| 企業(yè)怎樣選擇合適的加密方法-共享資料加密 |
| 推薦使用共享文件夾加密專家 , 輕松管理局域網(wǎng)加密資料,共享文件夾資料. 能在允許用戶瀏覽使用的同時(shí),有效防范用戶盜取其中資料. 下載試用: http://www.360drm.com/gongxiangjiami/ 隨著企業(yè)信息化的普及率越來越高,對(duì)數(shù)據(jù)安全的要求已不僅僅局限于大型企業(yè)。此外中小企業(yè)對(duì)自主知識(shí)產(chǎn)權(quán)技術(shù)的開發(fā)也投入了越來越多的力量,更多的企業(yè)產(chǎn)生了對(duì)電子數(shù)據(jù)安全的強(qiáng)烈需求。 而對(duì)于中小企業(yè),缺乏相對(duì)完善的安全管理制度,又沒有足夠的人力、資金的投入,怎么才能讓一個(gè)企業(yè)的原始競(jìng)爭(zhēng)力——技術(shù)得到的保護(hù)? 以下,我們以一家中型制造業(yè)企業(yè)為例共同探討如何選擇合適的數(shù)據(jù)加密方法。 一. 確定數(shù)據(jù)安全保護(hù)的范圍 該企業(yè)現(xiàn)有職工800人,其中產(chǎn)品研發(fā)人員40人,其產(chǎn)品技術(shù)屬國(guó)內(nèi)水平,但技術(shù)的可復(fù)制性很強(qiáng),一旦圖紙資料外泄將對(duì)公司利益造成巨大影響。因此,很容易界定該公司的數(shù)據(jù)保護(hù)范圍:負(fù)責(zé)產(chǎn)品研發(fā)的40人的計(jì)算機(jī)內(nèi)的圖紙資料一定要嚴(yán)格保密。 一般而言,自主研發(fā)型的企業(yè)產(chǎn)品研發(fā)部門是需要進(jìn)行電子數(shù)據(jù)加密的,而其他企業(yè)根據(jù)經(jīng)營(yíng)特點(diǎn)的不同,也可能把營(yíng)銷部門或財(cái)務(wù)部門等其他部門列為數(shù)據(jù)安全保護(hù)的重點(diǎn)部門。 二. 選擇適合的加密方法 總的來說,目前市場(chǎng)上有如下幾種主流的加密方式: 一種是文件夾加密,主要是提供給單個(gè)用戶使用,對(duì)放置機(jī)密文件的文件夾加密,打開時(shí)需要輸入密碼,此種加密軟件多為個(gè)人或軟件工作室制作,并不穩(wěn)定,建議慎重使用,一旦重要資料加密后無法打開問題就比較嚴(yán)重了。 第二種就是我們常說的透明加密,這種加密方式的特點(diǎn)在于:不影響正常工作,而密文一旦脫離加密環(huán)境就無法打開,可以說是當(dāng)前一種比較嚴(yán)密的數(shù)據(jù)保護(hù)方法。 第三種是USB接口加密,就是屏蔽USB設(shè)備或綁定USB存儲(chǔ)設(shè)備,對(duì)于綁定以外的USB設(shè)備無法識(shí)別。雖然這種方式不是嚴(yán)格意義上的數(shù)據(jù)加密,但因其原理簡(jiǎn)單,對(duì)系統(tǒng)底層接觸較小,出問題的幾率比較小,所以應(yīng)用范圍也很廣泛。 對(duì)于企業(yè)用戶我們推薦使用第二種方式,第三種方式雖然也可以,但其硬盤上的資料為明文,一旦硬盤被竊用,或文件通過網(wǎng)絡(luò)的方式傳遞出去,也很容易造成泄密。我們所介紹的這家企業(yè)從數(shù)據(jù)的嚴(yán)格安全性上考慮,選擇了第二種和第三種加密方法同時(shí)使用。 三. 優(yōu)中選優(yōu)——決定加密軟件 那么如何選擇加密軟件,尤其是透明加密類型的軟件呢?在2006年此類的數(shù)據(jù)加密軟件開發(fā)商不過十幾家,到了2007年已經(jīng)發(fā)展到100多家,可謂魚龍混雜。產(chǎn)品的加密方式及穩(wěn)定性、公司實(shí)力共同決定了我們的選擇。 首先,一定不要當(dāng)實(shí)驗(yàn)品。很多加密軟件公司都是剛剛起步,或者剛剛涉足數(shù)據(jù)加密領(lǐng)域,其產(chǎn)品雖可能與其他軟件公司的產(chǎn)品原理相同,功能類似,但其中的Bug一定很多。對(duì)于透明數(shù)據(jù)加密軟件,一旦出現(xiàn)問題,計(jì)算機(jī)上的文件都會(huì)無法打開,或者某個(gè)文件被破壞永久無法打開,這對(duì)正常工作的影響是很大的。所以,我們?cè)谶x擇透明加密產(chǎn)品之前一定要弄清楚該公司此款軟件的研發(fā)時(shí)間,版本的上市時(shí)間,目前的軟件版本,其客戶有哪些,并能對(duì)其客戶進(jìn)行電話或訪問調(diào)研。 其次,一定要考察好該公司的售后服務(wù)情況。對(duì)于此類軟件,在實(shí)際應(yīng)用過程中因?yàn)榄h(huán)境的不同都多多少少會(huì)有一些“水土不服”,這時(shí)良好的售后服務(wù)會(huì)給IT人員減輕很大的“心理”負(fù)擔(dān)。而且IT人員要多給軟件公司一些信心,一些比較少見的問題要給予足夠的時(shí)間進(jìn)行解決,畢竟此類軟件與系統(tǒng)底層接觸的比較多,可能出現(xiàn)的問題也會(huì)比較多。 再次,購(gòu)買前一定要進(jìn)行一段時(shí)間的真實(shí)環(huán)境測(cè)試,一般的軟件商都會(huì)提供試用版,一定要進(jìn)行充分的試驗(yàn),尤其是要注意,自己公司使用的工作軟件是否全部與該公司軟件兼容,如有個(gè)別不兼容,軟件公司是否有能力進(jìn)行相應(yīng)的升級(jí)開發(fā)予以解決。 本文的案例企業(yè)在選擇軟件時(shí)也進(jìn)行了長(zhǎng)時(shí)間的測(cè)試,并且選擇了一家研發(fā)實(shí)力較強(qiáng)、售后服務(wù)較好的企業(yè),購(gòu)買了該公司5.0版本的透明加密產(chǎn)品,期間雖然也出現(xiàn)過多次問題,但軟件公司都及時(shí)解決了。 四. 制定配套的安全措施 是不是選擇了一套比較好的透明加密軟件就可以高枕無憂了?當(dāng)然不是,任何單一的解決方案都是有漏洞的。透明加密軟件也不例外,這個(gè)“軟肋”就是軟件的解密端,任何部門也不能保證內(nèi)部的電子資料不向外傳遞,任何一款加密軟件也必然要有他的解密出口,這一出口就成了加密軟件的“軟肋”,不過,“軟肋”不是沒有辦法解決的,配合相應(yīng)的制度和策略就可以形成一套嚴(yán)密完整的解決方案。本文案例企業(yè)是這樣解決的: 在產(chǎn)品研發(fā)部40臺(tái)計(jì)算機(jī)上部署透明加密軟件,在其中一臺(tái)計(jì)算機(jī)上安裝解密軟件,同時(shí)安裝了一款USB加密軟件,將該計(jì)算機(jī)的USB接口綁定的一個(gè)U盤,負(fù)責(zé)解密文件的拷貝,而解密軟件及其計(jì)算機(jī)的密碼由一人保管并負(fù)責(zé)文件解密,U盤由另外一人保管,其他人使用時(shí)簽字借用并及時(shí)歸還。同時(shí),向外拷貝文件時(shí),拷貝人要根據(jù)文件的密級(jí)找相關(guān)級(jí)別的領(lǐng)導(dǎo)進(jìn)行簽字審核。如此構(gòu)成一個(gè)嚴(yán)密的數(shù)據(jù)安全保護(hù)體系。 五. 總結(jié) 對(duì)于一家中小型的企業(yè),雖然資金、人力等方面會(huì)有不足,但通過慎重的選擇軟件,嚴(yán)密的部署保護(hù)方案,嚴(yán)格的執(zhí)行相應(yīng)的保密制度,一定可以把電子數(shù)據(jù)的保密工作做好。共享文件夾加密專家 , 輕松管理局域網(wǎng)加密資料,共享文件夾資料. 能在允許用戶瀏覽使用的同時(shí),有效防范用戶盜取其中資料. 點(diǎn)擊下載:http://www.360drm.com/gongxiangjiami/ |