您的位置:首页 > 互联网

由离职雇员泄密事件看企业的内部安全威胁_员工离职后威胁公司暴露公司机密

发布时间:2022-07-28 05:05:01  来源:互联网     背景:

2011年4月,国内陆续有媒体爆出,有某知名外企前雇员涉嫌在离职前偷取涉及到其家电部门核心技术的信息,事件暴露后遭到了该国警方的逮捕。由于一些原因,这起事件很快就像其他的一些泄密案件一样,没再更多的后续报道了,留给外界的只是无尽的猜测。

<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

信息时代的大背景下,信息就是生产力这一点已经是常识。先人一步的产品设计,快人一步的市场部署,都能转换成巨大的竞争优势。为了保护已经数字化存储的各种商业信息,各类企业和组织可谓绞尽脑汁,与各种信息泄漏与信息犯罪行为进行斗争,称其为信息安全战争绝不为过。

是战争就有输赢,就有各种战术战略,但凡稍有规模的信息系统,大多部署了防火墙、入侵检测、代理服务器等各种防御手段,用以防备来自外界的非法入侵。然而,中国有句古话,叫做“日防夜防,家贼难防”,意思是再坚固的城池,当它被门内的人主动打开时,里三层外三层的防线也都成了浮云;再比如计算机木马得以命名的“特洛伊”之战,相比大家都耳熟能详。

国内知名的内网安全厂商溢信科技的研发总监黄凯表示,木马名称的由来,以及上面提到的泄密事件,正形象的描述了在信息时代的大背景下,组织所面临的一种不能忽视的安全风险——内部安全威胁。从这次的泄密事件所流出的为数不多的细节当中,他对企业所面临的内部安全威胁做了一些解读。

根据用户身份进行授权,并注意及时变更是基础

根据已知的媒体对这起泄密事件的报道,该前雇员即将离职,大概是为了给自己的下一份工作提供一些竞争优势,他利用自己尚未被完全收回的权限,访问了存储有机密信息的服务器,获取并打印了相关的信息。这提示了我们一点:根据用户的不同角色,赋予其以差异化的信息使用权限,并根据实际情况及时变更与跟踪是内部风险控制的基础。

目前,大部分企业的信息都是存储在类似文档服务器等系统中。在服务器的边界部署防护系统,防护来自外部的入侵,同时根据不同用户的角色分配其对不同安全区域的访问权限,基本已经是普遍的配置策略。

基于“信任自己人”的大前提,类似的安全部署也实属正常。然而,当用户的安全角色变成案例中的“前雇员”时,及时根据其身份的改变变更其IT权限,就显得十分必要。事实上,从各种复杂的保密协议可以看出,即将离职的员工被认为是非常高危的潜在泄密人群,对于这一类用户,逐渐收缩并最终收回其IT权限是通用的做法。案例中的前雇员,在离职前还拥有可以接触到涉及核心竞争力的机密信息甚至进行打印的权限,是关键的漏洞所在。

及时告警与强审计机制,有时是必然的选择

我们通常假定拥有合法使用权限的用户应该能够遵从组织的信息安全策略,在合法的使用范围内使用信息,但用户不是机器,在使用信息的过程中,会有各种犯错的可能,一个无意的复制粘贴,图方便发往个人邮箱的未完成工作,都可能是潜在的危险行为,更不同提用户有主动泄密的动机。

因此,IT部门应该事先确定一些可能的危险行为特征,并针对这些危险行为设置报警策略。例如,对于最核心的机密信息,任何访问、修改都必须有完整的记录,涉及到外发等高危行为,根据实际情况更要有报警机制,当用户触发对应的策略时,可以及时发现并阻断有风险的行为。

同时,IT管理人员要从擅于从日常的审计报告中总结归纳危险的行为,从而在后期进行有针对性的防范与管理。特别的,对于高风险的用户,如案例中的前雇员群体,审计政策更可能需要有所偏重,如针对异常的打印行为进行特别分析。

需要指出的是,安全审计不可避免的会侵犯到用户的个人隐私,这是个有争议性的话题。溢信科技根据其从业经验提出了一些建议:在国内法律法规不健全的背景下,如需要对用户的E-mail、IM进行行为审计,更应该在有其明确的界限。这里所说的审计,最根本的出发点应该是针对事件的审计,即“对事不对人”,这就要求安全审计应该形成制度化的规范,同时,分级的审计,即对审计人员的审计,也是必要的措施。

应该对私人设备乃至私人应用应该作出具体的规范

据媒体的报道,案例中的前雇员在打印了机密信息后,并没有直接带出,而是巧妙的采用了拍照后再转移到私人 笔记本 电脑的策略,可谓煞费苦心。这里就暴露出了信息安全管理中的一个大课题:对于私人设备甚至私人应用应该采用怎样的安全策略。

实际上,用户使用公有的信息系统完成完成工作职能,即代表着IT系统本身是一种公有的生产资料,必须有基于整体安全策略的统一配置,因此,公私不分的IT策略本身就是不可取的。用户私自安装盗版软件,运行有安全漏洞的程序,都会对整体的信息安全造成重大影响,更不用说用户有意利用私人设备规避有意盗取资料。

对于信息系统中一些核心的部门,其IT安全策略应该有最严格的限制。作为内网安全专家,黄凯表示,实践中很多企业的核心部门的信息系统都采用了内外网分离的策略,以杜绝外联的安全风险,“我们的一些客户甚至采用了更为严苛的策略——进入工作环境不可以携带任何私人设备,包括手机、相机等在内。”在目前便携设备发展迅猛的背景下,这样的安全策略显然是必要的。另外,随着移动接入的逐渐普及,Android、i-OS等职能设备的应用对于组织的移动接入安全产生了挑战,IT管理人员有必要提前应对这些挑战。

由单一的网络安全、数据安全拓展到整体性的安全战略

从媒体的有限报道中,我们并不清楚该企业是如何发现并阻止这一起信息安全事故的,但这并不妨碍我们在合理的范围内进行一些猜测:该企业很可能采用了视频监控等技术手段辅助安全策略,否则难以发现对着打印的资料进行拍摄这种信息盗取行为。

事实上,安全本身是一个很综合的概念,除了通常意义上的网络安全、数据安全、存储安全等以外,通常被归于物理安全或者行政安全的视频监控、门禁、防灾备份等技术,也是安全的重要组成部分。

目前,已经有很多成熟的组织设立了首席安全官的职位,统领企业的安全管理。安全本身并不仅仅是几项技术的应用,而应该是技术与管理的结合。黄凯建议,在目前信息安全越来越复杂的背景喜爱,组织应该把安全从技术层面上升到整体的战略层面,前瞻性的考虑安全策略并调动资源。


涉密人员离岗离职应

iPhone5s停产

太空游项目始于

苹果为什么停产homepod

三星品道智宴冰箱

日本地震引IT安全事件 卡巴斯基支招规避威胁
奚国华:通信业的八个亮点 3G用户达6190万

人人车李健去向

雷军已经放弃miui了


返回网站首页

本文评论
中通快递寄丢白金项链只赔500元 当事人:接受不了_中通快递丢了6000元没保价
10月6日消息,据小强热线报道,今年8月,叶女士和朋友到四川旅游,不小心将一些物品落在了成都都江堰的一家酒店。其中最贵重的就是一条白金项链,结果中通快递在邮寄途中,把包裹弄丢了...
日期:10-11
NBA球队入驻快手_快手宣布与 NBA 达成战略合作,各球队官方账号已整体入驻
  10 月 18 日消息,今日,快手与 NBA 中国在北京举办战略合作发布会,宣布双方从即日起达成多年战略合作伙伴关系,快手将成为 NBA 中国首个内容二创媒体合作伙伴,以及 NBA 官方...
日期:11-01
饿了么渠道运营_饿了么代理商:借助阿里生态力量,提升自身数字化能力
  餐饮和生活服务行业亟待复苏,这一过程中,饿了么持续推动的“新服务”数字化升级,正成为行业普遍认可的转危为机的路径。饿了么代理商们不仅可以一店打通支付宝、淘宝等国...
日期:12-22
百度输入法1.3beta版发布 体验轻便快捷输入(百度输入法app)
  近日,“更懂中文输入”的百度输入法再次发布新版,虽然百度输入法面世不满一年,但无论是功能设计,还是性能改善,它都一直在用心揣摩用户所想,不断满足用户所需,这正是它在以用...
日期:07-30
iPhone 4S香港预购1小时即遭抢光
  香港电讯商3香港、数码通及CSL昨日开始接受iPhone 4S网页及电话登记,有市民到门市查询。香港文汇报记者梁祖彝 摄  中新网11月5日电 据香港文汇报报道,iPhone 4S“行货...
日期:07-24
小天才被禁言_“小天才”被责令封禁不良应用
本报讯(记者;;王薇)对确认违规App立即下架永不上架,对已经下载的不良应用进行封禁,家长端App增加“远程安装”功能等。昨天,北京市消费者协会、天津市消费者协会、河北省消费者权...
日期:08-20
颜如晶、池子……十大宇宙名嘴现场斗法 燃爆京东国际黒五巅峰盛典
  他们敢说敢想,他们心游万仞,他们舌灿莲花,从奇葩说和吐槽大会的舞台上走出来,张绍刚、池子、颜如晶、傅首尔、池子、大王、庞博……这些辩论界的大拿和新秀,在节目上闪耀着...
日期:01-17
小米第二季度互联网服务收入69.7亿元,其中广告业务收入45亿元(小米一季度营收769亿元)
讯 8月19日下午消息,小米集团(HK: 1810)今日发布截至2022年6月30日的第二季度财报。财报显示,小米第二季度营收701.7亿元,同比下滑20.1%,预估698.6亿元;净利润13.9亿元,预估15亿元;调...
日期:08-20
锐龙7nm 六核R5-4500U_5nm Zen4架构!AMD锐龙6000处理器大曝光:最高16核、170瓦
  今年无缘AMD Zen4,稍稍有些遗憾。   来自爆料人ExecutableFix的最新情报称,基于Zen4架构的锐龙6000 Raphael(拉斐尔)处理器,最高仍旧设定在16核,这和锐龙5000保持一致。...
日期:09-28
iphone12pro刘海还有吗_iPhone14 Pro真机提前上手,没刘海就是香
中关村在线消息:8月18日,虽然距离iPhone新品发布会已不足一个月,但有关新机的配置以及渲染图已经曝光了不少,但这些都是猜测,并不能代表最后的真机。国货品牌手机心脏突然抽筋一...
日期:08-20
芒果汽车节目单_芒果超媒:芒果TV已与小鹏汽车等车企展开会员领域相关合作
证券时报e公司讯,芒果超媒(300413)在互动平台表示,芒果TV已与小鹏汽车等车企展开会员领域相关合作,共同探索车载屏视频娱乐服务。广泛携手智能汽车平台是芒果TV会员权益服务的...
日期:08-17
新买一个月的特斯拉model Y!车主:行驶中失去动力「特斯拉model y使用感受」
据1818黄金眼”报道,9月3号,林先生的爱人提了辆特斯拉model Y,说是才开了一个多月,车子在行驶过程中突然失去动力。amd锐龙带核显最具性价比据林先生介绍,10月21号下午,车子从停车...
日期:11-04
5款校园必备神器,WPS助你更加高效_wps校园版官方下载
  随着科技的迅猛发展,校园教学硬件设施和学校教学都加快了智能化进程,教学不再只是单纯的“教书”,对老师掌握各类软件技能的要求也有了很大的改变。很多老师也因此开始投...
日期:09-24
砍拼多多的网站「“砍一刀”潜力巨大? 拼多多海外版成美国下载量最高应用」
12月26日消息,随着美国消费者对通胀和经济衰退的担忧日益加剧,许多人正在转向来自中国的一款新移动应用,即拼多多海外版Temu。自从9月份上线以来,Temu在美国人气飙升,最近还成为...
日期:12-26
3690亿美元,美国史上最大气候法案获众议院通过「2017年7月,美国众议院通过了」
实习记者 | 南紫晗历时18个月,美国有史以来针对气候能源领域的最大投资计划即将落地。当地时间8月12日,美国众议院以220票赞成、207票反对通过了《降低通货膨胀法案》。该法案...
日期:09-20
国庆扎堆办喜事:在APP上租伴娘,在直播间里办婚礼「租伴郎伴娘app」
声明:本文来自于微信公众号锌刻度(ID:znkedu),撰文/ 孟会缘 编辑/ 温之周,授权转载发布。在刚刚过去的国庆假期,相信有很多人的朋友圈都被这两种晒图包了场:外出旅游美照以及各种...
日期:10-09
美监管机构多次警告谷歌在线药店广告违法
腾讯科技讯(万学)北京时间5月21日消息,据国外媒体报道,美国多个国家和行业药品监管机构多次警告谷歌其网络上的许多在线药店广告违反美国相关法律。美国联邦检察官已开始调查谷...
日期:07-28
台积电突破2nm「台积电 2nm 预计 2025 年量产,业界看好其领先三星和英特尔_网易订阅」
IT之家 9 月 12 日消息,据台媒《经济日报》报道,晶圆代工厂台积电 2nm 制程将于 2025 年量产,市场看好进度可望领先对手三星及英特尔。网易严选品牌制造商台积电先进制程进展顺...
日期:09-23
小鹏汽车美股跌超5% 京东涨超2%「小鹏汽车股价大涨33%」
查看最新行情   讯 8月23日晚间消息,美股三大指数几乎平开,道指下跌0.1%,纳指平开,标普500指数跌0.07%。Zoom跌超13%,公司二季度净利润同...
日期:09-05
百度与宝马达成车载搜索合作 首次跨界汽车业(百度车载互联)
  腾讯科技讯 8月8日消息,百度近日宣布与汽车制造商宝马签署合作协议,将共同就车载信息系统搜索服务的技术产品研发及运营展开深入合作,这也是百度“框计算”继登陆电脑、手...
日期:07-22