工控網首頁
>

新聞中心

>

業界動態

>

企業內部數據安全的暗戰

企業內部數據安全的暗戰

讓問題暴露——看看數據到底是怎么泄漏的

今年6月,無錫市公安局新區分局國際科技園派出所接到一家信息技術公司報案,稱今年3月以來,他們公司不斷接到大量客戶投訴,有人冒充公司客服與客戶聯系,以公司有贈送大禮包活動需收取相關費用為名實施詐騙,客戶付款后發現上當受騙。公司共收到此類客戶投訴7000余條,部分客戶甚至認為這家公司是個騙子公司。

警方圍繞被泄露信息進行分析和排查,排除了黑客入侵可能。隨后調查發現,今年3月,這家信息技術公司一名主管賬號曾出現異常登錄,該賬號在外省市登錄后在系統后臺獲取了4萬余條客戶信息。

同時,在對被投訴訂單號進行反查的過程中,民警發現公司員工張某在7月13日工作時,行為反常,有重大作案嫌疑。

7月26日,警方在公司內將嫌疑人張某抓獲,經審查,原來致使公司客戶信息外泄的“內鬼”正是張某。

據了解,今年3月,張某在網上認識了山東菏澤老鄉“低調”,兩人相談甚歡。“低調”在知道張某是這家信息技術公司員工后,提出想要購買客戶訂單信息,隨后張某將公司某位主管的信息非法提供給了“低調”,“低調”登錄后獲取了該公司數萬條訂單信息,并支付張某一萬元作為報酬。7月13日,張某又調取公司110條客戶信息提供給“低調”,并非法獲利300元。

警方對“低調”進行調查后發現,其主要在山東菏澤附近活動。7月底,警方赴山東菏澤抓獲嫌疑人“低調”鄭某。據鄭某交代,他利用張某提供的這家信息技術公司主管賬號登錄公司后臺,竊取公司數萬條訂單信息并以15000元的價格將這些信息出售給網民“金錢實力者”。很快,警方追查到“金錢實力者”羅某所在地江西省新余市,并從其家里電腦中提取被竊的這家信息技術公司訂單信息和相關QQ聊天記錄。目前,羅某已被網上通緝,相關抓捕行動正在進行中。

據了解,鄭某今年二十多歲,無業,專賣個人信息,他到底是怎樣找到張某,張某又如何能夠提供主管的賬號密碼呢?

原來,張某是這家公司內部某部門的一個小組長,雖然公司內部對各級別工作人員的登錄權限有嚴格規定,但是張某在工作中曾接觸過更高級別管理人員的賬號信息,而鄭某則是在QQ上專門查找各個公司企業的工作群,通過加入和群里的成員取得聯系,偶爾成功加入一個群,和某個工作人員搭上線后就想辦法購買客戶信息。

信息安全專家提醒,企業在進行內部管理時請盡量防止主管等高級別的賬號外泄,并加強對工作群的管理工作,同時可進行一定的防范工作,比如禁止異地登錄等以防犯罪分子趁虛而入。

針對防護 靈活加密讓“竊密之眼”什么都看不見

上述的案例可以讓我們了解,企業的內部數據安全問題大多來自“內鬼”。而在企業的信息安全防護過程中,防護內鬼不是最難得,鑒別內鬼才是最難得,甚至可以說在沒有發生“確鑿”的信息泄露事件之前根本無法甄別。但真要到了這個地步,企業的數據已經泄漏,損失已經造成,一切也就都無法挽回了。

那有沒有一種技術既能做到數據本源防護,又能使數據即使泄漏也能爭取時間讓企業反映呢?答案當然也是肯定的,那就是加密技術。加密技術的特點就是直接作用于數據,通過改變數據原本真實內容的方法來達到保護數據的效果,可以說是最貼近數據本源的防護技術。同時采用加密防護保護的數據另一個顯著的特征是即使數據被泄漏了、被監視了甚至是竊取了,加密防護依然存在,根據采用的算法不同,加密防護的效果可以存在很久(甚至根本不會被破譯),從而為企業及時發現泄漏問題,同時采取措施避免更大的損失提供了時間條件。

同時,為了應對不同企業、部門,甚至是不同的安全威脅的挑戰,采用國際先進的多模加密技術是現代企業進行內部安全防護最佳的選擇。

多模加密技術采用對稱算法和非對稱算法相結合的技術,在確保了數據加密質量的同時,其靈活特性能讓用戶自主決定加密模式,從而更靈活的應對各種安全需求和安全威脅。

信息化的辦公環境,必然使得更多的企業資料被數據化、信息化,并且借由企業內網和外網高速傳遞著。這樣雖然提高了企業的數據處理速度和辦公效率,但也使得能接觸企業核心機密的人越來越多,同時對于數據安全本源防護的要求也越來越高。所以想要切實的保護好企業核心的機密不被泄露和“監視”,采用具有針對性且能靈活防護的加密軟件進行安全防護是最好的選擇!

圖陵軟件公司的數據加密安全系統結合了本地加密和文件外發控制數據備份三方面的功能和模塊,力圖為各級企業提供全面的數據安全防護,從文件生成、修改、保存、傳輸到查閱,從生命周期到傳播范圍上都能使企業的機密信息處于強制透明的加密狀態,從而防止黑客及員工的各種竊密行為。

【全方位立體防護】T-EDS加密軟件可以說是全方位、立體式的,讓各級企業可以根據企業的實際需求進行自主選擇或個性化定制的加密軟件系統,核心文件保護系統、全文檔保護系統、文件外發控制保護系統,數據備份,數據庫加密圖文檔管理,各種功能模塊合勁發力,為企業打造牢固的安全防護墻。

【多元化靈活部署】T-EDS加密軟件擁有靈活多樣的部署方式,服務器/客戶端、C/S/C 支持本地、遠程以及域推送,外網連接等模式給企業更多的選擇,在適應復雜的網絡安全環境下,還可進行制定開發,對接企業管理系統,擴展升級,與時俱進地緊跟企業新的安全訴求。

【持續性項目支持】圖陵在提供給企業用戶多樣的安全防護功能的同時,還為企業專業分析安全隱患,跟蹤項目實施,提供后續技術支持,及時調整完善解決方案,從而提供給企業持續性的安全保障。

身處不安定的網絡時代,不預期什么時候會遇到未知的網絡安全威脅,就像走在險象環生的叢林,只有掌握扎實的叢林法則,才能不懼路上的豺狼虎豹,而企業在網絡叢林中要想處于時刻安全狀態,就要做好數據本源的防護,為自己穿上一層安全的防護衣。

投訴建議

提交

查看更多評論
其他資訊

查看更多

國家安全重于泰山,戰略高度不斷提升

互聯網金融信息安全保障

加密軟件:如何保護企業的云數據安全

圖紙加密軟件:國家安全委員會成立信息安全亦重

加密軟件:信息安全亟需法律保護