当分享不再是关爱 外包如何保护数据

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:matingf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  行业分析公司Forrest最新的年度安全调查显示,数据保护仍然是最高的IT安全优先项,每个公司的高层管理人员也都在防止公司机密数据和未经授权的私有代码被出售,尤其是外包操作都是在离岸进行的公司,各个公司都继续在安全技术方面进行投入。
  
  建立堡垒——物理安全
  
  把物理安全做到位,保护它的完整性是每个公司安全系统的基石。这包括所有基于工卡的控制,所有的设施入口和出口以及在设施内外都要有保安。我们推荐的是有闭路电视监控的接入点和工作台、保安控制、电子门禁,也包含门铃警报。
  
  挖掘战壕——技术安全
  
  技术控制系统包括网络和基于主机的侵入检测系统。这套系统将对IT员工的异常行为以及网络分割行为进行警告。系统最重要的部分仍然是防火墙、防病毒和防间谍软件,通过这些工具来防止病毒和其他恶意软件进入公司网络。一项普遍采用的方法是禁止使用USB接口、刻录机或其他允许进行复制和转移数据的设备。
  严厉控制网络进入和邮件附件的容量能进一步防止数据流出公司网络。通过使用精简的客户架构,员工现在能轻易并安全地执行很多任务,甚至不需要从服务器来复制或转移数据。为了支持物理安全政策,我们已经看到了颗粒状资源存取控制方法取得成功。这个存取政策可以限制员工只在他们实际需求的范围内使用数据。而且,它使得公司可以记录下数据存取的日志,达到验证和数据一致性的目的。
  
  安置卫兵——过程和政策
  
  打造坚实堡垒的最后一个部分就是把清楚的政策和流程框架制度化。通过这些制度,公司和外包伙伴一起来保证外包操作可以顺利实施。政策和流程能提供额外的不同层次的保护。我们称流程和政策为“安置卫兵”,因为员工可能是最大的威胁,反过来,员工也可能是公司保护数据最强大的盟友。
  包括背景调查在内的员工筛选以及嚴密的招聘流程被证明是可靠的安全战术,尤其在招聘中要重点考察道德方面。让所有的员工签署保密协议以在法律上获得支持是非常重要的。培训可以推广安全和IP管理工作的最佳实践并且让员工把公司政策牢记心中。持续地发出警告和公告能进一步地帮助员工及时了解数据和基础设施安全方面的最新政策、威胁和对抗措施。有些公司开始提供安全热线,让员工更容易及时匿名报告一些技术问题、有疑问的行为或其他有可能破坏公司信息安全的事件。
  
  保持警惕
  
  通过结合物理安全、技术系统和相关政策制度,公司能在他们的离岸地点打造一个坚实的堡垒来保护数据,但是也不能从此就安枕无忧,不管不顾了。一旦复杂的安全系统到位,对它进行连续监测也是同样的重要。我们极力推荐进行定期的审计和威胁评估,这包括ISO:27001 审计以及来自第三方独立的权威机构的复检。弱点威胁评估(VTA),可以被描述为“假装攻击”,是一个测试公司的安全系统是否面临潜在的威胁和弱点的优秀方式。通过安置一个复杂的安防系统,并严谨地进行维护,公司可以更好地利用他们在离岸开发点的优势,安全问题也能让公司放心。
其他文献
在索尼春季個人电脑新品发布会上,新材质、新设计,新技术成为了关键词。新材质,指的是C系列时尚笔记本电脑上采用的聚光材料;新设计,指的是S系列高端商务笔记本电脑的机身和主板布局;新技术,则是指娱乐旗舰F系列采用的240帧高速成像技术与3D视差控制技术对3D观赏效果的提升。与此同时,记者注意到,索尼此次的新品售价普遍在6000元以上,更有2万元的高端产品出现。这也昭示着,笔记本电脑的价值正在回归,新的
AMD公司近日宣布推出面向主流消費类计算的下一代高性能AMD Fusion A 系列加速处理器(APU)。AMD A系列APU具有出色的高清图像显示功能、超算级的性能和超过10个半小时的电池续航时间,可为消费类笔记本电脑和台式机用户带来真正身临其境的计算体验。  AMD A系列APU在一颗芯片上融合了高达4个x86 CPU核心和性能强大的支持DirectX 11的独显核心,具有多达400个Rade
永中软件有限公司是一家专门从事办公软件开发和销售的高新技术企业,产品线覆盖了桌面办公、网络办公、移动办公、解决方案和行业应用等领域,其中永中Office是国内唯一一款拥有完全自主知识产权的跨平台办公软件,获得了巨大的品牌和市场效应。  在诞生之初,永中Office还是单一的桌面办公产品。随着市场需求的迅速发展,永中软件主动出击,在寻求产品多元化发展的道路上取得了新的突破。  早在“云”概念风靡之前
LTE的商业化、产业化,为中国通信企业成为未来全球通信产业的引领者提供了难得的机遇。政府部门和相关企业应该清醒地认识到我国LTE产业发展取得的成绩和不足,在产业链的整合和协调发展中寻找平衡点。    9月15日,中国移动董事长王建宙在“2011大连夏季达沃斯论坛”上表示,TD-LTE已形成国际化之势。IT业界已经将视线聚焦到了LTE的发展上。  LTE的商业化、产业化,为中国通信企业成为未来全球通
“十一五”期间,电子信息产业发展基金(以下简称基金)的支持使电子信息产业取得巨大進步,基金支持的各个领域项目都取得一定成绩。  在集成电路领域,基金推动了重点整机核心芯片开发和产业化,推进了制造业和封测业发展,增强了产业综合实力。基金重点支持和舰科技、中芯国际集成进行0.13微米至90纳米系列先进工艺的开发和产业化以及一些骨干企业进行FBP技术、MCM塑料等先进封装技术的研究开发。此外,基金还重点
“在纪念PC诞生30周年的时候,第二代智能英特尔酷睿处理器的诞生给产业注入了新的活力。”英特尔中国区总裁杨叙接受记者采访时说。当业界的关注点聚焦于平板電脑、智能手机等新产品类别时,杨叙的此番表述另有深意。在PC产业链条上,英特尔始终是技术创新的引领者,也是经济上的最大受益者之一。    实际应用展现实力    3月9日,在水立方色调变幻的灯光营造出的梦幻氛围中,一场以“智能”与“视觉”为主题词的产
电子信息产业发展基金(以下简称基金)自1986年设立以来,在工业和信息化部、财政部共同管理下,已经结出累累硕果。25年来,基金累计投入约80亿元,有力带动了地方政府、金融企业、社会资金的投入,成为促进信息技术自主创新和产业化的重要手段,对推动我国电子信息产业和相关领域健康发展做出了重要贡献。  基金是政府财政投入和产业发展需求的有机衔接,实现了政府引导和市场作用的有效结合和财政部,促进了相关产业部
2011年度  中国最佳e-Learning解决方案奖  用友e-Learning产品经过近四年的发展,历经数百家企业用户的实践应用,其倡导的“自我成长 企业引导”应用模式得到用户的广泛认可和一致好评。    用友e-Learning是以专业服务企业全员能力提升为目标,以企业培训业务为模型,结合用友20余年管理信息化领域的专业知识积累,采用先进计算机网络技术开发的一套企业全员在线学习管理系统。用友
“仙童半导体公司就像棵成熟了的蒲公英,你一吹它,这种创业精神的种子就随风四处飘扬了。”这是苹果公司CEO乔布斯早年满怀敬意地对仙童半导体公司的评价。    八个天才的叛逆    “叛逆!你们这群叛逆!”  1957年的一天,诺贝尔物理奖得主威廉姆·肖克利在接到包括罗伯特·诺伊斯、戈登·摩尔等八位年轻学者的辞职信时,勃然大怒,把他们臭骂了一顿。年轻人面面相觑,但还是义无反顾地离开了他们曾经的“伯乐”
传统办公自动化系统与企业运营模式高度耦合,人力、财务、后勤等系统自成体系,相互封闭,每当需要增加新功能或企业管理模式变化时,带来的改造软件系统的任务非常繁重,并经常出现数据不一致等问题,升级成本非常大,与现代高效企业管理的需求极不相符。    网络协同OA呼之欲出    目前企业中人事管理系统、信息管理系统以及财务软件通常是独立运行的,数据的交换完全由人工转录来实现,时有数据冲突,当人事档案数据库