當前,電腦文件安全已經成為企業網絡管理的重要內容。這是因為,無論是員工日常工作中形成的重要數據資料,還是單位的商業機密文件,常常以電腦文件的方式存儲在員工的電腦,或者公司的文件服務器上,并且還常常通過共享服務器文件的方式允許員工訪問,便于實現資源共享和協同辦公。
公司局域網的上述文件存儲方式,雖然方便了文件存儲和保存,方便了工作。但也使得員工可以輕松通過各種方式將電腦文件、服務器共享文件泄露出去,從而給單位的文件安全、信息安全和商業機密構成了巨大的威脅。
一、電腦文件泄密、公司數據泄露的主要途徑。
根據第三方統計,企業泄密事件的80%都是企業內部員工主動所為。因此,防止企業數據泄密也必須將視覺定格在防范內部員工泄密層面上來。而對于企業內部員工泄密行為,總結起來不外乎以下幾個途徑:

圖:當前電腦文件泄密的主要途徑
1、 通過U盤、移動硬盤、手機等帶有USB存儲功能的設備拷貝和存儲電腦文件。
目前,U盤、移動硬盤和手機等存儲空間越來越大,動輒幾個G、幾十G甚至上百G的存儲空間,并且現在的USB存儲設備的讀寫速度越來越快,可以短時間內拷貝大量文件存儲到這些USB存儲設備。同時,由于很多單位沒有專門的禁用USB存儲設備的舉措和意識,工作中還時不時用到U盤、移動硬盤,員工也經常利用公司的電腦為手機充電(在充電時,可以將手機當做U盤使用),從而使得通過上述這些USB存儲設備泄露電腦文件的行為極為普遍。
2、 通過郵件、網盤、FTP文件外發、QQ發送文件、微信發送文件、QQ群共享文件以及論壇、博客上傳附件等。
當前,由于很多單位局域網的電腦都可以訪問互聯網,這使得員工即便不通過U盤等USB存儲設備泄密,也可以輕松通過網絡途徑進行泄密,尤其是通過郵件附件、向網盤上傳電腦文件、通過FTP向外發送文件、通過QQ發送文件、通過微信發送文件以及QQ群文件共享、論壇博客上傳附件等方式泄露電腦文件。尤其是,現在網速越來越快,使得上傳大量的文件也變得極為方便。事實上,通過網絡途徑泄露電腦文件已經成為當前電腦文件泄密、企業數據泄露的主要方式。
二、防止公司數據泄露、電腦資料防止泄密管控的思路
鑒于企業電腦文件泄密不外乎以上幾種途徑,因此防止公司數據泄露也應該從這幾個方面入手。總體來說,又不外乎兩種管理思路,一種是堵,一種是疏。具體來說,則應該從以下幾個方面入手:
1、 從企業管理制度、企業機密文件保密制度等層面入手。
新聞熱點
疑難解答