北信源:如何谨防“用户疏忽”,避免数据泄露?
2024-03-26阅读:651次

在近日国际安全公司Proofpoint的报告中再次指出,数据泄露的根源是“人的因素”。与系统漏洞或配置错误相比,“用户疏忽”才是数据泄露的主因,1%的员工造成了88%的数据泄露事件。这与以往行业机构Fortscale的调查结果几乎一致:85%以上的企业数据泄密都来源于企业内部员工。这些报告时刻都在提醒企业要注意用户疏忽导致的数据泄露行为。

 

图片1.png


在Proofpoint的报告中,列举的典型疏忽行为包括: 

• 将电子邮件发送给错误收件人

• 访问钓鱼网站

• 安装未经授权的软件

• 将敏感数据发送到个人账户

 

报告指出,恶意内部人员(例如员工或合同工)是数据泄露事件的主因。与粗心大意的内部人员相比,恶意行为和离职员工给企业造成的损失和影响更大,因为后者受个人利益驱动。


这些人员中,拥有敏感数据访问权限的员工(例如人力资源和财务专业人员)是数据泄露的最大风险因素。

 

为了有效应对“用户疏忽”带来的数据安全挑战,作为国内领先的终端信息安全企业,北信源一直致力于为用户提供全方位的数据安全保护方案,构建了以“业务数字化”引领的数据安全治理体系,建立了数据采集、传输、存储与备份、处理、交换与共享、销毁等全生命周期的数据安全防护产品体系,遵循实战化、体系化、常态化的数据安全风险防护与全天候应急响应处置,确保数据合规开发利用,有效应对数据泄露事件,保障客户业务持续健康发展。

 

北信源提出了“面向用户域的集团型企业数据安全防护体系”,核心思想是以密码技术为基础、守住底线;以内容识别为核心,防止泄露。在这一思想的指引下推出了一系列针对性的解决方案。

 

图片3.png


这些方案包括数据泄露防护系统、数据脱敏系统、数据备份系统、数据库审计系统、打印刻录安全监控与审计系统、电子文档安全管理系统、文档发文信息隐写溯源系统、专用移动硬盘、存储介质信息消除系统、移动存储管理系统及安全U盘系统等一系列完整的数据安全产品体系,也推出了完善的数据安全咨询服务,为行业客户数据安全整体防护及合规建设保驾护航。以下试举几例加以说明:

 

北信源数据泄露防护系统

 

北信源数据泄露防护系统是北信源针对大数据时代而推出的数据泄露防护全新体系架构,该系统以数据智能识别为核心,对企业内数据实行精准分类分级,知晓数据分布和风险,进而保护数据资产;同时监控用户访问记录并自动分析,依据安全策略对终端、网络、邮件等泄露风险自动响应,并生成安全事件报表。


图片4.png


该产品具有先进的内容识别技术,除支持基本的关键字、正则、指纹等识别技术,为语义识别引擎附带了数据挖掘等智能算法,让发现更精确。具有高效的数据分类方法,采用国际先进的聚类和分类算法,轻松处理海量数据。具有多维度安全策略自由组合,安全策略可以预置不同条件选项,包括:数据分类、分级、组织、用户、设备、网段、位置、应用、行为、时间等,能够快速设置满足监管与合规要求的安全策略,轻松实现数据泄露防护管理意图。

 

北信源电子文档安全管理系统

 

北信源电子文档安全管理系统以数据加密为核心,解决企业的电子化数据内容应用过程中的安全保护和控制,保证存储在用户计算机上以及业务系统上的电子化数据内容的安全。提供对电子化数据的分类分级保护,用户可以对电子化数据自动加密,也可选择加密,具有很大的灵活性。提供电子文档的授权访问、安全外发和操作审计,确保电子文档在使用过程中的安全。系统由服务器和客户端两部分组成,采用B/S架构,部署方式灵活。

 

图片5.png


目前该系统已在诸多企事业单位广泛应用,其功能及应用对接接口成熟度高,兼容性和稳定性强,具有很高的行业领先性和可推广性,受到广大用户认可。其核心优势体现在:技术先进,该系统采用基于业内领先的驱动层的透明加密技术,实现对文档的高效加密保护。保护全面,该系统对电子文档在“存储、使用、流转”中进行全方位的保护,实现全生命周期内的管理和保护。拓展性强、应用广泛,该系统与北信源的其它安全产品无缝结合,集成一体,为企业提供全方位的信息化安全。部署灵活,该系统支持单机部署、集群部署、双园区部署等部署方式,支持部署在虚拟化平台上。

 

信源密信安全即时通信系统


信源密信是北信源基于当下即时通信已经成为重要的办公场景,而且普通社交类即时通信无法解决国家党政机关、大中型企事业单位的高安全通信需求的背景下,自主研发的一款保护国家秘密、工作秘密及个人隐私安全的移动办公安全即时通信产品。其以私有化部署为主要部署方式,通信加密为基础,统一的开放开发接口,可为用户提供即时通信、协同办公、视频会议、任务管理、网络安全应急指挥等平台化服务,有效防止了用户在移动办公、通信过程中数据泄露的风险。

 

图片6.png


信源密信对组织机构重要联系人、重要沟通数据、重要文档均作加密,为这些重要数据要素的安全流通提供了坚实保障。它将用户数据存储在本单位自有服务器上,确保数据不会被第三方窃取。同时,信源密信还提供了数据备份和恢复功能,确保用户数据始终安全可用。信源密信还提供了阅后即焚、远程销毁等功能,确保用户信息不被泄露。信源密信还支持多种通信形式,包括即时通信、文件传输、视频会议等,满足用户在不同场景下的安全通信需求。

 

图片7.png


通过采取上述综合措施,北信源相信可以有效避免大部分由于用户疏忽导致的数据泄露事件。这不仅有助于保护个人和企业的信息安全,也有助于维护社会的稳定和发展。

 

面对数据泄露的挑战,北信源将继续致力于为用户提供高效、可靠的数据安全保护方案,为构建安全、可信的网络环境积极助力。同时,我们也呼吁广大用户提高安全意识,加强自我防护,共同守护数据安全,为社会的和谐稳定贡献力量。

上一篇:倒计时3天 | 北信源诚邀您参加2024中华医院信息网络大... 下一篇:北信源终端安全一体化解决方案为医疗行业数字化转型保...