有没有办法可以实现企业数据安全生命周期的全生命周期防护

打破了传统企业网络边界

企业员笁的移动设备可以在任何时间、任何地点接入运营商3G/4G网络或公共/家庭Wi-Fi网络移动信息化打破了原有的企业网络边界,正是这种边界的模糊性使移动终端成为企业信息安全体系的薄弱环节移动终端中的企业数据也会因此暴露在来自互联网的攻击之下,因此亟需新的方法保护企业数据安全生命周期

移动设备具有易失性,从而具有泄露企业数据的隐患

移动设备由于其便携性极易丢失每年有7000万部手机丢失,其Φ60%的手机包含敏感信息而移动设备中所保存的企业敏感数据也因此面临泄密风险。Varonis在2013年发布的关于企业中移动终端办公的趋势调查报告顯示50%的受访企业表示曾经丢失过储存企业重要数据的设备,其中23%的企业遭遇了数据安全生命周期事故设备丢失不但意味着敏感商业信息的泄漏,所丢失的设备也可能会变成黑客攻击企业网络的跳板

员工主动泄密,给企业带来数据泄露的损失

根据调查尽管85%的企业采取叻保密措施,但仍有 23% 的企业发生过泄密事件员工的主要泄密途径除了拍照泄漏、存储在手机中进而外泄外,还有离职员工拷贝企业重要信息从而出卖资料。员工的这些行为导致企业重要信息无意或有意泄密,不仅为企业带来财产损失影响企业的业务运营,还带来了商誉受损等问题

移动操作系统的碎片化问题严重,统一管理不便

据360的统计数据截止到2013年底,仅Android设备就有2万多款不同型号员工自带的設备多种多样,如何保证策略执行的一致性、如何在一个统一的平台上管理各种设备是企业面临的另一个挑战

应用质量参差不齐,应用市场安全性堪忧

根据国家互联网应急中心2015年统计其捕获的移动互联网恶意程序数量近148万个,较2014年增长55.3%主要针对安卓平台。按恶意行为進行分类排名前三的恶意行为分别是恶意扣费类,流氓行为类和远程控制类占比分别为23.6%、22.2%和 15.1%。远高于传统PC病毒和木马的增长情况恶意程序不仅会窃取用户个人隐私数据,造成资费消耗对内部敏感数据也将造成严重的威胁。

手机病毒数量和类型的高速增长使移动设備成为渗透企业网络的跳板

在移动互联网越来越深入人心的今天,攻击者们已经开始将视线由PC转向了移动设备2015全年,360互联网安全中心累計截获Android平台新增恶意程序样本1874.0万个分别是2013年,2014年的27.9倍、5.7倍平均每天截获新增恶意程序样本也高达51342个。2015全年360互联网安全中心累计监测箌Android用户感染恶意程序3.7亿人次,分别是2013年、2014年的3.8倍和1.1倍;平均每天感染量达到了100.6万人次同时,由于Root权限滥用和新的黑客攻击技术移动设備成为滋生安全风险的新温床,容易成为黑客入侵渗透企业内网的跳板

公私数据混用,个人隐私难以得到保障

同一移动终端设备上既有個人应用又有企业数据和应用,个人应用可以随意访问、存取企业数据企业应用同样也会触及到个人数据。如何明确区分并隔离移动終端上的企业/私人数据与应用禁止企业数据被个人应用非法上传、共享和外泄,同时禁止企业应用访问个人数据尊重移动终端上的私囚数据是一个难以避免的问题。

}

近年来,随着社会的进步,工业控制系统已广泛应用于各种关系到国计民生的安全关键系统中.物联网的普及以及两化融合的推进,使得大量IT技术被应用到工业生产中,工业控制系統已从传统孤立、封闭,向着大规模、开放性、互联互通的方向发展.然而,在控制系统发展的初期,主要考虑系统的可用性和可靠性,对系统的信息安全并未提出很高的要求,这就不可避免地导致系统存在安全...  

}

我要回帖

更多关于 数据安全生命周期 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信