公司信息安全现状风险评估及风险控制措施课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《公司信息安全现状风险评估及风险控制措施课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 信息 安全 现状 风险 评估 控制 措施 课件
- 资源描述:
-
1、.公司文档信息安全现状风险评估及风险控制措施同洲公司信息安全部同洲公司信息安全部.公司文档流转现状及安全隐患公司文档流转现状及安全隐患1 1最佳隐患控制措施最佳隐患控制措施2 2投资与收益分析投资与收益分析3 3项目实施计划项目实施计划4 4项目潜在风险及控制措施项目潜在风险及控制措施5 5请领导决策的决策点请领导决策的决策点6 6目录公司短期内发生的重大案例公司短期内发生的重大案例0 0.血的教训已经发生,这只是公布知悉的,但还有血的教训已经发生,这只是公布知悉的,但还有90%以上的未浮出水面以上的未浮出水面我们的看得见的公司资产被如此公然我们的看得见的公司资产被如此公然“盈利盈利”,看不见
2、的电子信息资产呢?更看不见的电子信息资产呢?更“惨不忍睹惨不忍睹”!.血的教训已经发生,这只是公布知悉的,但还有血的教训已经发生,这只是公布知悉的,但还有90%以上的未浮出水面以上的未浮出水面我们的重要信息资料,被批量在我们的重要信息资料,被批量在网上肆意流转网上肆意流转.血的教训已经发生,这只是公布知悉的,但还有血的教训已经发生,这只是公布知悉的,但还有90%以上的未浮出水面以上的未浮出水面事态严重到无法容忍,我们拿起了法律和道德事态严重到无法容忍,我们拿起了法律和道德的武器。可是,没有发现的呢?蚂蚁搬家式逐的武器。可是,没有发现的呢?蚂蚁搬家式逐渐流失的呢?渐流失的呢?案件案件N:基地仓库
3、被盗案件案件N+1:物料单信息流失,物料被私下领取出卖我们不能再坐以待毙!我们不能再坐以待毙!.公司文档流转现状及安全隐患公司文档流转现状及安全隐患1 1最佳隐患控制措施最佳隐患控制措施2 2投资与收益分析投资与收益分析3 3项目实施计划项目实施计划4 4项目潜在风险及控制措施项目潜在风险及控制措施5 5请领导决策的决策点请领导决策的决策点6 6目录公司短期内发生的重大案例公司短期内发生的重大案例0 0.公司重要信息资料主要来源主要来源自主投资研发的各类自主投资研发的各类核心产品及技术机密核心产品及技术机密信息信息跟随重点招募人才的、基跟随重点招募人才的、基于其知识及经验的各种专于其知识及经验
4、的各种专业技术及管理文档资料、业技术及管理文档资料、流失后将带来重大商业隐流失后将带来重大商业隐患的各种信息患的各种信息同洲核心竞争力同洲核心竞争力信息资产信息资产重大商业信息,如:重大商业信息,如:1.1.产品及市场发展规划;产品及市场发展规划;2.2.重要商务合同及竞价信息;重要商务合同及竞价信息;3.3.重要项目人员及骨干人力信息;重要项目人员及骨干人力信息;4.4.外购咨询公司及顾问服务产生的信息等外购咨询公司及顾问服务产生的信息等1 12 23 3.使用使用产生产生归档归档退役退役同洲文档生命周期各环节点存放现状存放现状12143或执行销毁,或或执行销毁,或仍然保存在仍然保存在“归档
5、归档”的位置,的位置,但无监管但无监管各工作对应责任员各工作对应责任员工的办公电脑工的办公电脑各工作对应员工的办公电脑各工作对应员工的办公电脑部门或项目组自治文档共享库部门或项目组自治文档共享库各工作对应员工的办公电脑各工作对应员工的办公电脑部门或项目组自治文档共享库部门或项目组自治文档共享库部门文控人员电脑部门文控人员电脑公司总裁办文档(档案)室公司总裁办文档(档案)室文档生命周期文档生命周期.文档信息两大类流动方向流动方向公司内部流动公司内部流动公司与外界之间流动公司与外界之间流动.公司目前可用的各种文档信息流动渠道流动渠道1.MSN1.MSN等各等各类即时聊天类即时聊天通信工具通信工具
6、2.2.各类合法各类合法与非法与非法FTPFTP数传工具数传工具3.3.员工个员工个人网络免人网络免费邮箱费邮箱 4.4.公司公司WEBWEB邮箱邮箱5.5.打印、传打印、传真、光盘刻真、光盘刻 录等录等6.6.各类移动存储介各类移动存储介质(借助质(借助 USBUSB口、口、网口等)网口等)7.7.公司公司notesnotes办公系统办公系统 同洲机密同洲机密信息信息.公司目前文档信息安全控制现状公司目前文档信息安全控制现状安全技术控制现状安全技术控制现状安全管理控制现状安全管理控制现状 只有网络边界防火墙,无其他信息内容监管技术支持措施;Internet上网权限基本全部开通,控制力度非常薄
7、弱 公司办公机器各类外连端口如USB口、网口等基本全部处于开放状态;无打印监控系统;公司物理办公区域及办公网络没有严格划分安全等级和配套管理;对于外发文档、邮件等行为没有相关权限控制及审批机制;公司没有对各类文档的机密级别定义和配套管理制度;公司没有统一如PDM文档资料安全存放及管理系统;对于员工收集留存的文档、各系统文档保存及使用情况等没有规范化管理和安全审计机密信息流失.时时威胁我们的主要重大信息安全隐患1.公司核心竞争力信息资产流失,为别人做了嫁衣5.信息资产外传被多方抄袭引用,引起官司和纷争2.公司重大商业秘密外泄,关键项目流产,公司销售额下滑;4.公司系列重要文档资料在网络上流传,降
8、低公司品牌形象,伤害无形 资产;3.公司花大量精力财力投入开发输出的各类信息资料流失,失去优势竞争 地位重大信息安全隐患重大信息安全隐患.公司文档流转现状及安全隐患公司文档流转现状及安全隐患1 1最佳隐患控制措施最佳隐患控制措施2 2投资与收益分析投资与收益分析3 3项目实施计划项目实施计划4 4项目潜在风险及控制措施项目潜在风险及控制措施5 5请领导决策的决策点请领导决策的决策点6 6目录公司短期内发生的重大案例公司短期内发生的重大案例0 0.通过封堵网络、计算机端口、打印机等的“边界安全边界安全”控制方案各风险控制措施收益对比 直接针对文档保护的“内容安全内容安全”控制方案缺点缺点1 1:
9、需要实施网络通信、计算机端口通信、打印机打印配置等多套控制系统。一方面,将会改变网络结构和办公习惯,实施难度大、周期长,另一方面,必然增大资金、人力投入、系统维护成本、以及安全管理成本优点优点1 1:直接针对目标信息本身实施一个文档安全系统,即可确保目标信息资料的全程安全,解决非法网络流转、打印等风险。投资相对少,维护及安全管理较本低。缺点缺点2 2:文档仍然以明文存储,治标不治本,只要一个环节攻破,明文将无限制扩散优点优点2 2:可指定文档合法使用范围、针对文档内容自动透明保护,不改变使用习惯,实施周期短,易于实施。优点优点3 3:文档安全问题控制后,对于计算机端口、打印监控、存储介质携带等
10、安全隐患,也得到了控制.最佳隐患控制措施直接使用内容安全服务系统内容安全服务系统核心信息、文档、数据的存储核心信息、文档、数据的存储防止原件防止原件及副件及副件的保存的保存 防止屏幕防止屏幕拷贝、拷贝拷贝、拷贝及编辑及编辑 控制打印控制打印防止防止变更机器变更机器时间时间 鉴定及鉴定及赋予权限赋予权限 追查打印文件的泄漏追查打印文件的泄漏 盗出的文件、数据无法阅读盗出的文件、数据无法阅读 管理者(配置安全策略)管理者(配置安全策略)外部人员无法阅读利用软盘及外部人员无法阅读利用软盘及CD盗出的拷贝文件盗出的拷贝文件 利用电子邮件进行传送时利用电子邮件进行传送时,未经认可者无法阅读未经认可者无法
展开阅读全文