正文 第27章 保障信息安全,建立安全“防火牆”(2)(1 / 2)

Mac Dermott表示已在通知了所有相關人員,並且指出沒有理由相信有任何資料已被利用。

Deloitte & Touche USA事務所對該事件予以了證實,承認是他們的一位員工將沒有標記的備份光盤落在了飛機座位的物品袋中,但該事務所強調說沒有發現資料被非授權存取的跡象。

Mc Afee事件隻是近年來一係列信息安全疏忽中最新的一起。根據隱私權信息中心Privacy Rights Clearing house統計,2005年到2006年,共有數十起安全意外發生,造成5300多萬人的資料被曝光。美國銀行的用戶資料備份磁帶在空運過程中遭竊,大約120萬美國聯邦雇員的個人信息因此丟失。

信息安全是要保護數據私密性、完整性以及可用性,以免數據被意外抑或故意誤用。每一個員工在當今信息流動巨大,信息安全時刻受到威脅的環境下,為了企業的安全,為了自身利益不受侵犯,要主動擔起“首席安全官”的責任,保障企業的信息安全。

責任多一點,損失少一點

企業麵對的信息安全問題正在變得複雜化。從便攜設備到可移動存儲,再到基於Web的協作應用,乃至基於IP的語音技術,每一類新產品都有新的安全問題與之相伴而生。係統在麵臨著日趨複雜的威脅的同時,遭受攻擊的次數也日益增多。對此,安全專家和業務技術人員列出了企業所麵臨的許多挑戰,按比例依次為:提高用戶意識(41%)、加強安全策略(36%)、加強對係統訪問的控製(26%),以及獲取更多的資源(23%)。可見,用戶安全意識是維護信息安全最為重要的方麵。信息安全的維護依靠每一個人的努力,每一名對企業有責任感的員工,都會把企業當成自己的家,會盡最大努力完成自己的每一項工作,把安全風險降低到最低限度,小心地使用網絡服務設施,保護企業資源,維護企業信息安全,高效率地利用好自己的時間。這樣,不論是查看網頁,還是使用移動存儲設備,查看郵件,或者是設置安全防護密碼,他都會最大限度地做到小心謹慎,以防企業因為信息安全漏洞遭受巨大的損失。

據《紐約時報》網絡版的消息稱,美國頭號家居修繕零售商Home Depot公司表示,公司的一台筆記本被盜,該筆記本裏存儲有1萬名雇員的個人信息。該筆記本為馬賽諸塞州的一個地區經理所擁有,根據這位經理的描述,當時他把車停在了路邊,卻忘記拿出車裏的筆記本。

Home Depot公司的發言人Ron De Feo表示,幸運的是,這台被盜筆記本裏沒有存儲消費用戶的信息。他表示該筆記本係統進入采用了密碼設置,但他沒有說明裏麵的員工信息是否經過加密保護。

該筆記本存儲的信息包括員工的名字、家庭住址、社會保險號,這些信息對於美國人來說極為隱私。Home Depot公司的發言人表示,盜賊可能並不是想要裏麵的數據,而隻是想偷走筆記本而已。

上例中的區域經理因為一時的大意丟失了重要的信息資源,雖然沒有造成什麼損失,但並不是每次都能遇到買櫝還珠的小偷的。我們要樹立安全責任意識,將保護信息安全作為自己的一種習慣。

曉雲是一家公司的白領,她每天的工作和眾多的公司白領沒有什麼大的區別,早晨到公司打開電腦,她的電腦設有開機密碼,當然這個密碼沒有人知道,並且她會時時更新密碼,公司的文檔同樣設了密碼,並且都有備份。在辦公室,她有一個專用的移動硬盤,裏麵有著每份文件的備份,每次使用後,她都會把硬盤鎖好,收好鑰匙才會離開。她一旦要離開辦公桌時,都會將電腦上鎖,上班時間裏,曉雲從不會瀏覽一些無用的網站,或者點擊一些不明來曆的鏈接,因此她的電腦是全公司最“健康”的電腦,很少被病毒侵襲。有人問曉雲:“幹嗎成天這麼小心翼翼的,搞得神經兮兮的,很多人不像你這樣,一樣沒出過問題啊。”曉雲答:“一旦出問題,一切都晚了,損失是我無法彌補的,所以我要養成好的習慣。”

曉雲是一個相當有責任心的人,她懂得信息安全的重要性,知道企業的信息安全一旦出問題,責任重大。因此要時時注意,處處小心。

要注意信息安全不是要消除係統或設施麵臨的所有威脅,而是消除已知的威脅,在係統被黑客利用漏洞成功入侵後將損失降到最小。因此我們在做信息安全維護工作時要對不同層次的風險,投入相當數量的資源,以保持其收益平衡,避免浪費資源。總之,責任多一點,損失就會少一些。

恪守商業秘密,不要讓誘惑毀掉生活

在2003年舉辦的英國最大的信息技術安全展覽“信息安全歐洲2003”上,展覽的組織者派遣研究人員到倫敦沃特盧車站進行調查。研究人員免費給車站來往的乘客一支鋼筆,但要求他們透露他們辦公室電腦的密碼,發現竟然有3/4的人馬上透露了密碼,剩下1/4的乘客經過委婉的試探後,也都泄露了密碼。類似這樣的研究表明,人們為了一點小利會輕易地泄露安全信息。