人微笑時,嘴型都會變成一條曲線,兩端朝上,在產(chǎn)業(yè)鏈中,附加值更多體現(xiàn)在兩端,研發(fā)和營銷,處于中間環(huán)節(jié)的制造附加值最低。產(chǎn)業(yè)未來應朝兩端發(fā)展,也就是在左邊加強研展創(chuàng)造智慧財產(chǎn)權(quán),在右邊加強客戶導向的營銷與服務。這就是宏碁集團創(chuàng)辦人施振榮先生為“再造宏碁”提出的 “微笑曲線”理論。
目前很多企業(yè)在進行“產(chǎn)業(yè)升級”,在高附加值的研發(fā)加大投資,通過自主知識產(chǎn)權(quán)來提高自身的市場競爭力。但如何保護這些智力資產(chǎn)的信息安全,防止機密信息泄露,卻也是一個擺在企業(yè)面前的重要課題。
轉(zhuǎn)型之阻
據(jù)美國FBI&CSI聯(lián)合調(diào)查統(tǒng)計,85%的安全威脅來自公司內(nèi)部。經(jīng)我國內(nèi)網(wǎng)安全先行者溢信科技(www.tec-development.com)觀察,和國外相比,我國企業(yè)尤其是中小企業(yè)的信息安全意識普遍偏低,在內(nèi)網(wǎng)信息泄露防護建設方面存在大量空白。數(shù)據(jù)統(tǒng)計,國內(nèi)63.6%的企業(yè)用戶處于“高度風險”級別。傳統(tǒng)企業(yè)轉(zhuǎn)型為自主研發(fā)企業(yè),更是面臨著一場嚴峻的安全挑戰(zhàn),若不成功,轉(zhuǎn)型之路勢必受阻。
有數(shù)據(jù)顯示,2012年全球范圍內(nèi)旨在竊取知識產(chǎn)權(quán)信息的針對性網(wǎng)絡攻擊中,31%以制造業(yè)和中小企業(yè)為目標。對攻擊者而言,中小企業(yè)的銀行賬戶信息、客戶數(shù)據(jù)和知識產(chǎn)權(quán)等信息都極具誘惑力。如何保護企業(yè)的智力資產(chǎn),溢信科技的信息安全專家給我們提供了真實的客戶案例。
應對之方
溢信科技是以IP-guard整體信息泄露防護解決方案為大家所熟知,這套解決方案集合審計、管控與加密三種先進的防泄密技術(shù)于一體,能夠?qū)ζ髽I(yè)內(nèi)網(wǎng)信息進行全面的、立體化的管理,有效防止有意或無意的信息泄露。目前IP-guard已為全球61個國家和地區(qū)過萬家企業(yè)提供了可靠的信息泄露防護服務。比如中興移動即采用了IP-guard信息泄露防護方案,使其獨一無二的知識產(chǎn)權(quán)隨時隨地處于安全保護之中。
中興移動是全球領先的綜合性通信制造企業(yè)中興通訊股份有限公司的控股子公司,公司專注于個性化、差異化無線終端產(chǎn)品的開發(fā)與應用,主營業(yè)務涵蓋2G/3G無線終端產(chǎn)品、手機、模塊及增值業(yè)務。中興移動在深圳擁有強大的研發(fā)和制造中心,擁有優(yōu)秀的管理和技術(shù)專家隊伍,中外員工超過1000人,其中研發(fā)人員超過70%,并有多名來自美國的技術(shù)、營銷專家,其在移動通信終端的技術(shù)研究方面處于業(yè)界領先水平。
近年來國內(nèi)外頻繁發(fā)生企業(yè)商業(yè)機密泄露事件,促使中興移動加速做好信息泄露防護工作,加強公司的保密體系。經(jīng)過調(diào)研分析,中興移動的信息安全需求主要有幾下幾方面:
1)研發(fā)部的核心機密是重中之重,須特別保護。
2)U盤等移動存儲缺乏規(guī)范,存在泄密風險。
3)需要對內(nèi)外網(wǎng)之間的文件傳輸進行管控。
4)對內(nèi)網(wǎng)文檔的運轉(zhuǎn)情況要能直觀地了解。
針對中興移動的需求,溢信科技為其量身打造了一套信息泄露防護系統(tǒng),對其內(nèi)部保密體系進行了全面提升。
一、對核心部門進行加密,為機密信息提供終極保護
對公司的研發(fā)部門部署IP-guard自動透明加密,在不影響正常工作的前提下,保證文檔安全。公司內(nèi)部信息流通中,設置文檔的密級,如普通、秘密、機密等,擁有相關權(quán)限的人才能正常訪問對應加密文檔;外發(fā)文件時,對方只有必須得到授權(quán)才能打開文檔,同時可防止復制、打印、截屏等操作;出差在外,則通過設置離線授權(quán),在不影響正常工作的前提下,杜絕了如筆記本丟失、不法分子非法拷盤等風險而造成的信息外泄。無論在哪種場合,機密信息皆在IP-guard嚴密管控范圍之內(nèi)。
二、控制網(wǎng)絡通信應用,防止重要文件非法外傳
對公司的IM、電子郵件、HTP/HTTP等進行統(tǒng)一管理,設置詳細的管控策略,比如對IM按程序分類、傳送文件名稱、文件大小、IM截圖等進行控制,大幅度縮小可以外發(fā)的文件范圍,極大減小敏感信息外泄的幾率。
三、規(guī)范外部設備的使用,防止外設泄密
對移動存儲設備、打印機、網(wǎng)絡設備等進行嚴格管控,如設置U盤“內(nèi)盤內(nèi)用,外盤外用”,有效防止外盤帶入病毒或帶出機密;限制藍牙、3G等,防止非法外聯(lián)。
四、審計各種計算機操作,內(nèi)網(wǎng)動態(tài)可視化
對各種計算機操作進行審計,如設置對敏感文件的創(chuàng)建、訪問、復制、修改等操作進行記錄;對即時通訊內(nèi)容進行詳細記錄;對打印內(nèi)容設置記錄。系統(tǒng)自動將記錄的數(shù)據(jù)生成報表與圖表,管理者根據(jù)統(tǒng)計數(shù)據(jù)直觀地了解內(nèi)網(wǎng)現(xiàn)狀并能夠進行針對性改進。
通過部署IP-guard信息泄露防護系統(tǒng),中興移動建立了全面的信息泄露防護體系。IP-guard還能根據(jù)外部環(huán)境的變化,隨時擴展現(xiàn)有的防御體系,使得中興移動信息泄露防護體系持續(xù)有效。這在信息安全威脅日益增多的當下,無疑是為中興移動的未來發(fā)展裝備了一個有力的助推器。