在不久的將來,如果你是飛行??停战銓滥愕纳?、喜歡喝什么樣的咖啡,甚至你最喜歡在機上購買哪些產(chǎn)品。大數(shù)據(jù)在許多行業(yè)都已經(jīng)得到了重用,本文將帶你了解大數(shù)據(jù)時代下,企業(yè)和個人隱私數(shù)據(jù)的泄密風(fēng)險,并且探討大數(shù)據(jù)時代下隱私的底線。
從零售到醫(yī)療保健到銀行,大數(shù)據(jù)在許多行業(yè)都已經(jīng)得到了重用,數(shù)據(jù)的財富轉(zhuǎn)換率也出現(xiàn)了大幅度的增長。這就造成了一個大數(shù)據(jù)時代的背景。很多人都把數(shù)據(jù)的增長看做了未來最重要的財富。但是,數(shù)據(jù)的大幅增長,給越來越多的人敲響了警鐘:大數(shù)據(jù)時代的數(shù)據(jù)安全十分的脆弱!沒有安全的數(shù)據(jù)是缺乏足夠財富支撐的,因此很多企業(yè)開始著手建立自己的新型數(shù)據(jù)安全模式,雖然這個過程顯得是十分的殘酷艱難,但是一切都勢在必行,刻不容緩。
各種黑客攻擊和病毒的傳播,使企業(yè)的業(yè)務(wù)系統(tǒng)正臨著嚴峻的挑戰(zhàn)。如何保證企業(yè)的業(yè)務(wù)系統(tǒng)的安全性、可靠性和持續(xù)性?這是企業(yè)首席信息官急需解決的問題。特別是金融、電信、能源等對業(yè)務(wù)數(shù)據(jù)保護非常敏感的行業(yè)。
泄密是如何發(fā)生的?
1)內(nèi)部人員離職拷貝帶走資料泄密
這類情況發(fā)生概率最高。據(jù)調(diào)查,中國企業(yè)員工離職拷貝資料達到70%以上。在離職的時候,銷售人員帶走企業(yè)客戶資料,研發(fā)人員帶走研發(fā)成果,甚至是財務(wù)人員也會把企業(yè)的核心財務(wù)信息拷貝帶走等,導(dǎo)致企業(yè)重要信息無意或有意泄密。
2)內(nèi)部人員無意泄密和惡意泄密
企業(yè)內(nèi)部人員電腦上存儲著大量的企業(yè)重要信息,內(nèi)部人員上網(wǎng)時不小心中了病毒或木馬,使得電腦上資料流失。另有部分不良員工明知是企業(yè)機密信息,還把信息發(fā)到企業(yè)外部,這種有針對性的泄密行為,導(dǎo)致的危害也相當(dāng)嚴重。
3)外部競爭對手竊密
競爭對手采用收買方式,買通企業(yè)內(nèi)部人員,讓內(nèi)部人員把重要信息發(fā)送競爭方,從而竊取機密的情況也非常多。這種方式直接損害了企業(yè)的核心資產(chǎn),給企業(yè)帶來致命的打擊。
4)黑客和間諜竊密
目前國際、國內(nèi)許多黑客和間諜,通過層出不窮的技術(shù)手段,竊取國內(nèi)各種重要信息,已經(jīng)成為中國信息安全的巨大威脅。雖然許多企業(yè)都部署了防火墻、殺毒軟件、入侵檢測等系統(tǒng),但是對于高智商的犯罪人員來說,這些防御措施往往形同虛設(shè)。
5)存儲設(shè)備丟失和維修失密
隨著移動存儲設(shè)備的廣泛使用,這些載有企業(yè)機密信息的筆記本電腦、移動硬盤、手機存儲卡、數(shù)碼照相/攝錄機等,一旦丟失、維修或者報廢后,其存儲數(shù)據(jù)往往暴露無疑。
6)內(nèi)部文檔權(quán)限失控失密
在單位內(nèi)部,根據(jù)人員在單位中的地位和部門的不同,機密信息被劃分為不同的等級。然而,當(dāng)前多數(shù)單位的涉密信息的權(quán)限劃分是相當(dāng)粗放的,導(dǎo)致不具備相應(yīng)密級的人員獲知了高密級信息。
7)對外信息發(fā)布導(dǎo)致泄密
由于單位與合作單位之間的信息交互頻繁,因此涉密信息也可能泄露,導(dǎo)致合作方不具備權(quán)限的人員獲得涉密信息。
加密手段為您安全解憂
大數(shù)據(jù)時代的數(shù)據(jù)安全怎么做?對于這個問題有著不同的理解。有的人認為需要在原有安全的基礎(chǔ)上加入新的的網(wǎng)絡(luò)元素,繼續(xù)沿用既有的數(shù)據(jù)安全思路,穩(wěn)中求進;有的人認為需要重新構(gòu)建全新的數(shù)據(jù)安全模式,打破原有的桎梏,重組現(xiàn)有技術(shù)構(gòu)成,建立全新的數(shù)據(jù)安全模式。這兩種看法都可以看做一種對于大數(shù)據(jù)時代特性的適應(yīng),很難說孰優(yōu)孰劣,只能說大家的發(fā)展路線不同,思路不同。
億賽通(www.esafenet.com)多年來潛心研發(fā),其數(shù)據(jù)泄露防護系統(tǒng)有效確保加密機制的安全、高效和穩(wěn)定,同時充分滿足用戶需求,且完全適應(yīng)目前所要求的office系列辦公文件、PDF文件、郵件等。
其一:對數(shù)據(jù)的使用環(huán)境須進行全方位的防護,包括服務(wù)器、計算機終端、筆記本電腦、U盤外設(shè)、網(wǎng)絡(luò)以及文件外發(fā)等數(shù)據(jù)使用的各個環(huán)節(jié)都要進行防護。防泄密的最終效果完全取決于整個防護環(huán)節(jié)中最薄弱的地方,如同木桶原理。
其二:以數(shù)據(jù)為核心,從數(shù)據(jù)存儲、傳輸、使用進行全周期防護。在數(shù)據(jù)存儲與使用過程中可以采用密文的形式進行防護。但是在打開數(shù)據(jù)使用過程當(dāng)中,數(shù)據(jù)必然是處于明文狀態(tài),那么如何防止在明文狀態(tài)下的數(shù)據(jù)泄密問題,就必須要考慮。
其三:對數(shù)據(jù)泄密的防護須提供多層次的防護,單純提加密是不夠的。數(shù)據(jù)泄密防護除了加密外還應(yīng)該包括密鑰管理、身份認證、訪問控制、安全審計等一系列的安全防護手段。
另外,億賽通網(wǎng)絡(luò)安全解決方案,能夠進行訪問控制、病毒防護、入侵防御,保護網(wǎng)絡(luò)系統(tǒng)中的軟件、硬件及信息資源安全。
總結(jié)語
“權(quán)力越大,責(zé)任就越大。”大數(shù)據(jù)法力無邊,但作為營銷者,我們還需要與客戶一起摸索出一條隱私的界限,否則一旦跨越,就會從細心周到的服務(wù)生,一秒鐘變成偷窺狂。