政府机关信息数据分享的挑战

近期,网络空间的安全性受到了前所未有的高度关注,但是不要忘了,国家网络安全战略虽然是上层建筑,但它的构建方式却由千万个小型信息系统和数亿个计算终端组成。

最有效的保障国家网络安全的方法是收集各类信息数据,并对此进行安全等级划分,进而依据不同的安全等级实施必要的安全控制措施,这也正是近几年“等保”、“分保”等工作的核心指导思想。

前些日子,有网络安全专家谈到信息流动,认为国内的政府行业信息化以及信息安全落后的原因在于网络物理隔离政策,广义上讲,这不无道理,常年处在温室中的花朵如何能有抵抗恶劣自然气候的本领?

不过,反过来讲,内外网物理隔离政策虽然较土,但也有其积极的一面,尤其是在防范来自互联网的安全威胁之时。当我们看到很多政府机关和由政府控制的机构及公司职员使用两台桌面电脑,一个处理内部事务,一个处理对外联络,便不足为奇了。

然而,内网并非处于“信息孤岛”的状态,外网也并非只是多个互联网终端。内网中也有需要与外部交换的信息数据,外网的用户和数据同样需要流入内部的信息系统。看似比较混乱,实际上却有不少门道,数据是如何流动的呢?谁来掌握这些跨安全域的数据流向呢?信息系统管理员和信息系统服务厂商是一块儿重要力量。他们使用各种奇奇怪怪的方法,让数据交换通过一台台“堡垒机”进行中转。“堡垒机”的安全自然成了技术的重点,厂商在这方面能取得的安全例外特权自然就是一种权钱交易了。

说到底,内网中的多数数据安全级别并不需太高,而外网也不得不处理一些敏感甚至机密信息,内外网也无法彻底隔离,而搞这个隔离政策让政府办事效率大降的同时,也滋生了信息化方面的腐败。

要从内网计算系统向外分享数据怎么办?用户拿U盘拷啊,内网是个大毒窟,源自内部的网络安全威胁如病毒蠕虫等反倒多于外网的,不要觉得奇怪,原因之一是这些内网的终端往往不会得到及时的安全修复和病毒库升级,更重要的原因是信息科技部门根本不把内网的安全问题当一回事。

闭关锁国时代特权可以走后门搞走私,国家积弱不堪,改革开放让国家富裕起来,却让大部分国家利益拱手让人,核心原因是敏感信息的安全控制不够。由此对比,政府机构的信息化进程似乎该走出闭关锁国状态了。

然而,敏感信息数据总需要得到适当而必要的安全控制,有什么好的方法吗?能在国际互联网出入口设置强大的数据丢失防范系统,防止国家机密外泄吗?显然是可笑的想法。

能在小规模范围内的信息系统设置数据防泄漏方案么?当然可以,不过,能有效防范形形色色的计算终端和人员口头泄密么?这需要不同的方法,这种创新方法是强化终端用户的信息安全保密意识。

昆明亭长朗然科技有限公司创作了一部专门针对政府机关单位的信息安全与保密意识课程,包括百部动画视频以及在线测试。当然,这个产品也适合那些由政府机构控股的众多大中型企事业机构,如果您有兴趣预览,或者想合作比如OEM这个产品,都欢迎您通过如下方式快速联系到我们。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898

调动和发挥员工的信息安全与保密工作的主动性和积极性

闲来琢磨了一下客户的企业文化,发现至少有两家客户有员工关怀方面的“家文化”,一家是有几十万员工的中字头国字号世界级百强央企,一家是拥有几十名员工的活力型智慧型创新型高新企业。我对此有些不解,因为我一直认为,在职场搞“家文化”是管理水平落后、不够专业的一种表现,公司管理更应该是定规章靠制度看绩效,而不是去搞人情管冷暖。

即使在参加过几次企业培训活动,同其他参训人员一样,自己也被感动的稀里哗啦之后,我仍然“顽固”地认为:雇佣就是雇佣,在职场中,雇主出钱员工卖力,双向选择天经地义,打亲情牌骗骗眼泪,不如向员工多宣讲些职业化精神更为有效和有用。

直到在我带了下属之后,我才知道在企业里,人的问题才是最核心的,再好的规章制度都需要靠人来理解、接受和执行,没有解决好人的问题,工作的推动和落实是很难的。而人是很复杂和不同的,在获得温饱之后,人们的追求会上升,需要得到更多的尊重、关怀和认可。

过了几年,在创业之后,我进一步认识到,很难将工作与家庭及个人生活严格区分开来,世上很多人都是拖家带口,生活压力非常大。很多人都希望能放弃一些家庭生活,牺牲个人时间,来多劳动一些,多辛苦一些,多收入一些。同时,如果人们赚的钱不够多,家庭生活不幸福美满,工作绩效也会受到影响。

既然如此,我们就有职责,多创造一些机会和条件给人们,让人们能赚更多的钱,当然前提是通过开创一些新的业务,来解决更多的问题,服务更多的客户,获得更多的收入。同时,我们也应该在利益分享上,通过创新措施激励人们的主动性和积极性,比如通过股权方案,让企业成为大家共同参与的事业。我们也应该多了解到人们的所需所想,关注生活问题和精神需求,让人们有一个企业认同感和归属感。

有人说“大众创业,万众创新”是个缓解就业压力的陷阱,哪有那么容易的?的确不容易,创业创新不是登记注册个公司圈富人的钱,而是去解决问题创造价值。您看一看身边的哪个企业家领导,哪个不是天天在琢磨着挖掘新点子新机会,搞些新产品新业务?从广义上讲,这不也是“大众创业,万众创新”嘛!

不管是对于老牌公司还是创业团队,新创意新产品新业务都事关成败,甚至企业存亡,要保护好它们,信息安全与保密工作自然就成了保障成功的关键要素。昆明亭长朗然科技有限公司董志军说:那让我们进入正题,讨论如何调动和发挥员工的信息安全与保密工作的主动性和积极性吧!

首先,信息安全和保密工作不仅是安全或保密专业人员的职责,也不是实施一些产品和技术就可以保证的,更多的也还是人的问题,所有人员都需要基本的信息安全与保密意识。

其次,不要以为制定和发布了信息安全与保密工作规章和要求即可,要落实这些规章制度,还是要先获得人心,要获得人心,还是要解决人的问题,让人们认可和接受。

最后,要化信息安全与保密工作的被动为主动,调动和发挥员工们的保密工作积极性和主动性,需要采取一些激励措施,让大家分享保密和安全的好处——精神奖励、物资鼓励、企业赢利、员工加薪、股权增值、职位晋升……

在充分竞争的商业领域,围绕新产品的保密工作更是重之又重,除了要应对传统的同行竞争者之外,在稍广一点的行业里,仍然会有新的玩家试图进入,他们只是威胁的一部分。而工业间谍、行业媒体、客户、供应链、分销渠道、甚至贪婪而糊涂的员工也都瞪大眼睛呢!掉以轻心则会造成巨大损失,信息安全与保密的物防、技防、人防方面,要统筹规划,同步推进,方可有效应对多方威胁。新创意新技术新产品可能并不是以信息数据的形式存在,而是以原型机、新样品的形式存在,它们不仅是实实在在的物品,也是存在于人脑之中的知识,人们互动之间的信息流,网络安全防泄密这些“技防”显然不够,“人防”就是关键了,对保密工作的认知不够显然是多数泄密事故的主要根源,这突显了“人防”的重要性和长期被忽视的状态。

昆明亭长朗然科技有限公司助力于多家跨国公司实施信息安全与保密工作宣教体系建设,我们设计与制作了大量创新的信息安全与保密动画视频和教学课程内容,获得了众多客户的一致好评。欢迎有相关需求的潜在客户联系我们洽谈业务合作,不管您是大公司的信息安全培训联络人,还是创业公司的CEO,我们都愿意为您提供量身定制的信息安全和保密培训内容及解决方案,以帮助您和您的工作单位充分调动和发挥员工的信息安全与保密工作的主动性和积极性,进而保护核心竞争力和商业优势。

  • 电话:0871-67122372
  • 微信:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898