首页 > 信息安全 > 正文

造成企业损失的数据泄露威胁

2013-04-11 11:10:33  来源:互联网

摘要:企业或许在确保自身网络安全及数据安全上下足了功夫,但在信息飞速传播的时代,做好这些基本的数据防泄漏工作远远不够。业务往来的需要,企业需要将一些重要电子文档发给外部客户......
关键词: 企业 数据安全

    企业或许在确保自身网络安全及数据安全上下足了功夫,但在信息飞速传播的时代,做好这些基本的数据防泄漏工作远远不够。业务往来的需要,企业需要将一些重要的电子文档发给外部客户或者合作伙伴。但是一旦发给客户或合作伙伴之后,这些文档将不受企业控制。如果被一些人任意甚至是恶意地转发、传播、扩散,从而造成企业机密数据的外泄,带来利润的合作伙伴或许就将演变成企业数据安全泄露甚至是企业溃败的仇敌!


    造成企业损失的数据泄露威胁


    企业在与客户及合作伙伴的日常业务往来中,数据安全威胁通常表现为以下几个方面:


    ·企业将内部重要数据发给客户后,客户可能将这些核心资料传递给其他用户或者竞争对手使用,这些用户又会将资料传递给另外的人员使用。如此循环,企业商业机密信息将大范围不受控制地任意扩散、传播,甚至成为别有用心之人的牟利手段。


    ·文件在整个外发使用过程中,不同的人员会参与其中,如果不对外发文件的生命周期内进行记录,则很难保证外发文件的安全使用。


    ·企业的外发文件即使采取身份认证、使用范围限制和使用权限的控制等手段来保护外发文档的安全,但出差、外出办公等造成笔记本丢失等情况的发生,也会出现文件容易被非法破解而导致数据的泄露。


    ·如果客户和业务合作伙伴没有使用加密等手段来保护敏感信息及实现安全数据共享,当他们的计算机被攻击或者他们的员工以不合法规的方式发送敏感数据时,这自然也会成为公司数据安全的问题。


    企业对于商业秘密的保护,不能仅满足于与合作伙伴签订保密协议就万事大吉,还必须实施专业的技术对策,保证保密措施落到实处,密切跟踪市场动态,及时发现并制止侵权行为,保证公司的商业秘密不被窃取或泄露,维护公司的核心竞争力。另外,作为市场经营主体,保护知识产权,可以通过法律手段追究侵权人的责任,挽回经济损失。但最根本的还是要加强防范措施,将泄密防范于未然。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:zhaona

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。