互聯(lián)網(wǎng)的日益蓬勃發(fā)展加快了企業(yè)信息化前進(jìn)的步伐,作為中國(guó)幾大行業(yè)之一的通訊電子行業(yè)在網(wǎng)絡(luò)應(yīng)用和通過(guò)應(yīng)用獲取更多資源的同時(shí),網(wǎng)絡(luò)的利用率和安全問(wèn)題也日益突出,由此對(duì)網(wǎng)絡(luò)安全的范疇提出了新的理解,傳統(tǒng)的網(wǎng)絡(luò)安全體系已不能適應(yīng)現(xiàn)代企業(yè)信息化建設(shè)的需求,網(wǎng)絡(luò)安全的重心已經(jīng)從單純的防火墻、防病毒等轉(zhuǎn)移到數(shù)據(jù)加密產(chǎn)品上。
隨著通訊電子行業(yè)信息化的迅速發(fā)展,信息資源作為市場(chǎng)經(jīng)濟(jì)的重要資產(chǎn),成為信息經(jīng)濟(jì)時(shí)代的主要特點(diǎn),也成為企業(yè)信息化推進(jìn)的根本動(dòng)力。尤其是電子文檔信息如何能更有效、更安全的流轉(zhuǎn)和使用成為生產(chǎn)商所關(guān)心的問(wèn)題,文檔信息的安全傳輸也隨之成為一項(xiàng)重要的業(yè)務(wù)需求。
通訊電子業(yè)面臨數(shù)據(jù)安全風(fēng)險(xiǎn)
通訊電子業(yè)是我國(guó)國(guó)民經(jīng)濟(jì)的重要支柱產(chǎn)業(yè),因此,加快通訊電子的信息化建設(shè)對(duì)于加快我國(guó)現(xiàn)代化的進(jìn)程具有重要的意義。隨著信息化建設(shè)的推進(jìn),通訊電子業(yè)普遍在網(wǎng)絡(luò)方面增加了硬件設(shè)備;在軟件方面,增加了ERP、PDM、CRM和SCM等專業(yè)系統(tǒng)。企業(yè)內(nèi)部的數(shù)據(jù)流豐富了起來(lái),但同時(shí)也帶來(lái)了數(shù)據(jù)泄露的危險(xiǎn),比如:
1.系統(tǒng)內(nèi)產(chǎn)生的數(shù)據(jù)和文檔有高度保密性、高度敏感性,數(shù)據(jù)泄露會(huì)造成重大危險(xiǎn);
2.企業(yè)的認(rèn)證體系、業(yè)務(wù)信息系統(tǒng)和辦公OA系統(tǒng)等應(yīng)用平臺(tái)數(shù)據(jù)交互頻繁,與合作單位有大量的對(duì)外接口;
3.企業(yè)內(nèi)部移動(dòng)設(shè)備如筆記本電腦、U盤(pán)使用廣泛;
4.與外部單位的合作,對(duì)外發(fā)出文件數(shù)量較多;
5.辦公網(wǎng)上的信息都未被加密,采用明文傳輸;
6.辦公網(wǎng)的用戶權(quán)限控制不嚴(yán)密等。
如何構(gòu)建通訊電子業(yè)數(shù)據(jù)安全保障體系
數(shù)據(jù)泄露防護(hù)領(lǐng)航者,北京億賽通科技發(fā)展有限責(zé)任公司(簡(jiǎn)稱“億賽通”),憑借十余年的潛心研發(fā),構(gòu)建了針對(duì)通訊電子業(yè)的數(shù)據(jù)安全防護(hù)體系。其主要解決方案是基于“驅(qū)動(dòng)級(jí)透明動(dòng)態(tài)加解密技術(shù)”,從數(shù)據(jù)的存儲(chǔ)、傳輸、交換過(guò)程中的安全環(huán)節(jié),采用了多種加密手段結(jié)合的方式保護(hù)。從終端、網(wǎng)絡(luò)和存儲(chǔ)三個(gè)層次入手,對(duì)通訊電子業(yè)的核心數(shù)據(jù)的形成、存儲(chǔ)、使用、傳輸、歸檔及銷毀等全生命周期進(jìn)行安全控制;另外,億賽通還針對(duì)此類企業(yè)全面構(gòu)建安全保密環(huán)境,有效的防止移動(dòng)存儲(chǔ)、磁盤(pán)、網(wǎng)絡(luò)對(duì)拷、病毒和木馬等威脅帶來(lái)的數(shù)據(jù)安全泄密。
綜上,其數(shù)據(jù)安全解決方案共支持兩種部署方式,即集中式部署和分布式部署。集中式部署方式是在企業(yè)總部部署一臺(tái)服務(wù)器,所有分部的終端都通過(guò)這臺(tái)服務(wù)器來(lái)實(shí)現(xiàn)數(shù)據(jù)加解密。而分布式部署方式是在企業(yè)總部部署一臺(tái)核心服務(wù)器,各個(gè)子公司部署獨(dú)立的服務(wù)器來(lái)管控各自的終端,實(shí)現(xiàn)數(shù)據(jù)管控,這種方式服務(wù)器負(fù)載壓力小,管理靈活,運(yùn)維風(fēng)險(xiǎn)較低。
結(jié)合通訊電子業(yè)特有的業(yè)務(wù)需求、業(yè)務(wù)模式和管理文化,億賽通數(shù)據(jù)安全防護(hù)體系從根本上實(shí)現(xiàn)了通訊電子業(yè)的核心信息資產(chǎn)防泄露的安全目標(biāo)。
數(shù)據(jù)安全保障體系的典型應(yīng)用
目前,億賽通(www.esafenet.com)數(shù)據(jù)安全產(chǎn)品和解決方案已成功應(yīng)用于百萬(wàn)終端,覆蓋政府、金融、電信、能源、制造、軍工等多個(gè)行業(yè),并成為近萬(wàn)家企業(yè)(機(jī)構(gòu))業(yè)務(wù)運(yùn)營(yíng)中不可或缺的安全保障。尤其在通訊電子業(yè)取得矚目成就,知名品牌漢王制造、國(guó)人通信、正泰集團(tuán)、步步高、東風(fēng)電子、晨訊科技、優(yōu)特電力、天宇朗通等都如出一轍的選擇了億賽通數(shù)據(jù)安全防護(hù)體系。
另外,億賽通為艾默生等多家世界五百?gòu)?qiáng)企業(yè)客戶成功部署了數(shù)據(jù)泄露防護(hù)體系,并為2010年上海世博會(huì)、2010廣州亞運(yùn)會(huì)等國(guó)際級(jí)大型活動(dòng)提供過(guò)數(shù)據(jù)安全保障支持。億賽通現(xiàn)擁有中華人民共和國(guó)外交部、中國(guó)人民解放軍空軍、中國(guó)人民解放軍第二炮兵、酒泉衛(wèi)星發(fā)射中心、中國(guó)移動(dòng)、中國(guó)電信、中國(guó)聯(lián)通等眾多優(yōu)質(zhì)客戶。
綜上所述,數(shù)據(jù)安全越來(lái)越引起人們的重視,研究表明:在一個(gè)依賴計(jì)算機(jī)應(yīng)用系統(tǒng)的企業(yè),丟失300M的數(shù)據(jù)對(duì)于市場(chǎng)營(yíng)銷部門(mén)就意味著13萬(wàn)元的RMB的損失,對(duì)財(cái)務(wù)部門(mén)意味著16萬(wàn)元RMB的損失,對(duì)工程部門(mén)來(lái)說(shuō)損失可達(dá)80萬(wàn)元RMB,而企業(yè)丟失的關(guān)鍵數(shù)據(jù)如果15天內(nèi)仍無(wú)法恢復(fù),企業(yè)就有可能被淘汰出局。種種教訓(xùn)告訴我們,企業(yè)的明天還將面臨很多數(shù)據(jù)泄密危機(jī),如何將數(shù)據(jù)防護(hù)手段先入為主,安全防范,成為我們迫切需要研究的一個(gè)課題。