在如今全球信息数字化不断加速的时代里,数据资料的价值更为突出,各个行业和企业都在强调数据的重要性,且早已意识到数据对于企业运营带来的意义,越来越多的企业希望对敏感数据有采取更深层次的保护和授权使用。针对企业内部业务系统分布广阔、使用人员众多,敏感信息分散等特点,域之盾软件数据安全平台通过数据透明加密、智能备份、上网审计等一系列数据防泄露功能,最大力度保障企业数据安全,构建多层次、全方位的数据安全整体解决方案。
其中,域之盾软件网络数据泄露审计系统,通过对企事业单位内网络访问行为的检测分析、关键词过滤等获取此网络协议承载的敏感数据情况,对违规、敏感行为内容进行安全事件记录,并进行违规数据告警、统计和态势分析。
功能特点如下:
1、就敏感内容进行识别、关键词过滤,智能捕获和分析网络上的流量,检测所有指定协议(HTTP、HTTPS、FTP、SMTP等)之上的机密数据和重要的流量元数据。
2、支持关键字及关键字对检测、正则表达式、数据库指纹和向量机等技术进行敏感数据匹配,能深层次识别检测各种敏感数据。
3、支持常用的大多数格式的文档内容检查。包括doc、docx、xls、xlsx、ppt、pptx、pdf、zip、rar、7z、txt等。并支持文档嵌套以及文档不同部分内容如页眉页脚、文本框的检测。
4、对安全事件管理进行精心设计,可以从不同的维度查看事件信息,提供多种统计分析图表,对事件进行全面审计,确保掌握企业数据泄露动态
5、系统以旁路方式部署在网络节点中,无需进行改变企业网络拓扑,不影响用户正常业务习惯。
2014年,范某入职嘉联支付有限公司,原担任公司技术中心配置管理组负责人,主要负责公司代码管理服务器(SVN服务器)权限管理、源代码安全管理及版本管理,SVN服务器内储存公司所有业务相关系统开发的源代码及备份文件等。
2017年,范某因对公司没有及时加薪及未履行承诺分配公司内部股票心存不满,在离职前蓄意制造麻烦。范某知道公司没有采取源代码加密措施,便通过公司办公电脑,使用配置管理员账号登录公司SVN服务器,设置系统定时任务计划,恶意删除公司SVN服务器上所有的数据,导致公司无法正常从SVN服务器下载产品源代码,影响了公司正常的生产经营活动。经公司排查,需要对SVN服务器内的部分源代码进行重新编写,其中包括M-PAY综合支付平台系统的风控系统和POS+综合支付平台系统的代付系统、财务会计系统源代码。被删除数据重新编写的费用约为人民币168.6万元。
2018年,公安机关将范某抓获。公诉机关认为范某为泄愤报复,擅自删除公司服务器内的源代码,破坏公司生产经营,其行为已构成破坏生产经营罪,提请法院依法判处。
后经公司相关负责人提供的证据以及范某的供述,法院裁定公诉机关指控的犯罪事实清楚,证据确实、充分,指控的罪名成立。依照《中华人民共和国刑法》第二百七十六条之规定,判决如下:范某犯破坏生产经营罪,判处有期徒刑二年。
上述来源 新闻
上述案例中的公司由于与员工发生矛盾,遭到员工恶意删除源代码数据,导致公司系统无法正常运作,破坏企业生产经营,造成重大的经济损失。
许多企业的数据泄密问题都来自于内部员工的恶意操作,对于没有部署一款专业的源代码加密软件的企业来说,一旦发生类似的员工泄密行为,给企业造成的损失无法估量!因此每个用人单位都应未雨绸缪,趁早对内部采取源代码加密等数据安全保护措施,防止悲剧的发生。
域之盾软件数据安全平台在源代码加密、数据防泄密、主动加密防御,内容加密防串改,上网行为监控审计等方面拥有一套自主研发的防泄密系统,专为企业解决数据泄密的问题。其中,域之盾软件绿盘智能备份系统可以有效解决企业发生数据被篡改、删除的问题,通过灵活数据备份策略和高速恢复的智能备份方式,为企业提供快速、安全、全面的数据备份解决方案。当文件删除、硬盘损毁等意外发生时,用户可通过备份文件快速一键恢复文档,实现从员工终端数据自动搜集、数据透明备份、文件版本管理到数据恢复的全方位数据备份安全管理。解决企业因设备丢失、电子文件损毁、数据丢失等意外带来的工作成果损失。
据媒体报道,有华为员工利用公司系统 Bug 越权访问机密数据,导致企业数据泄密。该员工易某因工作需要,拥有登录华为企业资源计划 (ERP)系统的权限,查看工作范围内相关数据信息。易某发现ERP系统中的POL采购小程序存在漏洞,通过特定操作绕过权限控制查看系统数据,获取线缆物料的价格信息,并将非法获取的价格数据以发短信、打电话、发电子邮件的方式告知金信诺,从而帮助金信诺公司在华为公司的招标项目中提高中标率。
法院判决被告人易某犯非法获取计算机信息系统数据罪,判处有期徒刑一年,并处罚金人民币2万元;继续向易某追缴违法所得共计人民币23437.6元,依法予以没收,上缴国库。一位长期负责投标工作的供应链人士称,大型企业采购一般要走正规招标流程,投标价对于参与投标企业来说是极为重要的商业机密,如果由于数据泄密被竞争对手获取,则可能处于非常被动的不利位置。
对于该事件涉及的法律问题,有律师表示:“在科技及互联网企业内部,一些员工利用工作之便将掌握的个人信息或企业商业秘密的数据泄密给他人,或者超出权限非法获取个人信息等数据,这些都是涉嫌犯罪的行为。前者通常涉及到侵犯公民个人信息罪或侵犯商业秘密罪,后者一般涉及到非法获取计算机信息系统数据罪。”
对此,我们不难意识到数据安全对企业有多重要,连华为这样的大型企业都会遭遇数据泄密的问题,所以做好数据防泄密是每家企业都应重视的事情。域之盾软件加密系统能对企业数据安全进行有效防护,实现数据透明加密、智能备份、存储等,避免主动与被动的数据安全威胁以此减少数据安全隐患。
最新内容
关注公众号
Copyright © 河北中视新研软件开发有限公司 All Rights Reserved
工信部备案号:冀ICP备20019903号-1