今年初,網上陸續傳出香港演員陳冠希和幾位著名女星的艷照,涉及的明星包括大牌明星“阿嬌”和“張柏芝”等十多位女星。在香港演藝界引起軒然大波。隨著照片外泄數量的不斷增多,“艷照門”事件逐漸成為輿論熱點,圍繞著艷照來源和泄露過程,電腦數據安全問題再次成為全社會關注的焦點。
從這個事件的側面可以反映出個人信息安全的重要性。這一事件雖然出現在娛樂圈,然而,在全球處于信息化時代的今天,卻有著十分深刻的警示意義。
它再一次告訴我們,當今的網絡世界并不安全,從電子數據管理的角度上來說,這只暴露了信息安全危機的冰山一角。據CSI(美國計算機安全學會)和FBI每年的聯合調查報告顯示:近幾年信息安全事件造成的損失當中,30%~40%是由電子文件的泄漏造成的。而在《財富》雜志排名前1000位的公司每年因電子文件泄漏造成的損失平均為50萬美元。這一比例早在在2002年被打破。
據統計,有超過80%以上的安全威脅來自于內部網絡或個人電腦,包括內部未被授權的文件存取、專利信息的竊取以及內外人員的網絡犯罪等。特別是在政府、機關、企業中,由于對內部人員缺少有效的管理方法和嚴格的權限管理制度,內部人員往往可以通過移動設備或網絡傳輸,如U盤、移動硬盤、郵件等方式竊取儲存在電腦中的大量數據信息資料,外部人員則通過維修或惡意非法接觸電腦,或者由黑客入侵植入計算機病毒發送電子文檔進行自動竊取等等。它所造成的危害小則侵害個人的隱私,大則危及企業的商業秘密、政府的決策、甚至國家的安全。可以說,我們既享受著網絡世界的快捷方便和科技進步,同時也處在信息安全危機的年代。
當前信息安全是全球面臨的共同挑戰。而我國形勢更加嚴峻,政府機構和大中型企業的信息化建設過程中,均不同程度地面臨機構龐大、組織結構復雜、各類信息系統繁多、用戶的計算機使用水平參差不齊等實際問題。在安全防護方面,除了使用傳統的防火墻和殺毒軟件外,對信息內容安全方面的防護措施和防護意識十分薄弱。因此,大力加強信息安全能力的建設,提高網絡使用者的自覺防護意識顯得尤為迫切。
目前,在信息安全領域,世界范圍內應用較為廣泛的PKI(Public Key Infrastructure)體系,是公認的信息安全基礎設施,但是目前市場上眾多PKI產品和技術,都存在使用復雜、技術門檻過高的不足,用戶需要掌握較多的PKI及網絡方面相關知識才能使用。
建議大家:
1、使用文件保險箱,對文件進行本地加密
電腦泄密漏洞很多,黑客入侵,病毒入侵,電腦丟失,維修安全等等。可以使用“文件保險箱”(Eetrust File Coffer)對保存在硬盤內的文件進行加密,即使遺失也無需擔心信息外泄。
2、安裝個人防火墻和及時升級安全補丁
對于電腦,除要安裝防火墻和殺毒軟件外,并及時升級安全補丁(包括windows補丁和殺毒軟件)。安裝個人防火墻并及時升級安全補丁可以有效的阻擋來源于網絡的攻擊。黑客一般只能攻擊那些沒有安裝防火墻和未及時升級安全補丁的用戶。換句通俗的話說蒼蠅不盯無縫的蛋。
3、對郵件進行加密(專家特別提醒不要把重要內容保存在郵箱內)
郵箱內的內容是很不安全的,并不是說網站提供的服務不安全,而是說郵箱內容泄漏方式很多,包括自己郵箱密碼被破解。總之郵箱不是保險箱。
對于企事業單位而言,更應該對私密性郵件進行保護,可以使用“安全郵件系統”(ETsafeMail)對電子郵件系統進行加密。對郵件系統從前端用戶登陸到后端郵件存儲等方面增強安全性。
4、重視文檔安全,對文檔進行加密
隨著企業信息化的加速,對于企事業單位而言,大量的電子文檔作為承載信息的媒介成為特殊的關鍵資產,而電子文檔的易傳播、易擴散性決定了它的不安全性。企業內部重要的電子文檔一旦被有意無意的泄露,將會帶來不可估量的損失,應對這種需求,企業可以使用時代億信“文檔安全管理系統”(SecureDOC)最大限度保護電子文檔的安全使用,能夠有效避免重要電子文檔被泄露帶來不可估量的損失。
5、使用關鍵信息加密,用戶身份識別和訪問控制策略
可以使涉密信息資源按權限劃分訪問級別并能準確識別訪問者的身份,通過加密技術有效的防止數據被盜取,還可在自動保密的同時,記錄侵犯者的每項操作過程,從而對案件的偵破也奠定了基礎。