
世界最近一直都不太平。墨西哥湾石油泄漏了,韩朝冲突升级了,北非的突尼斯也发生政变了。开心网上的一项安全调查令人惊讶:大约只有2% 的人认为自己是拥有相当安全感的。看来,安全还真是个不小的问题。
无论是墨西哥湾、朝鲜、韩国还是突尼斯,对我们来说,都有点远。但是企业的信息资产安全问题,却跟我们息息相关。随着信息技术的飞速发展,目前企业内部已经有90%的文档实现了电子化,在网络为我们带来极高的效率和极大便利的同时,“企业机密外泄”这个词语也频繁出现在我们面前。
下面我们来看一个真实的案例:
广州广日物流股份有限公司是国有控股的中外合资企业,总资产近2亿元人民币,年运输量超过30万吨。公司在北京、上海、天津三大中心城市设立了分公司,物流业务辐射全国,获评为“AAAA级综合物流企业”。
目前,广日物流的信息化基础设施建设已经相当完善,营运中心、物流中心、管理部门网络已经渐成体系,就在广日物流利用信息化技术高速发展之时,内部发生了一起信息泄漏事件:本应该是公司机密的员工工资列表,被别有用心的人以匿名邮件的形式传送到整个公司内部。此举,不仅违反了员工签订的保密协议,更为严重的是,让广日物流面临着员工外流的危险。
“这件事让我们领导非常愤怒,也让我们重视起自己内部的信息安全问题。我们重新评估了已有的信息安全体系之后,发现内部还存在着许多以前忽略的可能导致信息外泄的漏洞,我们希望能有一个全面的方案能够帮助我们最大限度防止信息泄露,保护重要的信息资产。”广日物流的IT部林部长告诉笔者。
[……]
