企业重要信息系统,承载着企业的核心数据。此类信息系统的敏感客户信息居多、业务访问源众多,同时现有的安全防范缺乏内容安全防护手段。业内人士根据当前国情,对企业重要信息系统的敏感数据安全问题,归结出如下几点,希望能给CIO们在企业安全防范过程中,找出具体切入点:

1.企业内部/各部门之间的不安全访问;

2.各应用系统自身的数据交互/存储无可靠安全环境;

3.离线非结构化数据的内容隐患;

4.终端外设端口缺乏统一的安全管理:包括外部用户非法访问、下载、非法窃取等。

面对各种敏感数据内容安全的扑朔迷离,企业如何冷静备战呢?目前从数据泄露防护市场的品牌结构来看,主要有国外和国内两大阵营,国外品牌Websense、Symantec等,国内主要有亿赛通、深信服等。国外厂商主要防止无意泄密,后者比较适合国情,本土化特征较明显。其中,亿赛通数据安全类产品涵盖了透明加解密、文档安全、权限管理、加密网关、文档外发管理、文件密级标识等产品。这类产品主要面向我国研究所、银行、设计企业、高科技企业、广义制造业等自身对知识产权高度敏感的单位!

作为数据泄露防护领航者,北京亿赛通科技发展有限责任公司(简称“亿赛通”),十年来秉承“事前主动防御、事中及时控制、事后及时追踪、全面杜绝泄密”的软件设计理念,建立了日臻完善的数据泄露防护体系,对重要信息系统敏感数据内容安全管理,提供了贴合企业所需的可行性的解决方案,并在成百上千个信息系统的数据安全问题中做到有效防护。

1.为组织机构中的应用系统提供数据访问通道加密手段,以避免系统用户账号被非法盗用造成敏感内容扩散;

2.为组织机构中的用系统提供下载文件加密手段,以避免系统中文件被下载脱离应用系统后其中的敏感内容随着文件数据形成扩散;

3.为组织机构中的终端PC上的电子文件提供操作者主动加密操作手段,以避免分散在终端PC上敏感信息数据文件被任意传播而造成的内容扩散;

4.针对移动终端设备,提供应用系统访问过程数据加密控制手段,以避免在组织机构中因移动终端设备使用不当造成的敏感内容扩散等等。

综上所述,数据泄露防护是最直接和根本的企业数据泄露防护盾。未来企业敏感数据还要面对怎样的数据威胁我们不得而知。现下我们能做的就是能提高企业数据安全保障,为防范企业未来数据风险做好有力屏障!

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-04-14 15:44:09
市场情报 2022分布式存储线上峰会成功举行,驱动中国数据要素市场发展
4月14日,“2022分布式存储线上峰会”成功举行。本次峰会由百易传媒(DOIT)与厦门大学信息学院联合主办,中国计算机学会信息存储专委会、中国计算机行业协会信息存储与安 <详情>
2017-08-15 09:37:00
云资讯 微软将澳大利亚新增两个Azure区域 用于处理敏感数据
澳大利亚新设立的两处 Azure 设施将负责处理“敏感非机密数据”和“受保护的收据”—— 后者属于当地法律规定的第一级国家安全机密信息。 <详情>
2017-07-10 18:01:59
互联网 美创科技闻总受邀于C3安全峰会政府论坛发表讲演
美创科技闻建霞提出网络安全法中的数据安全应从数据生命周期的角度开展保护、美创“水火组合拳”数据安全解决方案、及勒索事件下的安全防护等三方面做好敏感数据的安全防护 <详情>