日前,法拉利車隊(duì)解雇了賽車發(fā)展主管尼格·斯蒂芬(Nigel Stepney),后者被懷疑有不法行為,并向勁敵邁凱倫車隊(duì)泄漏了車隊(duì)的關(guān)鍵技術(shù)信息。隨后,法拉利車隊(duì)又就“泄密門(mén)”事件向國(guó)際汽聯(lián)(FAI)提起了訴訟,隨著官司的發(fā)展,有消息稱,如果法拉利因“泄密門(mén)”事件無(wú)法獲得今年的世界冠軍,其損失估價(jià)高達(dá)千萬(wàn)美元;而現(xiàn)在,F(xiàn)1運(yùn)動(dòng)的公信度也因此大受影響。
事實(shí)上,不僅在F1賽場(chǎng)上,在今天所有商業(yè)行為中,一旦信息安全稍有差池,企業(yè)的多年努力就極有可能在頃刻間灰飛煙滅。這絕非天方夜譚,因?yàn)槟湍膱F(tuán)隊(duì)、企業(yè)正生存在數(shù)字化時(shí)代,各種信息的交互傳遞彈指間即可完成——只要一個(gè)U盤(pán),任何人都可以在一分鐘內(nèi)拷貝上百兆資料,而這些資料所承載的價(jià)值往往難以估量。從這一角度來(lái)看,一分鐘損失幾千萬(wàn)絕非危言聳聽(tīng)。
挑戰(zhàn),禍起蕭墻之內(nèi)
隨著我國(guó)信息化建設(shè)腳步的加快,企業(yè)在享受信息化帶來(lái)的種種便利的同時(shí),也體驗(yàn)了由信息化發(fā)展引起的種種“副作用”,其中信息安全問(wèn)題絕對(duì)首當(dāng)其沖。
現(xiàn)代商業(yè)社會(huì)中,各行各業(yè)都離不開(kāi)對(duì)紙質(zhì)及電子文檔的使用和管理,隨著互聯(lián)網(wǎng)的普及和企業(yè)信息化進(jìn)程的加快,大量的電子文檔作為其承載信息的媒介成為了企業(yè)特殊的關(guān)鍵資產(chǎn),而電子文檔的易傳播、易擴(kuò)散性則決定了其不安全性。前不久給法拉利車隊(duì)造成巨大損失的“泄密門(mén)”事件,就是因?yàn)槟岣瘛に沟俜覍?80頁(yè)內(nèi)部資料打印后,送給了法拉利的多年“死敵”邁凱倫。另?yè)?jù)統(tǒng)計(jì),在2006年全球企業(yè)由信息安全問(wèn)題造成的損失中,30~40%是由電子文檔泄露造成的;而在《財(cái)富》雜志上排名前100的企業(yè)中,每次由電子文檔泄露所造成的平均損失更是高達(dá)50000美元。
可以這樣說(shuō),今天企業(yè)面對(duì)的最大信息安全威脅,已經(jīng)從外部入侵轉(zhuǎn)為內(nèi)部人員使用信息的不可控性上!墩撜Z(yǔ)》有云:“季孫之憂,不在廟堂,而在蕭墻之內(nèi)”,這句話放在當(dāng)今的企業(yè)信息安全領(lǐng)域來(lái)看,頗具現(xiàn)實(shí)意義。
亮劍,同方TST平臺(tái)發(fā)威
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和普及,人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)也日益深入。防火墻、入侵檢測(cè)VPN、信息加密等安全產(chǎn)品開(kāi)始廣泛應(yīng)用,但是這些產(chǎn)品有一個(gè)共同點(diǎn):防外不防內(nèi)——這些安全建設(shè)大部分都基于“內(nèi)部人可信”這一“假說(shuō)”。這樣一來(lái),企業(yè)的網(wǎng)絡(luò)內(nèi)部幾乎成了不設(shè)防地帶,泄密事故一旦出現(xiàn),不僅損失慘重,而且很難追查到泄密人員。就像法拉利的“泄密門(mén)”事件一樣,以往的很多泄密案例中,基本都是內(nèi)部人員、前內(nèi)部人員(已離職)或準(zhǔn)內(nèi)部人員(合作伙伴、技術(shù)維護(hù)人員)作案,其中相當(dāng)一部分都是內(nèi)部人員即將離職前作的案,可謂是“最后的瘋狂”。
然而“魔高一尺,道高一丈”,面對(duì)各種令企業(yè)頭痛不已的信息安全問(wèn)題,同方電腦從容亮劍——隨著同方TST安全技術(shù)平臺(tái)的橫空出世,一切企圖盜取企業(yè)關(guān)鍵數(shù)據(jù)的黑手都被這柄利劍一舉斬?cái)啵瑥亩蛊髽I(yè)的商務(wù)安全得到最大限度的保障。
據(jù)了解,同方TST安全技術(shù)平臺(tái)以同方安全芯片為根基,從而在底層為PC系統(tǒng)構(gòu)筑了無(wú)比堅(jiān)實(shí)的安全基礎(chǔ),并據(jù)此實(shí)現(xiàn)了各種“真安全”P(pán)C應(yīng)用;而其“授權(quán)密網(wǎng)”功能,便可令所有數(shù)據(jù)竊賊折戟沉沙。 “授權(quán)密網(wǎng)”功能,可將硬盤(pán)分成“涉密區(qū)”和“非涉密區(qū)”兩類;將用戶分成“管理員”和“普通用戶”兩類。不同PC中的“涉密區(qū)”可以自動(dòng)組成“涉密網(wǎng)絡(luò)”;“管理員”可以在讀、寫(xiě)、拷貝、打印、截屏等權(quán)限上,對(duì)“普通用戶”分別進(jìn)行設(shè)定。
在“涉密網(wǎng)絡(luò)”內(nèi),所有文件被自動(dòng)加密,而密鑰則被萬(wàn)無(wú)一失地存放在同方安全芯片中,PC的存儲(chǔ)單元之內(nèi)也不再有這些文件的明文存在。當(dāng)受保護(hù)的文件在“涉密網(wǎng)絡(luò)”內(nèi)的PC上打開(kāi)時(shí),“授權(quán)密網(wǎng)”功能會(huì)使用安全芯片中的密鑰進(jìn)行解密,并顯示給用戶使用;當(dāng)用戶保存并關(guān)閉文件后,數(shù)據(jù)仍然以密文形式存在;而受保護(hù)文件如果離開(kāi)“涉密網(wǎng)絡(luò)”,無(wú)需使用者操作就會(huì)自動(dòng)進(jìn)行加密;而且非“授權(quán)密網(wǎng)”的用戶,則根本無(wú)法進(jìn)入“涉密網(wǎng)絡(luò)”對(duì)受保護(hù)文件進(jìn)行任何操作(如復(fù)制、打印、截屏等)。 深圳印刷
在同方TST安全技術(shù)平臺(tái)的幫助下,企業(yè)擁有了完美的信息加密能力,無(wú)論是黑客繞過(guò)防火墻來(lái)竊取資料文件,還是公司內(nèi)部人員外發(fā)的或拷貝帶走的資料文件,都無(wú)法在“涉密網(wǎng)絡(luò)”以外的電腦上打開(kāi)。而且,企業(yè)的信息安全等級(jí)也從“軟件級(jí)”上升為“芯片級(jí)”,無(wú)論是來(lái)自企業(yè)外部還是內(nèi)部的數(shù)據(jù)竊賊,都將被拒之門(mén)外。
選擇,中國(guó)人的安全衛(wèi)士
全球最大的咨詢公司埃森哲(Accenture)最近對(duì)中國(guó)和美國(guó)的3000多位信息技術(shù)與安全專家進(jìn)行的一項(xiàng)調(diào)查顯示,中國(guó)在信息技術(shù)安全方面的投資比例遠(yuǎn)遠(yuǎn)高于美國(guó)。該項(xiàng)調(diào)查的結(jié)果表明,中國(guó)企業(yè)愿意將IT預(yù)算的19%用于采取安全措施,而美國(guó)企業(yè)的這一比例僅為12%。
中國(guó)企業(yè)越來(lái)越強(qiáng)的信息安全意識(shí)無(wú)疑可喜可賀,但在國(guó)內(nèi)市場(chǎng)上可供我們企業(yè)采購(gòu)的信息安全產(chǎn)品的現(xiàn)狀卻令人感到不安——對(duì)于信息安全技術(shù)的核心的加密技術(shù),美國(guó)法律規(guī)定:加密技術(shù)與核武器屬于同一范疇,限制出口;無(wú)獨(dú)有偶,歐盟同樣有類似規(guī)定。因此,目前出口到中國(guó)來(lái)的加密技術(shù)要么是淘汰貨,要么就是留有后門(mén)的軟件系統(tǒng),這是何等的可怕!而在國(guó)內(nèi)IT供應(yīng)商推出的林林總總的信息安全方案里,真正能達(dá)到“芯片級(jí)”且形成應(yīng)用的卻寥寥無(wú)幾,這又是何等的無(wú)奈!深圳印刷
“企業(yè)在發(fā)展過(guò)程中,要主動(dòng)承擔(dān)起社會(huì)責(zé)任!蓖诫娔X的“船長(zhǎng)”李健航先生說(shuō),“作為一家負(fù)責(zé)任的民族IT企業(yè),同方電腦除了要對(duì)自己的股東、員工負(fù)責(zé),更要對(duì)國(guó)家、民族、社會(huì)負(fù)責(zé),為引領(lǐng)行業(yè)發(fā)展和民族品牌邁向國(guó)際化承擔(dān)責(zé)任。”所以今天,以“科技興國(guó)”為己任的同方電腦,毅然扛起中國(guó)信息安全的大旗,通過(guò)不斷的技術(shù)創(chuàng)新,不僅盛大發(fā)布了安全策略,更順時(shí)應(yīng)勢(shì)地推出了中國(guó)人自己的信息安全衛(wèi)士——同方TST安全技術(shù)平臺(tái)。
企業(yè)的發(fā)展是以利用社會(huì)資源并反哺、增加社會(huì)資源為基礎(chǔ)的,能否積極承擔(dān)社會(huì)責(zé)任是一個(gè)企業(yè)實(shí)力水平的重要指標(biāo)。今天,同方電腦用實(shí)際行動(dòng)書(shū)寫(xiě)了民族IT品牌承擔(dān)國(guó)家責(zé)任的歷史篇章,強(qiáng)大可靠的TST安全技術(shù)平臺(tái),讓全球IT業(yè)界深深感受到了同方電腦的強(qiáng)大與成熟。
正如李健航先生所言:“在信息安全上,我們有一個(gè)很大的布局,未來(lái)我們將通過(guò)技術(shù)創(chuàng)新,為同方TST安全技術(shù)平臺(tái)的完美優(yōu)化而不遺余力,打造更為強(qiáng)大的安全電腦,作為PC安全新時(shí)代的引領(lǐng)者,同方電腦肩負(fù)著旗手的責(zé)任和使命!痹谥腥A民族偉大復(fù)興的歷史關(guān)鍵點(diǎn)上,同方電腦從容作出了自己的選擇,并毅然承擔(dān)起了重大責(zé)任;相信今天,我們的企業(yè)用戶在IT采購(gòu)過(guò)程中,同樣也會(huì)作出最正確的選擇。
|