分类目录归档:终端安全

来自成功用户的经验,他山之石,可以攻玉.

安驰构建全方位信息防泄的“钢铁长城”

几千年来,“攻城拔寨”是历来战争的直接目标和关键动机。随着战事迭起,攻防相生,城池也因此成为最大,最重要的战争舞台。从秦始皇修筑万里长城开始至今,无论是历代对于长城防线的高度重视,还是今天我们依然用“钢铁长城”来形容我们的国防理念,都足已说明这种以城墙为基础的战略防御思想,对我们的影响是多么重要、多[……]

查看更多

蜡笔小新从上网行为管理到信息资产防护之路

记得几年前,看过一个印象深刻的广告:胖小子郝邵文扮成小和尚在偷吃果冻,突然被方丈师傅发现了,本以为胖小子会被罚,岂料师傅也禁不住果冻的诱惑,两个人一起大吃起来。郝邵文滑稽的表演和本身有趣的情节令人捧腹,同时也让人记住了广告中的另外一个主角——蜡笔小新果冻。

仅仅10年的时间,蜡笔小新(福建)食品工业有限公司(以下简称“蜡笔小新”)从一家生产罐头、饮料的小型家族企业,成长为今天国内果冻行业的领头羊,缔造了一个食品企业快速成长壮大的神话。

蜡笔小新在2004年被评为“中国驰名商标”,成为果冻行业中仅有的两大中国名牌之一,也为自己赢得了“果冻行家”的称号,它不仅对产品和品牌有着不懈地追求,在企业内部建设方面也有着自己的理念。

早期信息化中的问题

随着公司信息化建设的日益加强,蜡笔小新引进了OA、ERP等日常办公、管理系统。项目的深度实施,增强了公司对人、财、物的整体管控能力;提升了企业的整体运作效率;在进一步加强企业资金安全控制的同时也降低了经营成本。

就在蜡笔小新内部信息化建设取得一定成绩之时,2007年,公司也遇到了信息化带给当时大部分企业的一些内网安全问题:

首先,负责跟外界联系的市场部、销售部员工,经常使用即时通讯软件进行在线沟通,登陆互联网了解最新市场动态。可是“林子大了什么鸟儿都有”,某些员工竟然使用公司电脑在工作时间观看在线电影、浏览新闻、炒股等,导致工作效率下降,也影响了工作风气。

另外,公司内部对下载没有管制,在线听音乐、看视频占用到大量带宽资源,“夸张的时候,就就连收个邮件也要几分钟,严重影响业务的开展” 蜡笔小新的IT部经理陶金告诉笔者。

同时,还存在着利用U盘等移动存储设备把ERP系统里的财务报表、生产成本等机密文档外泄出去的风险。

“当时这些问题弄得我头都大了。” 陶经理说,为了解决这些问题,他们首先制定了一套员工行为守则,推行之后收到的效果有限,于是决定借助内网安全产品来管理上网行为。

“在选型的时候我们非常慎重,07年初的时候我们选定IP-guard,对比测试了将半年多的时间,在07年8月,我们才在全公司全面推广IP-guard。”

部署IP-guard之前,蜡笔小新还试用了其他几款知名的内网安全产品,到底为什么选择IP-guard,陶经理解释道:“IP-guard很实用,能够满足我们的需求。而且,我们是通过终端服务器来工作,能够支持终端服务器的产品很少。IP-guard不但能控制每一台计算机,还能按照不同的用户设置不同的策略,这跟我们的要求非常符合。”

[……]

查看更多

有安全,才安心

广日物流LOGO

世界最近一直都不太平。墨西哥湾石油泄漏了,韩朝冲突升级了,北非的突尼斯也发生政变了。开心网上的一项安全调查令人惊讶:大约只有2% 的人认为自己是拥有相当安全感的。看来,安全还真是个不小的问题。

无论是墨西哥湾、朝鲜、韩国还是突尼斯,对我们来说,都有点远。但是企业的信息资产安全问题,却跟我们息息相关。随着信息技术的飞速发展,目前企业内部已经有90%的文档实现了电子化,在网络为我们带来极高的效率和极大便利的同时,“企业机密外泄”这个词语也频繁出现在我们面前。

下面我们来看一个真实的案例:

广州广日物流股份有限公司是国有控股的中外合资企业,总资产近2亿元人民币,年运输量超过30万吨。公司在北京、上海、天津三大中心城市设立了分公司,物流业务辐射全国,获评为“AAAA级综合物流企业”。

目前,广日物流的信息化基础设施建设已经相当完善,营运中心、物流中心、管理部门网络已经渐成体系,就在广日物流利用信息化技术高速发展之时,内部发生了一起信息泄漏事件:本应该是公司机密的员工工资列表,被别有用心的人以匿名邮件的形式传送到整个公司内部。此举,不仅违反了员工签订的保密协议,更为严重的是,让广日物流面临着员工外流的危险。

“这件事让我们领导非常愤怒,也让我们重视起自己内部的信息安全问题。我们重新评估了已有的信息安全体系之后,发现内部还存在着许多以前忽略的可能导致信息外泄的漏洞,我们希望能有一个全面的方案能够帮助我们最大限度防止信息泄露,保护重要的信息资产。”广日物流的IT部林部长告诉笔者。

[……]

查看更多

布瓜的世界,智答企业信息化的三道难题

骏丰频谱LOGO

布瓜并不是一种瓜果,而是法语“Pourquoi”的音译,相当于中文的“为什么”。

Pourquoi?为什么?怎么样?如何?……人类从提问中开始认知事物。

提问,寻找答案,提问,寻找答案……人类也是通过这种方式,在信息化的道路上越走越远。

今天,笔者跟大家一起走进布瓜的世界,通过提问与寻找答案的过程,探索企业的信息化发展之路。

随着信息化技术的发展,宽带网络的普及,企业传统的运作方式正在发生改变,越来越多的业务逐步依靠应用系统来开展,越来越多商业、销售操作依托于网络连接平台。骏丰频谱就是这样一家利用信息化技术致力于人类健康事业的的高新技术企业。

通过先进的信息技术,骏丰从了解市场需求、研发产品、生产到最后销售所有的环节都形成了一个完整自动的流程。在市场需求引导下,在强大的科研后盾支持下,公司的骏丰频谱水治疗保健仪系列产品,获得中、美、英、德、澳、新(加坡)等多国发明专利及日本专利,并荣获中国“科技进步奖”和五项国际发明大奖。

但是,就在骏丰频谱利用信息化技术快速发展之时,内部却遇到了很多问题:

Pourquoi?高效的信息化运作之下员工的工作效率仍然不高?

Pourquoi?日常的业务操作背后也有信息泄露的危险?

Pourquoi?不断扩招MIS部门,但还是感觉人手不够用?

现在,我们来尝试通过回答这三道大多数企业可能在信息化过程中遇到的问题,寻找真正的解决之道。

[……]

查看更多