[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

数据安全:剑指移动存储 杜绝数据泄漏

作者: winnie,  出处:赛迪网, 责任编辑: 郭秋爽, 
2008-07-23 13:58
  漠视可携式储存装置的非授权与不受控管的滥用,正促使企业逐渐将本身暴露在安全风险之中。

  5月份香港连续爆发1.6万名病人资料、16万银行客户资料、4.4万市民个人资料等泄密事件后,此种“泄密门病毒”大有蔓延之势,使得双子城深圳同样难免被染。

  6月底,深圳某著名妇幼保健医院发生了产妇和婴儿资料信息泄露的严重事件。据知情人透露是有人利用职务之便,在上班期间仅仅用了5分钟时间,通过U盘拷贝了相关的重要数据后,被不法分子得到随即以1.2万元的价格对外出售。从此沸沸扬扬的数据泄漏为我们浮出了冰山一角……

  日防夜防,家贼难防

  “这是比较大的事件,对市民造成的伤害,引起了市政府及领导的高度重视!”近日,本报关于“泄密光盘”泄露4万孕产妇的报道引起深圳市政府及有关市领导高度重视。昨晚7时,深圳市政府新闻办特别召集市卫生局、市人口与计生局等部门对深圳各媒体通报情况。深圳市卫生局在会上表示,已经证实:孕产妇信息系统部分内容被泄露是事实。

  是黑客攻击?还是商业间谍潜入?种种说法扑朔迷离……

  然而最终的结果却令人着实大跌眼镜——一个小小的U盘,不到5分钟就将深圳4万孕妇的信息明码标价,堂而皇之的公开买卖。

  祸起萧墙,焉能不乱?经此一役,全国卫生局开始亡羊补牢,纷纷行动起来……

  2008年7月1日,上海市卫生局发出了《关于严格规范本市妇幼卫生信息数据管理的通知》,其中一条即是:“各级妇幼保健机构收集、汇总和储存妇幼信息时,必须确保数据信息安全。应使用专用计算机,并对所使用的软盘、移动硬盘、U盘、光盘等移动存储介质,做到专人使用、管理和维护。”

  利用软件 小东西有大作用

  当沸沸扬扬的深圳孕妇数据泄漏事件真像大白以后,我们不难发觉,其无非就是应了中国一句古话,日防夜防,家贼难防。如同Gartner在其研究报告中指出:“漠视可携式储存装置的非授权与不受控管的滥用,正促使企业逐渐将本身暴露在安全风险之中。”事实上,随着移动储存装置以及MP3播放器等各种装置的急速增加,通过软件来管理企业的USB接口已经是刻不容缓的事情了。

  我们可以通过利用美国GFI公司 EndPointSecurity和德国SmartLine公司 DeviceLock这两款软件轻而易举的达到管理自己的USB接口。GFI EndPointSecurity和SmartLine DeviceLock是一套用来控管个人电脑周边设备的工具软体,系统会限制一般使用者对于电脑周边设备的存取,杜绝员工私自携带U盘、数码相机等可移动式储存装置,以及蓝牙、无线网路设备等所带来的风险。管理者可以阻止非授权使用者使用USB与、蓝牙与WiFi转接器,CD/DVD光碟机、磁带机、ZIP装置、串口与并口、以及其他即插即用设备。

  我们都知道管理仅仅依靠人的自觉性来维系是远远不够的,靠三字经中的性本善和所谓的孔孟之道往往是制约不住的,必须要靠一个制度来制约。根据统计,外部的安全威胁实际上仅占所有安全威胁的20%而已,其余80%往往是由于组织内部的员工行为导致。所以,对于企业来说,加密与防毒软体已是基本所需,绝对不是企业内部资讯安全的唯一需求。安装类似GFI EndPointSecurity和SmartLine DeviceLock这类软件并不需要多少人力和物力,但是它带给你的方便和安全感却是难以用数字来衡量的!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。