登陆注册
19391300000027

第27章 保障信息安全,建立安全“防火墙”(2)

Mac Dermott表示已在通知了所有相关人员,并且指出没有理由相信有任何资料已被利用。

Deloitte & Touche USA事务所对该事件予以了证实,承认是他们的一位员工将没有标记的备份光盘落在了飞机座位的物品袋中,但该事务所强调说没有发现资料被非授权存取的迹象。

Mc Afee事件只是近年来一系列信息安全疏忽中最新的一起。根据隐私权信息中心Privacy Rights Clearing house统计,2005年到2006年,共有数十起安全意外发生,造成5300多万人的资料被曝光。美国银行的用户资料备份磁带在空运过程中遭窃,大约120万美国联邦雇员的个人信息因此丢失。

信息安全是要保护数据私密性、完整性以及可用性,以免数据被意外抑或故意误用。每一个员工在当今信息流动巨大,信息安全时刻受到威胁的环境下,为了企业的安全,为了自身利益不受侵犯,要主动担起“首席安全官”的责任,保障企业的信息安全。

责任多一点,损失少一点

企业面对的信息安全问题正在变得复杂化。从便携设备到可移动存储,再到基于Web的协作应用,乃至基于IP的语音技术,每一类新产品都有新的安全问题与之相伴而生。系统在面临着日趋复杂的威胁的同时,遭受攻击的次数也日益增多。对此,安全专家和业务技术人员列出了企业所面临的许多挑战,按比例依次为:提高用户意识(41%)、加强安全策略(36%)、加强对系统访问的控制(26%),以及获取更多的资源(23%)。可见,用户安全意识是维护信息安全最为重要的方面。信息安全的维护依靠每一个人的努力,每一名对企业有责任感的员工,都会把企业当成自己的家,会尽最大努力完成自己的每一项工作,把安全风险降低到最低限度,小心地使用网络服务设施,保护企业资源,维护企业信息安全,高效率地利用好自己的时间。这样,不论是查看网页,还是使用移动存储设备,查看邮件,或者是设置安全防护密码,他都会最大限度地做到小心谨慎,以防企业因为信息安全漏洞遭受巨大的损失。

据《纽约时报》网络版的消息称,美国头号家居修缮零售商Home Depot公司表示,公司的一台笔记本被盗,该笔记本里存储有1万名雇员的个人信息。该笔记本为马赛诸塞州的一个地区经理所拥有,根据这位经理的描述,当时他把车停在了路边,却忘记拿出车里的笔记本。

Home Depot公司的发言人Ron De Feo表示,幸运的是,这台被盗笔记本里没有存储消费用户的信息。他表示该笔记本系统进入采用了密码设置,但他没有说明里面的员工信息是否经过加密保护。

该笔记本存储的信息包括员工的名字、家庭住址、社会保险号,这些信息对于美国人来说极为隐私。Home Depot公司的发言人表示,盗贼可能并不是想要里面的数据,而只是想偷走笔记本而已。

上例中的区域经理因为一时的大意丢失了重要的信息资源,虽然没有造成什么损失,但并不是每次都能遇到买椟还珠的小偷的。我们要树立安全责任意识,将保护信息安全作为自己的一种习惯。

晓云是一家公司的白领,她每天的工作和众多的公司白领没有什么大的区别,早晨到公司打开电脑,她的电脑设有开机密码,当然这个密码没有人知道,并且她会时时更新密码,公司的文档同样设了密码,并且都有备份。在办公室,她有一个专用的移动硬盘,里面有着每份文件的备份,每次使用后,她都会把硬盘锁好,收好钥匙才会离开。她一旦要离开办公桌时,都会将电脑上锁,上班时间里,晓云从不会浏览一些无用的网站,或者点击一些不明来历的链接,因此她的电脑是全公司最“健康”的电脑,很少被病毒侵袭。有人问晓云:“干吗成天这么小心翼翼的,搞得神经兮兮的,很多人不像你这样,一样没出过问题啊。”晓云答:“一旦出问题,一切都晚了,损失是我无法弥补的,所以我要养成好的习惯。”

晓云是一个相当有责任心的人,她懂得信息安全的重要性,知道企业的信息安全一旦出问题,责任重大。因此要时时注意,处处小心。

要注意信息安全不是要消除系统或设施面临的所有威胁,而是消除已知的威胁,在系统被黑客利用漏洞成功入侵后将损失降到最小。因此我们在做信息安全维护工作时要对不同层次的风险,投入相当数量的资源,以保持其收益平衡,避免浪费资源。总之,责任多一点,损失就会少一些。

恪守商业秘密,不要让诱惑毁掉生活

在2003年举办的英国最大的信息技术安全展览“信息安全欧洲2003”上,展览的组织者派遣研究人员到伦敦沃特卢车站进行调查。研究人员免费给车站来往的乘客一支钢笔,但要求他们透露他们办公室电脑的密码,发现竟然有3/4的人马上透露了密码,剩下1/4的乘客经过委婉的试探后,也都泄露了密码。类似这样的研究表明,人们为了一点小利会轻易地泄露安全信息。

美国民间组织隐私权数据交换中心自2005年初Choicepoint数据外泄事件(2004年底该公司被黑客窃取了14.5万名客户的个人信息,包括社会安全号码和信用卡记录等资料,公司在2005年初才将真相公之于世)后,即对美国的资料安全状况展开了持续的跟踪调查。如果从安全威胁波及程度的角度来看,自2005年1月起有超过600项违规操作被举报,造成了超过1.6亿个数据记录外泄,其中包括敏感的个人信息数据。而这只是保守估计,由于很多提交报告的企业并不知道数据记录泄漏的确切数目,还有的不愿意透露确切数目,所以估计这个数目还不到实际数目的一半。2006年的个人资料外泄事件再攀新高,涉及上市公司、私人所有企业、非营利企业和各级政府机关,涉及的数据包括高度敏感的健康医疗信息、财政信息、就业信息、信用卡信息、社会安全信息和其他的个人资料。

来自企业内部的威胁占据了主要地位,上述的违规行为中约有60%来自内部。敏感个人信息的黑市交易对于某些人而言是个巨大的诱惑,因为盗窃数据俨然已经成为能带来滚滚财源的生意。是的,随着IT技术的发展,人们获取信息的速度日益加快,可能只要通过一个U盘,一分钟的时间就可以拷走上百兆的资料,而这些资料可能具有难以估量的价值,因此说一分钟损失几千万绝对不是危言耸听。

2002年,原某公司传输部技术人员王某、刘某、秦某因与此公司发生法律纠纷,被国家公安机关羁押。公司称这几名员工以自主创业为名“盗窃”了公司的核心技术。离开公司后,他们成立了科技有限公司,并将“窃取”的核心技术资料卖给了公司的直接竞争对手。

2004年5月,某大型企业研发中心发现某国外竞争对手领先一步完成了A产品的设计开发,该研发中心领导一下就懵了。A产品的设计开发可是该企业的重大研发项目,该企业想依托A产品完成产品线的转换,大笔资金投入到该项目,众多研发人员也付出了艰辛的劳动。企业在项目立项及开发过程中,从未听说有哪家单位也在进行A产品的开发,为什么竞争对手开发速度如此之快?

情况汇报给企业老总后,老总的第一反应就是内部人员泄密,随即下令该项目所有人员停止开发,迅速离开工作岗位,并向公安部门报案。公安部门技术人员到达现场后,发现该研发中心保密工作存在重大疏漏:设计人员电脑与普通工作人员电脑连在同一个局域网内、计算机端口允许人员将资料随意拷出、设计人员将某些机密文件设成共享、打印资料随意带出、所有电脑都可以上互联网……经过检查,公安部门初步判定为内部人员泄密,但是要查出是谁将资料泄密,难度太大。最终该案不了了之,企业也只能对研发中心领导进行降职处罚,该企业付出的1000余万元研发费用、众多研发人员的辛勤劳动全部付诸东流。

见到利益,人人都想得到,而且希望越多越好,这是世人的共同心理,也是人的本性,没有什么不正常。关键是,不能将这种欲望作为工作的唯一目的,更不能为达到这一目的不择手段、铤而走险。欲望,永不满足的欲望,一方面是人们不懈追求的原动力,成就了人往高处走、水往低处流的箴言;另一方面也诠释了“有了千田想万田,当了皇帝想成仙”、“贪心不足蛇吞象”的人性弱点。致使一个人最终无法获得幸福,坠入痛苦的深渊。

另外,古往今来,贪婪成性的大有人在,因贪婪而身败名裂,甚至招致杀身之祸的人更是不胜枚举,贪婪驱使他们作出种种错误的抉择。

凯特是加拿大一家医院的医生,她采用开处方的手段从所在医院的药房中骗取吗啡40克,然后利用职权向常来看病的吸毒者暗示,让他们下班后到其家中买药。通过这种手段,凯特将稀释为72克的吗啡卖出,从中获取高额利润。

不久之后,凯特的罪行被警察发现,等待她的是法律的严惩。

从圣洁的“白衣天使”堕落为囚徒,凯特利用职务之便作出的这件违法之事,确实发人深省。利用职务或工作之便,做违背职业道德之事,其动机与行为都是极为可恶的。

生存在这个世界上,每个人都要承担责任,当你尝试着对自己的工作负责的时候,你的生活每天都会充满阳光,你的工作也会非常有意义。对工作负责,就是对自己负责。恪守企业的商业秘密,千万不要让眼前的诱惑彻底毁掉自己的生活。

同类推荐
  • 世界主要国家安全机制内幕

    世界主要国家安全机制内幕

    这是一本写给大众读者的热点时政类畅销书。当今世界主要国家都已经建立起高度统一的国家安全委员会或类似机构,实现战略顶层设计,以更方便、更流畅、更及时、更高权限地协调各部门,既对短中长期进行战略规划,又能及时有效应对各种国内外突发事件。本书从热点时事出发,既从总体介绍各国国家安全机制,向读者展示其安全机构设置、性质、职能、权限、统属关系、反应程序、历史沿革等内容,又结合典型历史事件、突发事件分析比较其机制的优劣,成败因果。
  • 美国行政改革研究

    美国行政改革研究

    本书的研究对象是自20世纪80年代初以来的美国政府行政改革,通过对美国行政改革的研究,以点代面地把握当代西方行政改革的实践取向及其内在规律,并试图对中国行政改革提供某些启示。中美两国处在现代化的两个不同发展阶段,同期的中美两国行政改革的具体制度设计多具有不可通约性,但美国的行政改革能为中国行政改革提供有价值的理念启示。本文采用了先实证描述,后规范分析,从具体到抽象,先分后总的研究方法,并以制度分析作为本文的研究框架。通过研究发现:市场化取向、放松规制取向、分权取向是80年代初以来美国行政改革的三大实践取向,而这三大取向在本质上可归结为一个取向,即非官僚化取向。
  • 群众工作力

    群众工作力

    《群众工作力》由洪向华主编。围绕保持党的先进性和纯洁性,在全党深入开展以为民务实清廉为主要内容的党的群众路线教育实践活动,着力解决人民群众反映强烈的突出问题,提高做好新形势下群众工作的能力。党在自己的工作中实行群众路线,一切为了群众,一切依靠群众,从群众中来,到群众中去,把党的正确主张变为群众的自觉行动。我们党的最大政治优势是密切联系群众,党执政后的最大危险是脱离群众。党风问题、党同人民群众联系问题是关系党生死存亡的问题。人民是历史的创造者,群众是真正的英雄。人民群众是我们力量的源泉。我们深深知道,每个人的力量是有限的,但只要我们万众一心、众志成城,就没有克服不了的困难;
  • 影子里的中国:即将到来的社会危机

    影子里的中国:即将到来的社会危机

    谈经济离不开政治,谈中国离不开世界。 本书是一本经济学家、政治学家、国际学者把脉政治时局和经济轨迹、预测未来危机的著作。本书澄清了当下中国的改革理路,从“中国轨迹”到“危险的邻居”,从“即将到来的危机”到“未来中国的陷阱”,围绕中国经济发展轨迹、发展陷阱、金融革命、社会核心价值观与新秩序展开思考,评判中国改革成败,并预言未来中国的新危机与未来世界的新格局。焦点话题均为约稿专文论述,作者在各个领域的影响力巨大,为新一届政府提供了发展的参考。
  • 县域管理研究

    县域管理研究

    盛天下之理,鉴世间之事! 你读读吧!你发现吧!你感悟吧! 一个思想者,一个实践者,一个创新者的心路; 一个学习者,一个生活者,一个事业者的历程; 一个公民,一个专家, 一个官员的境界。治国理政、哲思启智、知人善任、养身正家、教真育爱、金声玉振、仁医仁术。本书从这七个大方面来盛天下之理,鉴世间之事!
热门推荐
  • 梦中的橄榄树(花语小说系列)

    梦中的橄榄树(花语小说系列)

    本书收录了谢倩霓9篇短篇少女成长小说,主题触及时机、采取、梦想、初恋等生长中的方方面面。时而动人心弦,时而振聋发聩,时而给人以成长的力量。 用最暖和、最细致的文学笔触描摹女生生长岁月里最甜、最美、最痛的绽放。
  • 魔妃萌宠:款款帝君情

    魔妃萌宠:款款帝君情

    世人都说罂粟花为世界上最恶毒、最美丽的花,却不知是人心的贪婪自私,将自己的善恶观,加注在一朵无辜的花身上,作为一朵花,该何其不幸?我终是知道,原来我的本身,是这个世界上令人望而生畏的蒂蘼花,与罂粟花相比,毒性更甚,尤其妖艳至极,是人人唾骂的祸害,身为一个花妖本无可厚非,却偏偏是这样的恶毒之花。我现在才知,原来自己真真是一个祸害!蒂黎花,蒂黎花,灼灼耀天涯。蒂蘼花,蒂蘼花,靡靡浊清华。我闭了眼,才明白这句话的含义
  • 卧虎藏龙:神医抢夫记

    卧虎藏龙:神医抢夫记

    在现代,她工作勤恳,一朝被那奇异石头带去了千年之前,在古代,与他并肩作战,上前杀敌,后备行医,她与他渐生情愫,再一次给他解毒之后才得知,原来他是一国之王爷,特么还是有婚约的王爷,想走,没门,被迫的被带回了京城,又开始新一番的战争:斗侍妾,破姻缘,······
  • 红色猎人

    红色猎人

    古老的非洲原始丛林,数位中国游客意外死亡,被抽干血液的尸体背后隐藏着什么样子的惊天阴谋?神秘的原始部族,奇特的蛇形图腾,幽灵般的黑曼巴毒蛇,宁静下传来诡异的诅咒之声,这些都只是开始吗?一层层迷雾,一连串让人惊恐的故事之后,隐藏着怎样一个传奇故事?
  • 穿越之妖孽有毒

    穿越之妖孽有毒

    莫名其妙穿到古代,遇见美男一枚。美男很妖孽,美男很伪娘,美男武功很高强,让我心慌慌。他,一个名震武林的魔教教主;我,一个优秀的魔教员工。他,一个战斗力爆棚的武林高手;我,一个防御不足五的渣。试问,为毛每次站在风口浪尖上的人都是我?不思量,自难忘,惟有泪千行……一个强大的妖孽加上一个欢脱的二货,又会掀起怎样的波浪?穿越有风险,遇人需谨慎!
  • 素问入式运气论奥

    素问入式运气论奥

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。汇聚授权电子版权。
  • 神级大镖客

    神级大镖客

    特卫局高手焦翼强势回归都市,救下美女总裁,成为美女总裁的贴身保镖,卷入各方纷争,凭《神农修仙诀》开启人体八大隐脉,大杀四方,狂虐国内外敌对势力,踏上人生巅峰之路,拥得美人归。
  • 那一场地久天长的围城故事

    那一场地久天长的围城故事

    相遇在美好的年华。她爱他书香气息的家世,他爱她娇美如花的容颜。就这样,他们带着无限的憧憬牵手进了围城。但当激情淡化成流水,他和她,又会面临怎样的冲击和无奈?究竟是谁成全了谁的流年,谁成为谁的殇?再入围城,他们,各自又会面临怎样的地久天长?
  • 世界上最富哲理的美文

    世界上最富哲理的美文

    许多人为领悟人生哲理费尽凡机,殊不知一滴水里蕴涵着大海,一句话中蕴藏着博大的智慧。一本好书可以滋润心田,一篇美言也会使人感受到阳光的温暖。
  • 龙虎还丹诀颂

    龙虎还丹诀颂

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。