CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

七大策略保护企业最高机密信息

作者: 杨柳风,  出处:IT专家网, 责任编辑: 张帅, 
2008-02-27 11:37
  每一个企业都有向公众和普通员工保密的机密信息,这些机密文件包括营销战略、产品流程、产品公式等,如何保护这些企业的机密数据?以下七个方面来保护企业信息安全。

  【IT专家网独家】每一个企业都有向公众和普通员工保密的机密信息,这些机密文件包括营销战略、产品流程、产品公式以及公司官员的家庭电话号码以及住址。

  保证这些重要信息的机密是一项重要任务,需要认真地规划和采取多项战略。下面是保护企业机密数据的一些方法:

  网络安全:每一个企业都需要有一个网络安全计划防止文件被偷窥。除了常用的软件和硬件保护措施之外,你还需要使用口令保护特别敏感的文件。但是,由于口令能够被盗窃或者破解,因此,你需要把特别重要的信息(也许是不能有规律地访问的数据)放在光盘上,并且至少放在物理上分开的两个安全的地方。

  无线安全:一个不安全的无线网络能够提供一个进入你的主要企业网络的网关,把重要的数据暴露给实施驾驶攻击的间谍、员工创建的虚假接入点和其它流行的窃听技术。要保护你的无线网络安全,你可以用WPA或者WPA2技术的形式使用WPA加密。此外,使用AirMagnet和Aruba Networks等厂商的工具能够帮助你迅速找到任何存在的虚假的无线设备。然后,你可以采取措施把那个虚假接入点从你的网络断开或者针对那些虚假的接入点加密网络。

  文件加密:加密机密文件是傻瓜都知道的事情。加密能够让拥有“需要知道”权限的人方便地阅读敏感的信息,同时有效地阻止非授权人员看到这个信息。最好的情况是,即使存储了机密文件的一个光盘或者笔记本电脑丢失了或者被盗窃,除了技能高超和意志坚定的人之外,任何人都不能这个加密。主要加密厂商和产品包括PGP (加密宝贝)、开源软件TrueCrypt、DESlock+、FileLock和T3 Basic Security。

  设备控制:便携式硬盘、优盘、手机和媒体播放机等设备都能够在眨眼之间获取商业机密。为了阻止轻松地传送文件,拆掉或者密封(使用胶水)你的办公室电脑开放的USB接口和FireWire端口。

  文件跟踪:所有的机密文件必须只能通过提供文件跟踪的应用程序访问。这个政策将创建一个可以跟踪的记录,表明谁看过那个文件,哪一天的什么时间看的,是否对文件做过修改等。

  物理安全:你的企业的最大的秘密应该不在网络服务器或者台式电脑或者笔记本电脑中。许多机构都把最重要的文件放在银行的保险柜中,只允许少数人接触这些文件。虽然一个办公室的保险柜或者一个上锁的房间也能提供银行保险柜相同的功能,但是,银行保险柜不容易受到窃贼或者不诚实的员工的攻击。请记住,至少要在两个地理上不同的地方存储文件副本,防止一个地方受到自然灾害或者人为的破坏。

  政策:员工和企业合作伙伴需要了解企业的安全政策和他们在保护信息安全方面的作用。采用保密协议的方式强制建立安全指南也是一个好方法。这个协议要求签字人对于他或者她主动向非授权方泄露信息的行为承担法律责任。

  机密能够在一眨眼的功夫内丢失。用户有必要现在就保护好这些不能说的秘密。

 

      IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2007, ChinaByte
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i