月度归档:2011 年3月

复印机也“泄密”硬盘存储记忆力成祸根

来源:新浪科技

“手机就是手雷!”2004年贺岁档电影的著名台词还在耳边,随后几百明星电话号码被公开,再到后来轰动一时的冠希兄的“艳照门”。电脑、手机泄密已经不是一件新鲜事了。但是如今,复印店里的复印机也有可能“出卖”你,成为泄密者。其实,2002年以后生产的复印机,都有一块体积不大的硬盘,它[……]

查看更多

布瓜的世界,智答企业信息化的三道难题

骏丰频谱LOGO

布瓜并不是一种瓜果,而是法语“Pourquoi”的音译,相当于中文的“为什么”。

Pourquoi?为什么?怎么样?如何?……人类从提问中开始认知事物。

提问,寻找答案,提问,寻找答案……人类也是通过这种方式,在信息化的道路上越走越远。

今天,笔者跟大家一起走进布瓜的世界,通过提问与寻找答案的过程,探索企业的信息化发展之路。

随着信息化技术的发展,宽带网络的普及,企业传统的运作方式正在发生改变,越来越多的业务逐步依靠应用系统来开展,越来越多商业、销售操作依托于网络连接平台。骏丰频谱就是这样一家利用信息化技术致力于人类健康事业的的高新技术企业。

通过先进的信息技术,骏丰从了解市场需求、研发产品、生产到最后销售所有的环节都形成了一个完整自动的流程。在市场需求引导下,在强大的科研后盾支持下,公司的骏丰频谱水治疗保健仪系列产品,获得中、美、英、德、澳、新(加坡)等多国发明专利及日本专利,并荣获中国“科技进步奖”和五项国际发明大奖。

但是,就在骏丰频谱利用信息化技术快速发展之时,内部却遇到了很多问题:

Pourquoi?高效的信息化运作之下员工的工作效率仍然不高?

Pourquoi?日常的业务操作背后也有信息泄露的危险?

Pourquoi?不断扩招MIS部门,但还是感觉人手不够用?

现在,我们来尝试通过回答这三道大多数企业可能在信息化过程中遇到的问题,寻找真正的解决之道。

[……]

查看更多

谁偷窥了你的商业秘密?(之三)——有关商业保密的法律法规

来源:互联网

在我国企业一般采用保密协议或竞业限制协议来达到保护商业秘密的目的,在订立劳动合同时,可以把保护商业秘密作为劳动合同的协商约定条款,或签订专门的保密协议。保密协议一般应包括以下内容:保密的范围和内容;具体的保密义务及方式;违反保密义务的法律责任;保密责任的解除。如果没有竞业限制条款[……]

查看更多

谁偷窥了你的商业机密?(之二)——什么是商业机密?

来源:互联网

商业秘密,是指不为公众所知悉、能为权利人带来经济利益,具有实用性并经权利人采取保密措施的技术信息和经营信息。因此商业秘密包括两部分:非专利技术和经营信息。如管理方法,产销策略,客户名单、货源情报等经营信息;生产配方、工艺流程、技术诀窍、设计图纸等技术信息。商业秘密关乎企业的竞争力[……]

查看更多

谁偷窥了你的商业秘密?(之一)

来源:互联网

寂静的夜里,办公室里一台电脑忽然自动打开,密码很快被破解,屏幕上不断闪现着大量数据。在这个城市的某个角落里,另一台电脑正在接收着这些数据。

你可能认为这只是电影中的情节,但如果你不小心,终有一天会发生在你身上。

科技的进步和信息全球化让公司安全危机四伏,住友集团伦敦办事处险些被人通过网络搬空2亿英镑;美国约4000万VISA信用卡用户资料被盗;2008年法国兴业银行的魔鬼交易员杰洛米·科维尔秘密进行期指买卖,导致银行损失高达71.4亿美元……除了科技手段,权限较大、掌握资料较多的高管的跳槽也成为商业秘密流失的忧患,当年李开复、叶伟伦、吴世雄从微软跳槽Google,曾在业内掀起轩然大波,引发双方对是否泄漏商业秘密的激烈争论。

2009年6月,前高盛员工阿利尼科夫因涉嫌窃取包括网上股票、期货交易密码在内的“商业机密”而被捕。他所窃取电脑密码用于“高端、快速和大量交易”,这些交易每年涉及上亿美元金额。

高盛集团2008年在金融危机拖累下,仍实现盈利23亿美元,其市场竞争力较大程度上仰仗它的电子交易系统。高盛采取多种措施保障网上交易安全。和其他员工一样,阿利尼科夫签署保密协议,承诺不泄露包括网上交易密码在内的公司商业机密。另外,公司为防止交易密码外泄,还设置公司办公电脑监视程序,监视所有向外发送的电子邮件。但此次阿利尼科夫使用家用台式电脑、手提电脑和计算机移动记忆存储设备窃取网上文件,并上传至设在德国的一个网络服务器。这给高盛信息安全维护提出新难题,同时也引发投资者质疑华尔街市场金融交易安全。

[……]

查看更多

2011年网络安全趋势预测:身份管理与SIEM联手

来源:IT专家网

安全

受访者: Jay Roxe, Irida Xheneti, Baber Amin

混合而非搅拌:完美的云服务鸡尾酒

在过去,专业云服务和个人云服务之间的界限基本上一直是非黑即白的。在2011年,这些界限将变得模糊起来,一家公司所使用的云服务的数量也将会成倍增长。这种增长将由有计划的在企业整体范围内铺开发出的服务,和由个人带到单位内的应用组成。随着专业人员在日常生活中使用更多的云服务,专业和个人之间的界限变得模糊起来也就是自然而然的事了,并将提升单位内采用云服务的量级水平。

安全

受访者: Brian Singer & Irida Xheneti

“大泄密”不是某个乐队:它是一个实实在在的威胁

技术进步会让黑客活动和信息外泄以及系统漏洞变得更复杂,对于云计算也是如此。随着分析人士和企业都在大肆宣扬采用云的好处,也有些人在不断寻求开发新的攻击方式。研究人士和黑客对此关注的提高令公司企业们行动起来应对第一波云大泄密 – 不管这是有意还是无意造成的。云提供商的信息外泄尤其具有破坏性 – 鉴于云的结构,一个缺口就可影响到诸多不同的单位。大泄密的形式有多种 – 从专门以云厂商为对象的黑客到掌握有未被关闭的云服务访问权限的员工的泄密。实际上,我们已看到多起云服务提供商遭受小泄密的情况,由于一家提供商遭攻破,造成多个单位丢失掉客户数据。可以确定,在2011年我们将会听到来自云或由云造成的首次重大数据外泄事件的发生。

可访问性带来漏洞 – 为什么Amazon 和 Salesforce会被盯上

通常,数据外泄是发生在网络层的。在2011年,通过移动技术和远程访问,对应用的访问会变得越发容易,信息外泄情况的发生也将会在应用层面提升。因此,在新的一年里Salesforce 和 Amazon将会遭受信息外泄。入侵网络层的价值将变小,而对应用层的访问将变得更有吸引力。

“干掉(移动)蠕虫”

我们在移动空间未看到大范围的攻击现象的一个原因是,在今年以前可用平台都缺乏同质性。然而随着业务越来越多地通过多种移动端点进行,以及iPhone、Blackberry 和 Android逐渐成为智能电话领域的领先者,我们将开始看到更多的一致性平台。随着这种同质化在2011年的继续发展,发生第一期大范围的移动攻击或移动蠕虫的舞台已经具备,而这也是令人们再次燃起对移动安全解决方案兴趣的催化剂。

Bert from Accounting:你的最大威胁

随着雇员从多种不同的地点使用应用,对公司企业和个人来说要想看清哪个环境是安全的变得日益困难。随着社交网络的发展,员工们可能没认识到公开共享的信息中藏着风险。在没有对员工进行如何对待社交网络的教育的单位内这个问题将会持续存在并恶化。雇员们希望使用自己感觉最顺手的平台,并且这么做感觉很自由;但是,在企业与互联网应用很透明这一新现实进行格斗时,他们将开始制约谁可以在哪里做哪些事,担心信息外泄或漏洞使他们的敏感数据曝光。而最后,公司企业将赢得这场战争,这是因为在一天的工作结束后,将证明信息资产对大多数单位来说是最有价值(和最有破坏性)的资源。

[……]

查看更多

维基解密泄密士兵支持者举行抗议活动 数十人被捕

来源:新华网

据澳大利亚《每日电讯报》3月21日消息,昨晚(20日),向维基解密网站泄密的美国士兵曼宁的支持者在关押他的军事基地门前举行了示威抗议活动,数十人被警方逮捕。

在美国弗吉尼亚州匡提科海军基地门前的这次示威活动中,共有30名抗议者被逮捕,其中还包括曾经泄露五角大楼有关越战密文的[……]

查看更多

内网安全市场:战国纷争几时休?

【摘要】信息化时代,内网安全领域广阔的市场需求吸引众多企业涌入,造成了内网安全产品品牌混杂,行业秩序混乱。同时,由于行业标准的缺失,厂商发展前路迷茫,用户选型困难。战国纷争何时才是终点,谁又将称雄内网安全市场,让我们一探究竟。

回顾两千多年前,周王朝分崩离析,一时间,烽烟四起,诸侯争霸,一代江山陷入多国的混战之中,这就是历史上着名的战国时代。而反观时下国内的内网安全市场,你就会发现,一个赤裸裸的战国时代又展现出来。

现状:战国纷争 品牌混乱

2010年的内网安全市场就是一场战国争雄的再版。据统计,内网安全厂商从2002年不到5家发展到现在的400多家。并且,内网安全企业的规模也不大,一般在20-30人左右,少则几个人,发展多年的老牌厂商也才近100人左右。大多数内网安全企业分布于广东、上海、北京、浙江、山东等地。

从数据来看,内网安全行业发展迅速,巨大的市场蛋糕被众多大小商家分食。内网安全市场容量的日益增大,催生了大大小小的企业“异军突起”,各厂商使尽浑身解数为自己的产品摇旗呐喊,市场品牌让人眼花缭乱。

据业内资深人士分析,造成内网安全 “多国争雄”,厂家“各自为战”、产品品牌“龙蛇混杂”的原因主要有以下两点:

1、巨大的内网安全需求拉动供给,导致厂家无序激增。

信息化时代下,企业对内网安全的重视日益增强,内网安全产品的需求量激增,从而导致内网安全企业如雨后春笋般快速增长。据权威机构调查数据显示,中国2010年内网安全市场产品销售可达10亿元以上,同时保持每年高达50%的增长率。广阔的市场需求和巨大的经济利益是刺激不少企业投身内网安全市场的主要原因。

[……]

查看更多

Windows组策略保障共享目录安全

来源:51CTO

共享目录就是在日常的办公应用中,为了使用的方便,我们习惯于将自己计算机上的一些文档、目录共享出来,以便于别人调用。但是对于共享的文件夹常常无法做到在使用后即将其关闭,这样网络上一些别有用心的人则可能对我们的共享文件进行破坏,对于这种情况,我们可以借助组策略来保护共享内容。[……]

查看更多

员工开微博让企业两难

来源:IT时报

向左转?向右转?

忙碌的感受发布到微博上;公司有新产品了,在微博上推介一下……有了一个说话的舞台,许多白领在微博上打得火热。现在有些企业规定,每个员工必须开通微博。但是另一些企业对微博感到“恐惧”,因担心员工在微博上泄露商业机密,采取了明令禁止的方式,甚至以开除为“要挟”。员工开微博,该放还是该禁呢?

[……]

查看更多