如何应对内部不满的以及离职的员工窃密

data-security-internal-threat

美国联邦调查局FBI及国土安全部DHS发言人称:许多员工正在利用云存储服务或其他互联网软件,远程接入公司网络,窃取商业机密和其他数据。在某些事件中,一些员工使用他们的权限去销毁或窃取数据,获得客户信息,以及使用客户帐户来进行欺诈。

FBI官员提醒人们:尽管企业投入了大量资源去应对外部威胁,但企业经理必须知道,对公司不满的内部员工有可能破坏网络系统,从而带来可能的损失。

实际上,我们可以看到,近年来,有不少文档安全和数据防泄露系统,会将公司内部的敏感文件进行加密存储,以防止员工人为外发或复制后带出。不少企业的IT经理们应该知晓这个系统,但是会什么仍然有大量的信息失窃呢?昆明亭长朗然科技有限公司信息安全管理顾问董志军表示:这要具体问题具体分析,不过大致可以分为两类:实施了数据安全防护系统的,和未实施数据安全防护系统的。

通常来讲,多数企业并没有足够的资源来实施复杂的数据安全保护系统,这里面不仅仅只是购买数据安全软硬件并进行安装配置的花费。亭长朗然公司董志军说:更多的资源消耗是将数据安全系统、重要信息数据、以及数据的用户们有机结合并且互动起来,否则,即使数据安全系统成功地安装了,可是关键数据就是进不去,用户不是说系统不好,就是消极抵抗。所以呢,对多数公司来讲,有没有安装配置数据防泄露系统,都面临同样的数据被窃取的问题。

如何把数据安全保护系统配置起来并真正用起来呢?工作重点并不在软件控制功能层面,毕竟这只是个辅助工具,问题的核心在人员,因为信息数据是死的,但操控信息数据的人却是活的。所以,很多数据安全保护系统的失败,根源在人,而非系统的功能特性。人的问题是最复杂的,到底有哪些人会抗拒数据安全保护系统呢?如何打消这些抗拒呢?其实,几乎所有的用户都可能出自私心,而抗拒数据安全保护系统。销售人员可能想自己留一份客户清单,技术人员可能想私自存储一些技术资料。这都是很自然很天性的,我们不能幻想员工们都是大公无私的雷锋。然而企业是支付了员工薪水的,这些重要信息数据又是企业的核心竞争力组成部分,企业必须保护好这些数据,防止员工私自取走,用于员工在新公司的工作,甚至拿来对付企业。

那要如何做呢?实际上,很多知名的跨国企业并没有部署和实施复杂的员工上网行为管理和文档安全管理系统,员工也能接触到大量的公司重要信息数据,但是他们并没有拿来进行非法利用,比如卖给竞争者、另起炉灶甚至来勒索公司进而获得经济利益。您可能觉得跨国公司的员工都很有钱,没有必要冒险。其实,钱多少只是一方面,但是并不起决定性的作用,最重要的是职业道德准则、信息安全意识和守法合规观念在起作用。

国内不少公司缺乏员工职业道德建设,让商业贿赂和潜规则成为常态,这不仅增加了交易的成本,也在危害我们的市场公平竞争环境。为什么有员工会参与这些不法活动呢?并不是简单的利益问题,而是从内心深处,他们的邪恶观念占了上风。中央已经认识到这个严重的问题,在党政机关发起了“正风运动”,做企业的,更应该像华为公司那样,向商业贪腐宣战!

要保障“人心正”,职业道德建设是起点,法律惩戒手段是保障,而信息安全意识沟通是促进剂。在保障数据安全防泄露方面,可围绕信息安全意识开始,因为信息安全意识的提升,不仅可以帮助企业员工树正气,更能防范恶意威胁的入侵。当员工们知晓了并且认同了不应该拿公司的信息数据来谋私利时、当员工们拥有了防范外来网络安全威胁如商业间谍、信息侦探、网络黑客、来意软件和不良竞争者诱惑的基本能力时,数据安全保护工具自然而然会被理解和接受。

即使员工可能会对公司的某方面心怀不满,即使有离职的员工想获得公司的信息,他们应该知道分寸,知道哪些行为是可接受的,哪些行为的后果是很严重的。如果他们不知道,那就是公司在信息安全意识教育方面的不足,当公司在信息安全管理方面的魅力、影响力和威慑力不足之时,内部人员肯定会窃取信息资料来获取私利。

说到底,不要怪员工们的本性好坏,通过信息安全意识培养,把“坏人”变成“好人”才是成功的公司应该做的。昆明亭长朗然科技有限公司,帮助客户解决信息安全管理中“人员”的安全问题,欢迎和我们联系洽谈业务合作,在线体验我们的信息安全意识教程,以及公开的信息安全意识资源库。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:[email protected]

QQ:1767022898

提高网民网络安全意识及行动参与的积极性

当前,以大数据、人工智能、区块链、5G等为代表的新技术推动了生产力发展和生产关系重塑,关键信息数据的价值动辄数万数百万,商业竞争白热化,情报间谍和商业窃贼比以往任何时候都看重这些信息的价值,信息流动速度飞快,疏忽之间,关键信息数据便可能飞快易手,进而让世界失去原有的平衡,竞争格局出现巨变。除了告知公民潜在的安全威胁之外,世界多国政府还努力让公民了解更多如何更好地保护自己免受潜在网络风险的侵害。我国提出:网络安全为人民,网络安全靠人民,维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。

数据黑客、消息探子、商业间谍、信息窃贼等等是如何得逞的?他们利用的是什么?利用的是员工们的无知、疏忽、贪婪、虚荣等等人性的弱点。要帮助员工们克服这些人性的弱点,保护好工作单位的关键信息数据,需要的是长期不懈的安全意识教育,以及安全保密行为方面的监管努力。

要保护系统和计算机网络,不仅需要技术保护措施,而且每个用户都必须负责任地使用它们,足够觉悟和警惕的群众很快就会成为网络攻击的最佳检测系统。从信息安全意识学习网站上,公众可以获得有关特定威胁、如何识别它们以及如何保护自己或做出正确应对的所有信息。

互联网属于所有人,因此网络安全也是一项所有人的责任,需要大家共同努力。因此,我们在此呼吁民众参与网络安全行动。例如,任何人都可以将疑似诈骗消息发送给“违法和不良信息举报中心”、“网络违法犯罪举报网站”等等。

昆明亭长朗然科技有限公司通过向大众媒体、宣教机关、企业单位等提供安全意识动画视频,帮助各类型机构组织年度网络安全宣传周活动,以积极响应国家网络安全领域“网络安全为人民、网络安全靠人民”的积极号召及主题思想。

通过良好的网络安全意识宣教生态合作,促进我国公民与网络安全优质服务提供商之间的联系,这种联系将赋予公民解决网络安全事件并消除问题根源的能力,同时也会对网络安全业界产生积极的直接影响,在促进我国网信事业大发展的同时,营造出一种关注国家安全的普遍性社会文化氛围。因此,我们应坚持不懈,进一步部署网络安全意识提升活动,例如通过网络安全研讨会、安全知识大赛、攻防演习或网络安全在线学习等等活动。

总之,从大了讲,搞好网络安全意识宣传教育,组织国家网络安全宣传周,是坚持总体国家安全观的重要体现,更是坚决落实网络强国指示精神的具体实践,从小了讲,亦是展示网络安全工作成就,发动网络安全群众力量,打击网络犯罪活动的必要路径。

有些来自互联网的威胁,如病毒和蠕虫,对于所有联网用户都是共同需要面对的。有些威胁,比如恶意的竞争者、商业间谍和国家支持的黑客,对于不同行业、不同规模、不同地位的组织机构,则有其独特的需要面对的安全风险。我们通过互动内容和切合实际的培训场景来优化交互式安全课程,以同时满足共通的和特定的需求。

为了帮助各类型的组织机构搞好网络安全宣传活动,进而帮助保护组织机构的重要信息资产,昆明亭长朗然科技有限公司制作了大量的用户安全意识培养教程内容和素材资源。如果您有这方面的兴趣或需求,请联系我们洽谈业务合作。我们有专业的课件制作团队,可以高效地帮助您设计和创作课程内容。快速地基于现有内容的调整包括:修改徽标LOGO、颜色和样式;设置隐藏式的字幕;修改叙述性文字、联系信息和资源;设置测试题和考核成绩统计;添加完成选项如在线承诺和学习证书模块。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898