IP-guard认为信息防泄露本身就是一场博弈。只有当你全面预测到泄密的可能性,同时采取应对之策,才能确保自己立于不败之地。独眼鹿的故事也告诉我们,在信息防泄露建设当中,全面兼顾才是正道。

在广袤的森林里生活着一只独眼鹿,有一天独眼鹿来到河滨吃草,为了安全起见,她用那只好的眼睛看着陆地,防止猎人突击。另一侧瞎了的眼睛则对着河流,因为它从未见过猎人从河里呈现。不巧的是,这时有个猎人搭船从河上通过,独眼鹿没能发现而套多,终究被猎人一箭射倒在地。

IP-guard防泄密寓言(一):独眼鹿的故事  泄密 IP-guard 第1张

独眼偏遭恶运,不是偶然是必定

看完这个故事,咱们或许会为独眼鹿的命运感到怅惘,但怅惘之余咱们无妨剖析一下独眼鹿为何惨遭被射杀的命运。其间,最主要原因就在于它选择性疏忽了来自河面的危险,只是依据以往的经历浅显地判别危险来源于陆地。没有全面的去剖析和防备危险,终究造成了独眼鹿的悲惨剧。

更为可悲的是,在企业信息防走漏建造过程中,咱们也常常能够看到“独眼鹿”的故事产生。不少企业为了维护内部知识产权等智力财物,只对中心部分做防泄密办理,但殊不知,企业内部所谓中心部分与非中心部分,历来都是动态的。而信息技术运用越深化,中心部分与其它部分之间的信息沟通就越多,中心部分的加密文档一旦解密外发给非中心部分,缺少安全防护的非中心部分,或许只是因为一个U盘的误用,或许一封邮件的外发,就有或许导致价值上千万的智力财物一会儿被外泄出去。

“千里之堤毁于蚁穴”,IP-guard以为信息防走漏本身便是一场博弈。只要当你全面预测到泄密的或许性,一起采纳应对之策,才干保证自己立于不败之地。独眼鹿的故事也告知咱们,在信息防走漏建造傍边,全面统筹才是正路。

全面统筹:信息防走漏的正路

企业对信息系统现状的大局观察,就相当于拨开眼前的迷雾。IT部分身为信息安全项目的决策者,应该找到恰当的东西,来发现企业需求维护的信息在哪里,怎么被运用,面对着什么样的危险等实际状况。针对企业内部的一切人群(不管是中心部分仍是非中心部分的人群),都要考虑其或许的走漏途径和面对的危险。

全面观察或许的泄密危险,补偿本身的缺点。咱们能够关于行政部等涉密程度较低的部分,布置根底的审计以及恰当的管控即可。关于常常接触到灵敏信息又频频与外界交互的部分,除了审计之外一起必须有严厉的管控,关于文档的运用权限、移动设备的运用、邮件等或许外泄的途径进行办理。针对中心部分,除了具体的审计和管控之外,假如状况需求,可考虑布置文档通明加密,让中心信息得到进一步的维护。

当一种东西变得像阳光、空气相同不可或缺的时分,人们好像就感觉不到它的存在。安全对企业来说便是这样一种东西。IP-guard以为,尽管安全危险无处不在,而企业内部的状况以及危险特色均不相同,但信息防走漏万变不离其宗,只要全方位、全体化的信息防走漏系统才干协助企业防止“独眼鹿”的悲惨剧,真实维护企业的智力财物。

转载请说明出处
知优网 » IP-guard防泄密寓言(一):独眼鹿的故事

发表评论

您需要后才能发表评论