也防止了員工在工作時(shí)間做與工作無(wú)關(guān)的事情
- 上一個(gè):《數(shù)據(jù)安全管理認(rèn)證建設(shè)指引》白皮書(shū)發(fā)布
- 下一個(gè):企業(yè)如何安全管理日常辦公文件文檔?