如何保护企业核心信息安全?

如题所述

教你五招~~~
一、密码:有一个好的密码是一个良好的开端。澳大利亚的标准AS17799建议密码的长度至少要有八位以上,并且记得定期更换密码。
二、网络和个人计算机安全:不要直接或者间接的将个人拥有的设备接入到公司网络中;不要安装非正式的无线访问接入点。因为可能导致外部人员进入你的网络,致秘密信息的泄漏。
三、电子邮件:对于那些有疑问或者不知道来源的邮件,不要点击电子邮件中的连接--而是直接在浏览器中输入URL。
四、打印机和其他媒介:没有必要总是把文档打印出来。如果打印的信息是机密信息,并且它是以电子版本的形式存在的话,那么可能需要更好的保护;尽量不要使用"公用的"打印机最好使用专门或类似的位于受限或者被监控的领域的(比如说只为财务人员所使用的)打印机。
五、利用网络安全管理设备:如UniNAC、UniBDP数据防泄露,这类管理系统,遵循合规进入、授权使用、加密传输、安全存储、审核输出、记录员工操作的流程,对重要级敏感数据的访问行为、传播进行有效监控,及时发现违反安全策略的事件并实时告警、记录、进行安全事件定位分析,准确掌握网络系统的安全状态,对敏感数据进行审计和拦截,防范数据被非法复制、打印、截屏、外传。来建立一个设备和数据的良好管理文化。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2014-08-04
  首先有个完善的保密制度是必须的!
根据权威数据统计,2013年内81%的企业信息安全泄密类问题发生在体系内部(内部人员过失泄密或主动窃密),由外部黑客攻击、系统漏洞、病毒感染等问题带来的信息泄密案例,合计仅有12%,而内部体系造成的泄密损失是黑客攻击的16倍,是病毒感染的12倍。

所谓攘外必先安内,如果内部企业泄密问题频频发生,无疑不用外部黑客攻击、病毒感染,企业也岌岌可危。但企业也不能只限于安内,同时也需做到安外。所以像现今大部分企业已部署网络安全管理设备,如UniBDP数据防泄露、UniNAC网络准入控制这类网络安全管理监控系统,做到对各个终端的安全状态、接入设备,对重要级敏感数据的访问行为、传播进行有效监控,及时发现违反安全策略的事件并实时告警、记录起到震慑“违规”员工作用。并进行员工操作流程记录、安全事件定位分析,准确掌握、实时保护企业的网络系统的安全状态。

知识拓展:摘自《如何防守住企业的生死大门?》
第2个回答  2014-07-31
保密制度完善
相似回答