|
调查分析:政府、医疗、教育三大产业应重视信息外泄防护 |
|
根据网络信息杂志所作的「台湾5000大企业资安普查」的调查数据显示,有8成以上的企业仍将计算机病毒及木马程序行为最主要的外部威胁来源,在内部威胁部份,则包括数据外泄、员工不遵守安全政策等问题,但目前企业对于资安管控措施以及使用者资安防护的意识仍有待加强。分析指出,企业之所以未对信息外泄保持高度警戒,是因为尚未遭受实质损失,技术不足也让企业裹足不前,而政府、教育及医疗单位因拥有最多、最完整的个人数据,更应该对此加以重视。
镐圣国际表示,此调查报告所提及的三大产业:政府、教育、医疗,首先应加强监测使用者端执行的应用程序,运用RetiVista的AID功能(Application Identification),揪出安装及使用P2P软件的计算机,除了统计其流量与辨别档案格式之外,更可进一步解析封包还原内容,以检视是否有机密数据遭人下载分享外流。至于IM使用、邮件过滤部分,除了先以政策公告来约束员工的使用行为外,夹文件传递的附件文件也须完整记录其封包并加密留存,以提供日后必要性的调查协助。
|
|