文章摘要:在知识经济时代,企业之间的商业竞争越来越表现为核心技术、知识产权、独有配方等商业机密的竞争。一旦企业掌握了这些核心优势,将会在市场竞争中处于明显领先优势。因此,这些核心资产的泄露,同样也会给企业带来致命的风险,甚至会影响到企业的生死存亡。保护商业机密的安全,已经成为企业管理者的共识。 虽然很多企业采取了各种举措加强企业商业机密的保护,但是泄露企业商业机密的事件也屡有发生。无论是华为员工泄密时间,还
企业想要独善其身必须事先出击,在开发新技术、开拓新客户、设计新产品之时就要提前对关键资料进行保护和管理。事实上,商业秘密的重要性很多企业都明白,不少企业采用网络封锁、行政约束、物理隔绝来防止机密外泄,但这些传统的思路造成严格的企业文化,往往使员工感到窒息,创造激情完全消失,工作效率降低,更无法全面保障企业机密。 因此,要想解决企业商业机密外泄,较根本的方法就是采用技术化的手段对数据资料的流转进行灵活的管理和控制,确保数据从建立到访问权限控制,以及流通的每一个环节都是安全的。技术性的解决方案相比传统的解决思路更加灵活、更易控制、且更有效率。 目前,针对企业商业机密保护、防止商业秘密泄露的技术解决方案主要有以下两种: 方案1:通过电脑文件加密软件、重要文件加密的方法来防止未经授权的访问以及随意复制、泄露的行为。 这种方法通常是对公司重要文件进行加密,加密后的文件只能在公司局域网的环境中打开、访问和运行,一旦离开公司局域网将无法读取,从而保护了电脑文件安全。
但是,通过这种对重要文件加密的方式保护公司重要数据防止泄露,在起到一定保护作用的同时,也存在一定的风险。一旦无法成功解密而企业也没有备份的情况下,将会直接导致重要文件的损毁;同时,在实际部署的过程中,由于一些加密文件需要在局域网电脑安装客户端,涉及分级授权的情况下,加密和解密的过程比较复杂,导致很多企业虽然部署了电脑文件加密软件,但往往因为设置操作较为复杂而弃之不用,失去了部署电脑文件加密软件的意义。 方案2:通过部署电脑文件防泄漏软件、公司数据防泄漏系统来防止重要文件泄露出去。 这种方法主要是通过对电脑文件泄密的通道进行全面的、严密封堵的方式来防止数据泄密。总结起来,商业机密泄漏的主要途径不外乎以下几种: 1、 通过U盘、移动硬盘等USB存储设备复制电脑文件的方式携带出去 2、 通过邮件、网盘、FTP文件上传和QQ发送文件的方式将重要文件泄漏出去 3、 通过蓝牙、无线网卡等外接设备将电脑重要文件泄漏出去。 目前,国内有一些电脑文件防泄密系统,但是往往只能控制其中某些途径,无法全面阻止各种途径泄密的行为。笔者知道有一款“洞察眼电脑文件防泄密系统”(下载地址:http://www.dongchayan.com/monitorusb.html),只需要在电脑安装完毕之后,就可以自动禁用U盘、禁用USB存储工具;同时,还可以只让使用某个U盘;只允许从U盘向电脑复制文件而禁止从电脑向U盘复制文件,或者必须输入密码才可以将电脑文件复制到U盘,从而防止了USB存储设备泄密的行为,又在一定情况下可以使用此类USB存储设备用于工作的便利。如下图所示:
图:洞察眼USB端口监控软件
此外,通过本系统还可以禁止电脑发送邮件(可以禁止邮件附件上传、可以只让登录公司邮箱)、禁止网盘上传电脑文件、禁止FTP文件上传以及禁止QQ外发文件、禁止微信发送文件以及禁止网页文件上传等,防止通过网络途径泄密的行为。 总之,企业商业机密的保护、公司商业机密防止泄露对于企业的重要性不言而喻。作为企业管理者,必须充分利用各种法律、管理举措来加强电脑文件安全管理;同时,也需要借助一些技术手段,尤其是电脑文件安全管理软件、公司数据防泄漏软件来实现。