- 最后登录
- 2021-11-23
- 注册时间
- 2008-7-31
- 威望
- 512
- 金钱
- 5277
- 贡献
- 886
- 阅读权限
- 90
- 积分
- 6675
- 日志
- 2
- 记录
- 0
- 帖子
- 156
- 主题
- 12
- 精华
- 0
- 好友
- 9
     
签到天数: 54 天 [LV.5]常住居民I  - 注册时间
- 2008-7-31
- 最后登录
- 2021-11-23
- 积分
- 6675
- 精华
- 0
- 主题
- 12
- 帖子
- 156
|
本帖最后由 foxmail 于 2014-11-13 09:12 编辑 3 {# t6 E% @5 `. v) J8 F
$ k; w( b# C# A7 U# c" N: z: l 信息安全是构建一个高科技企业公司的必备的,因为如果你的核心资料、商业秘密能够很容易出现在竞争对手上面时,你就要考虑下如何构建这个体系了。从制度、流程、文档安全、物理安全等涉及到太多的内容,不一一列举。% b- F3 r; }& c" e
个人观点是小规模的起步阶段的公司就不需要了,人为的控制好核心资料的存储和传递,比如设置密码等。
' S" ^1 r4 \6 J+ A, F% S! i 到一定规模时,因为数据量的加大,需要有部分的管控机制,当然这种机制应尽量少的影响公司的经营活动。像版主提到的只能复制十几个字就有问题了。我司现在用的文档系统,配置后会自动启动一个客户端,你在公司内部是无任何障碍的,但你发到外网或拷出去时,会显示乱码。如有需要,可以提交申请申请解密后外传,但解密是有记录的,如果以后文档发生泄露,可以追溯。
/ N: d x) o' C1 k6 p! U) o 上面是文档安全,再对应到网络和终端安全:公司起码得有防火墙吧,能有IPC入侵检测系统吧。再管理精细化点,从外网接入公司内网得有认证(或在公司的公共区域接入公司网络得有认证?)。终端杀毒软件、补丁等要定期更新。U盘拷贝1是采购的都是没有U口计算机(对研发),对笔记本电脑拷贝内容则启用USB监控。: }0 V4 x% ^' @0 e$ N) q( N
上网行为:建议需要正规化管理的话,1是做接入认证,但对员工的上网行为是没有影响的,但可以做分析和追溯 。2是可以配置策略对游戏网站、社交网站、黄色网站、邮箱等进行屏蔽。) H6 a9 x: F' N# G0 C& J: J+ h- U* U
其它的可能还包括员工的行为的管理的,安全事件的汇报与处置等。
- I) q8 U4 t1 n" \4 s! \' s 综上,任何的技术手段都只是工具(当然工具也有好坏之分了),关键是看管理者如何使用。就跟菜刀一样,你用他切菜也行,用他当武器也行。我们主要做到的是希望事先可预防,事中可控制,事后可追溯。 |
-
总评分: 威望 + 40
金钱 + 90
查看全部评分
|