网信息安全企业单位内解决方案一、背景随着信息化对各行各业及产业的快速渗透,企事业单位将各类数据梳理成信息并通过因特网与外界交流以增加核心竞争力
由此,信息安全的内涵发生了根本的变化,它从一般性的防卫变成了普遍性的防范,从专业领域扩展为无处不在
中国工程院院士何德全曾指出:“没有信息安全,就没有完全意义上的国家安全,也没有真正的政治安全、军事安全和经济安全
”中国企业商业情报意识和秘密保护意识普遍比较薄弱,加上缺乏诚信及制约机制,使得商业机密泄漏事件频发,许多企业因内部资料失窃而蒙受巨大经济损失,有的甚至因此遭受灭顶之灾
政府公文、商业秘密、技术文档等重要的业务数据都存储在计算机中,虽然目前很多政府机关和企事业单位都为电脑配备了防火墙,但每年仍有上亿元的信息资产通过电脑流失,超过80%以上的安全威胁来自泄密和内部人员犯罪,而非病毒和外来黑客引起
而由于个人信息丢失或被盗所引起的损失和由此衍生的金融欺诈危害更是严重
因此,在全社会大力宣传信息安全的重要性,提高普通民众的信息安全意识是十分必要和有意义的
二、需求分析企业信息化的需求与信息保护之间往往存在诸多矛盾
例如技术研发人员计算机上既保存了一些重要的图纸和技术参数信息,同时又要保证他们在工作中能方便的访问互联网,查询各种资料
另外,企业在与协同单位、外加工单位在协同工作过程中也要频繁传技术资料、方案等涉密文件等等诸如此类……
企业的核心数据是企业的核心竞争力的体现,一旦机密数据丢失或遭攻击将给企业造成无法挽回的严重损失
那么,该如何做好各种涉密文件在单位内部既要方便共享,又要有效保护
涉密文件从产生之初,到最终销毁的全生命周期的保护,如何做到在使用中对于泄密事件的提前预防、过程监控、非法阻断、合法放行、和事后追踪的全方位保护
这些都将是在信息安全建设过程中重点兼顾的环节
通过郑州鼎昌计算机科技有限公司技术人员研究,综合企业提