數(shù)據(jù)安全領(lǐng)域很廣,根據(jù)客戶不同的行業(yè)特點(diǎn),不同的發(fā)展階段往往會(huì)有不同的需求,這就需要服務(wù)商具有很強(qiáng)的專業(yè)咨詢能力,為客戶提供前瞻性的規(guī)劃方案,“整體規(guī)劃,分步實(shí)施,重點(diǎn)先行”的原則。
企業(yè)數(shù)據(jù)安全系統(tǒng)是一個(gè)涉及管理、法規(guī)和技術(shù)等多方面的綜合工程,涉及技術(shù)安全、規(guī)范管理、組織結(jié)構(gòu)。技術(shù)安全包括身份識(shí)別、圖文檔數(shù)據(jù)加密、病毒防 護(hù)、訪問控制、數(shù)據(jù)庫(kù)加密、數(shù)據(jù)備份恢復(fù)等。規(guī)范管理包括風(fēng)險(xiǎn)管理、安全策略、規(guī)章制度和安全教育。在技術(shù)安全和規(guī)范管理都已經(jīng)實(shí)現(xiàn)的情況下,更需要有組 織與人員結(jié)構(gòu)的合理布局來保證。
1、數(shù)據(jù)安全面臨的挑戰(zhàn)和機(jī)遇
2013年數(shù)據(jù)泄密事件頻發(fā),自2013年“棱鏡門”事件開始,泄密案一件接一件,至今年的eBay泄密案,這些無疑給這個(gè)信息化的大時(shí)代蒙上了陰霾。電子科技日漸發(fā)達(dá)的現(xiàn)代社會(huì),信息交流工具高科技化,信息交流高速化,給人們生活方式帶來了質(zhì)的飛躍。在這個(gè)飛躍的過程中,個(gè)人的隱私通過注冊(cè)等提交數(shù)據(jù)的方式交給了商家,服務(wù)商存儲(chǔ)的客戶數(shù)據(jù)安全如果得不到保障,怎能得到消費(fèi)者的青睞。
缺乏行業(yè)標(biāo)準(zhǔn),用戶無法選購(gòu)
很多企業(yè)都有過類似企業(yè)數(shù)據(jù)信息丟失或被盜的經(jīng)歷,或者已經(jīng)強(qiáng)烈意識(shí)到在數(shù)據(jù)安全上的隱患與信息安全防護(hù)的重要性,數(shù)據(jù)安全意識(shí)整體薄弱但逐漸在增強(qiáng)。但因缺乏行業(yè)標(biāo)準(zhǔn),行業(yè)內(nèi)從業(yè)者技術(shù)水平層次不齊,眾說不一,導(dǎo)致用戶無法分辯其優(yōu)劣。
法律體系不夠完善,但逐步明朗
2009年2月,全國(guó)人大常委會(huì)通過了《刑法修正案(七)》,首次將侵犯公民個(gè)人信息納入刑法保護(hù)范疇。但因缺少具體細(xì)則,在實(shí)際操作遇到不少困難。
2011年3月,國(guó)資委印發(fā)了《中央企業(yè)商業(yè)秘密保護(hù)暫行規(guī)定》的通知,明文規(guī)定各中央企業(yè)要高度重視商業(yè)秘密保護(hù)工作,加快研究制訂相關(guān)實(shí)施細(xì)則,并詳細(xì)規(guī)定了商業(yè)機(jī)密的機(jī)構(gòu)職責(zé)、商業(yè)秘密的確定、保護(hù)途徑以及獎(jiǎng)勵(lì)和懲治措施。國(guó)資委的此項(xiàng)規(guī)定,反映出國(guó)家對(duì)企業(yè)信息安全保密工作的重視,以及企業(yè)保密政策的明朗化。
2014年2月27日,中央信息安全領(lǐng)導(dǎo)小組宣告成立,由習(xí)近平親自擔(dān)任組長(zhǎng);李克強(qiáng)、劉云山任副組長(zhǎng)。該領(lǐng)導(dǎo)小組將著眼國(guó)家安全和長(zhǎng)遠(yuǎn)發(fā)展,統(tǒng)籌協(xié)調(diào)涉及經(jīng)濟(jì)、政治、文化、社會(huì)及軍事等各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題,研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策,推動(dòng)國(guó)家網(wǎng)絡(luò)安全和信息化法治建設(shè),不斷增強(qiáng)安全保障能力。
我國(guó)企業(yè)數(shù)據(jù)信息安全行業(yè)的出路
我國(guó)數(shù)據(jù)信息安全行業(yè)整體形勢(shì)非常嚴(yán)峻,從行業(yè)市場(chǎng)、技術(shù)以及法律三個(gè)方面看,面臨市場(chǎng)認(rèn)知度不夠高、技術(shù)水平不夠成熟、法律體系不夠完善等缺點(diǎn),但整個(gè)數(shù)據(jù)信息安全行業(yè)的發(fā)展趨勢(shì)非常良好。
數(shù)據(jù)信息安全產(chǎn)品廠商必須“引領(lǐng)市場(chǎng)需求,技術(shù)創(chuàng)新”,研究消費(fèi)者需求,創(chuàng)新市場(chǎng)發(fā)展模式,才能確保我國(guó)數(shù)據(jù)信息安全行業(yè)的有序健康發(fā)展。
與此同時(shí),國(guó)家政府應(yīng)加強(qiáng)數(shù)據(jù)信息安全法律法規(guī)的建設(shè),讓數(shù)據(jù)泄密案件有法可依,才能為行業(yè)發(fā)展創(chuàng)建有力的法律環(huán)境。如此,政府各司其職,企業(yè)奮力拼搏,未來數(shù)據(jù)信息安全行業(yè)將一片光明。
2、數(shù)據(jù)安全需求分析
結(jié)合國(guó)內(nèi)眾多泄密案,再看eBay泄密事件,黑客通過eBay公司內(nèi)部員工授信,竊取了2.33億用戶登錄細(xì)節(jié),我們不難看出,公司內(nèi)部數(shù)據(jù)安全是這 次泄密的關(guān)鍵點(diǎn),我們可以從內(nèi)而外,從數(shù)據(jù)源頭做起,對(duì)數(shù)據(jù)源做高強(qiáng)度加密,對(duì)硬件設(shè)施做高強(qiáng)度加密,對(duì)公司環(huán)境做高安防措施,從而防范企事業(yè)單位的數(shù)據(jù) 不被泄漏。
傳統(tǒng)方式往往是安裝防火墻,裝殺毒軟件,安裝監(jiān)控等等,這種方式不是說不好,關(guān)健還是冶標(biāo)不治本,數(shù)據(jù)本身的安全才是重點(diǎn)。
首先要建立數(shù)據(jù)防泄漏的意識(shí),在這方面風(fēng)奧軟件會(huì)提供嚴(yán)謹(jǐn)?shù)臄?shù)據(jù)安全咨詢服務(wù),幫助企事業(yè)單位健全相應(yīng)的安全管理制度,堵住一些人為的漏洞;
其次要采用一些技術(shù)手段,讓敏感數(shù)據(jù)時(shí)刻處于保護(hù)狀態(tài),風(fēng)奧軟件結(jié)合十多年的行業(yè)經(jīng)驗(yàn),將根據(jù)企事單位的特點(diǎn),提供相應(yīng)的數(shù)據(jù)防泄漏解決方案。
對(duì)于保密要求很高的單位,可采用風(fēng)奧軟件研發(fā)的“計(jì)算機(jī)終端手指靜脈身份識(shí)別系統(tǒng)”,該系統(tǒng)具有極高的安全性,屬國(guó)際一流身份識(shí)別技術(shù);
對(duì)于企事業(yè)單位中的圖文檔保密,可采用風(fēng)奧軟件的“金甲EDS企業(yè)保密系統(tǒng)”,類似“風(fēng)語(yǔ)者”對(duì)內(nèi)溝通不受影響,對(duì)外敏感圖文檔是受控管理的;對(duì)數(shù)據(jù)可真正做到事前預(yù)防,事中監(jiān)控,事后審計(jì);
有些企業(yè)會(huì)銷售電子教程或電子書,可采用風(fēng)奧軟件的“金甲U盤保密系統(tǒng)”可有效防止盜版,保護(hù)公司利益;
一些上過管理系統(tǒng)的企業(yè)數(shù)據(jù)庫(kù)本身的安全尤為重要,可采用風(fēng)奧軟件的“金甲SDS數(shù)據(jù)庫(kù)保密系統(tǒng)”,時(shí)刻保護(hù)數(shù)據(jù)庫(kù)中數(shù)據(jù)的安全。
為防止數(shù)據(jù)安全而出現(xiàn)的天災(zāi)人禍,還需部署數(shù)據(jù)備份系統(tǒng),可進(jìn)行異地和云端數(shù)據(jù)備份,一旦發(fā)現(xiàn)意外可隨時(shí)恢復(fù)數(shù)據(jù)。
近期,武漢風(fēng)奧軟件技術(shù)有限公司和中船重工710研究所共同開發(fā)出了新產(chǎn)品–手指靜脈身份識(shí)別系統(tǒng)(簡(jiǎn)稱:金甲指脈),配以原有的“金甲”系列產(chǎn)品,從內(nèi)而外,充分保護(hù)數(shù)據(jù)的安全。
指脈門禁系統(tǒng),可應(yīng)用于高級(jí)別安保,通過手指靜脈身份驗(yàn)證確保通過門禁人員的合法性;指脈計(jì)算機(jī)終端登錄儀,可應(yīng)用于對(duì)計(jì)算機(jī)的登錄管理,不用擔(dān)心忘記密碼,比密碼和UKey更方便,更安全,是一把無法竊取,無法仿制,不易丟失的生命之匙;該生物識(shí)別技術(shù)還可廣泛應(yīng)用于銀行金融柜員機(jī)、政府辦公設(shè)備、社保查詢終端和汽車啟動(dòng)等設(shè)備,是比指紋、虹膜識(shí)別等體表特征識(shí)別技術(shù)更安全、高效的身份識(shí)別技術(shù)。