科技时代新浪首页 > 科技时代 > 滚动新闻 > 正文

八成泄密出于企业内部数字信息保护形势严峻


http://www.sina.com.cn 2006年11月10日 16:11 ChinaByte

  信息化给企业知识产权带来了形态、存储以及交换等方式的改变,信息化下的数字知识产权存储小型化、海量化,交换及传播也因为通信方式的多样化而更加快捷。这就是为企业知识产权的保护带来了更多的难题。正是基于这样的状况,网络安全越来越成为企业信息化过程中不可或缺的内容之一。然而,大多数企业的防护措施重点放在加强企业外部网络的安全性上,而对于内网及相关设备的管理却缺乏有效的制度规范及技术措施。据IDC相关调查显示,80%的泄密事件是由内部人员发起。因此,从技术和规范上堵住知识产权流失渠道对于大多数企业来讲已是势在必行。

  数字化

知识产权保护现状堪忧

  一家经济效益和发展前景都较好的输油管道配套设施生产企业,却因为企业内部员工要另起炉灶,通过多种途径将公司储存在电脑里的资料窃走,最终导致这家企业在由此带来的恶意竞争下曾一度濒临倒闭。类似的案例在中国企业当中可以说是屡见不鲜,虽然并不是所有的泄秘事件都会给企业带来致命后果,但都无一例外都会有不同程度的损失。

  数字化信息的易复制性、传播的方便快捷性以及大多通过网络访问的开放性,给数字知识产权的保护带来了严峻的挑战。在11月8日召开的“中关村数字知识产权保护研讨会”上,保密专家王仲文教授列举了数字化知识产权面临的主要风险:竞争对手通过木马等黑客技术盗窃保密技术;内部员工不小心因为U盘等存储介质丢失或者邮箱被攻破造成泄密;内部员工因为离职或者其它个人利益,故意通过网络、U盘、硬盘窃取或者打印等方式将内部数字知识产权带走。

  而企业对于知识产权形态变化之后的应对却并不乐观。目前,还有相当数量的单位和公司对于设计图纸、开发文档以及客户信息等机密文件尚没有系统有效的保护措施。王仲文教授指出目前大多数企业现有保密措施和技术严重不足,重点体现在信息共享范围控制不够细致,信息分级管理措施不足;防外为主,防内不足,不符合新形势的需要;事后

审计为主,事前有效防范和事中控制力度不够;新技术带来的安全漏洞凸现,没有完善的整体信息保密解决方案。

  明朝万达技术总监顾飞进一步细化了企业在数字知识产权保护的一些问题。没有一套内网终端资产管理工具;没有统一终端补丁(文件)分发系统;除了windows登陆口令外,没有对使用电脑人员的真实身份确认系统;没有对机密信息流失途径控制系统;没有对机密信息的加密化处理;没有对机密信息进行机密级别的分级管理;没有机密文件授权访问控制系统;在同一台电脑上没有工作模式与非工作模式的区别;没有针对便携式电脑的安全管理;没有对机密文件的操作记录;没有对内网终端的行为监控系统(如:邮件、WEB、FTP、打印等),这些隐患在一些单位和企业部分或者全部存在。

  多管齐下确保万无一失

  虽然数字信息保护的总体实践状况还不甚理想,但大多数单位和企业对于数字信息保护的意识已日渐增强。尤其是在政府保密、高科技、科研机构等领域推进和应用效果明显。随着市场竞争的加剧和企业知识产权保护意识的加强,越来越多的企业加入了数字信息保护的大潮中。天津宏大纺织机械有限公司在

信息化建设完成之后,将数字信息的保护工作放到了首要位置。并于今年7月份通过全面部署华胜可信数据管理系统,在实现公司防止泄密的同时,保证了受保护系统的正常运行。

  建立起有效的数字信息保护体系,需要企业自身、法律、技术等多方力量的参与。王仲文教授谈到,企业需要具备数字知识产权保护的主体意识,从遵循“事前防范、事中监控、事后审计”的指导思想、坚持“分域管理、等级防护、逻辑隔离”的技术规范、执行“以认证授权为基础、以数据安全为核心、以监控审计为辅助”的建设方针上,建立统一的身份认证体系;统一的授权管理体系;以及有效的数据保密体系。

  而数字信息保护市场的巨大潜力也吸引了诸多厂商的参与,文档加密、内容安全管理等技术日渐完善。除了以往安全厂商对企业内部安全关注的倾向性加强之外,包括明朝万达在内的本土安全厂商推出的一整套保护数字信息安全的方案也正趋于成熟。

  另外,知识产权数字化已相当普及的大势,也促进了关于数字知识产权保护相关法律法规的出台。目前,相关法律已经对数字知识产权的界定、传播及侵权等做出了具体的规定。在法律环境上为数字知识产权提供了安全屏障。

爱问(iAsk.com)



论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有