王志海:企业信息防泄密体系需加强

  和讯科技消息 3月16日,央视315晚会曝光招商银行(600036,股吧)和工商银行(601398,股吧)等银行网上银行失窃案,银行内部员工被曝泄露出售客户信息。针对此事,和讯科技连线数据安全厂商明朝万达科技有限公司总裁王志海。王志海表示,个人信息泄密问题,是一个普遍现象,不仅仅存在于金融企业,在各种缺乏内部信息防泄密系统且服务于公众的企业中都或多或少存在,但是在事关个人财产信息的泛金融领域该问题更加容易吸引公众注意。

  王志海认为,金融企业信息泄密的结果,不但会导致客户的财产损失,影响企业自身发展,而且会造成恶劣的社会影响,此次315曝光应引起金融企业重视,加强企业信息防泄密体系的建设。

  据央视报道,招商银行信用卡中心风险管理部贷款审核员胡斌,向朱凯华出售个人信息300多份。中国工商银行客户经理曹晓军,通过中介向朱凯华高达2318多份。

  王志海指出,金融企业的IT系统复杂,要建设好信息防泄密体系,要把握“全面分析,突出重点;关注业务,管住终端”的原则。

  “全面分析”是指金融企业应该全面分析现有的IT业务系统,一方面对其中承载的数据价值进行分类,另一方面对这些系统之间的数据流进行整理,确定哪些系统是承载了企业核心数据的。 “突出重点”是指在“全面分析”的基础上,对重点的数据、重点的IT系统、重点的人群以及重点的终端进行针对性防护,才不会出现“不管就乱,一管就死”的尴尬局面。

  “关注业务”和“管住终端”是指金融企业在建设内部信息防泄密体系的时候,应该主要从“业务应用”和“终端管理”两个维度来部署技术策略。业务应用系统是企业信息存储和交换的主要载体,要确保关键业务系统中的数据全程可控,没有授权和审批,不能带出业务系统之外,例如此次315曝光相关的个人信息,主要就集中在金融企业的CRM系统中。

  “管住终端”是因为最终信息的落地和体现是要依赖于PC、ATM机和移动设备等终端设备,对这些终端设备的身份确认、网络准入、端口管理和数据加密就显得至关重要。尤其随着移动互联网的发展,越来越多的金融企业采用了智能手机和平板电脑为用户提供现场快捷服务,移动设备具有容易和使用环境复杂的特点,就应该更加重视移动终端的安全管理。

  最后,明朝万达总裁王志海指出,目前,金融行业已经进入信息化的高级阶段,其核心生产和运营系统已经成为企业运转的基础设施,信息网络中的数据已经成为金融企业的核心价值所在,就此来说,对数据安全的重视,就是对企业生存和发展的重视,反之就是不负责任的行为。

时间: 2024-08-01 16:30:32

王志海:企业信息防泄密体系需加强的相关文章

王志海:集体智慧应对企业移动安全难题

本文讲的是 : 王志海:集体智慧应对企业移动安全难题   ,[IT168 评论]在本届RSA2014(美国)信息安全大会上(IT168 RSA大会报道专题),移动安全仍作为主要议题,聚焦于BYOD管理.智能设备安全和IT消费化趋势下的策略.流程和技术等问题.这也从侧面反映了当前的信息安全态势,为此,我们采访了专注于企业数据安全和移动安全领域的明朝万达总裁王志海. ▲明朝万达总裁 王志海 移动信息化背景下的安全问题探讨 王志海谈到,移动信息化已经成为2014年政企用户在信息化领域的主要方向,也是重

王志海:充分重视是企业DLP成功的关键

本文讲的是王志海:充分重视是企业DLP成功的关键,随着企业信息化进程的不断深入,越来越多的业务被放到了IT系统上,信息系统中有价值的数据越来越多,企业对于数据的安全和防护也逐步成为企业高管和CIO们关注的焦点.明朝万达总裁王志海在接受我们的采访时谈到,"最早关注数据防泄漏(DLP)的用户群是国内具有自主知识产权的研发制造型企业和保密要求较高的军工企业,后来逐步扩展到各行各业,现在金融和电信运营商等运营服务型企业也受到了高度重视." ▲明朝万达总裁王志海 企业部署DLP项目的三个阶段 王

专访王志海:棱镜门后企业数据安全之恙

本文讲的是专访王志海:棱镜门后企业数据安全之恙,近日,斯诺登爆料美国"棱镜计划"成为大家关注的焦点,这让山姆大叔的自由.尊重人权的伪形象瞬间垮塌.我们暂且不说"棱镜事件"带来的国家层面的安全问题,仅就企业来说,核心数据时刻面临着被窃取的风险.威胁已至,如果企业不想重蹈山姆大叔的尴尬,那么此刻就要重视自身数据安全防护体系的建设了! 企业加强核心数据安全的防护已经刻不容缓,这次棱镜门的曝光给企业数据安全带来了哪些警示?如何提升企业保护数据泄密的意识?企业该如何做好数据安

专访王志海:做受尊敬的信息安全企业

本文讲的是专访王志海:做受尊敬的信息安全企业,"做一个受尊敬的企业就要讲诚信,首先对员工.对合作伙伴.对客户都要讲诚信,其次是在行业里必须是数一数二的领头羊的企业,比其他的企业回馈社会做出的贡献更多,这两点合起来才能成为受尊敬的信息安全企业.这两点都不容易,作为企业的一个愿景,我们在往这个方向努力,日常的一些事情也在以这个为准则去做!"在宽敞明亮的总裁办公室里王总这样向记者描述着企业的愿景. 第一次迈进明朝万达刚刚搬迁过来的全新的办公大楼,给记者的第一印象就是公司形象墙上的这句话:&q

明朝万达王志海:移动时代增加保护数据挑战

第1页:专访明朝万达总裁王志海 第2页:专访明朝万达总裁王志海 明朝万达总裁 王志海 和讯科技消息 9月9日,2012(第十一届)中国互联网大会将于9月11日-14日在北京国际会议中心举行.本届会议以"开放·诚信·融合--迎接移动互联新时代"为主题,并针对互联网.移动互联网.电子商务.网络营销.云计算.物联网.网络安全.创新创业等十多个细分领域进行深入探讨.大会前夕,明朝万达总裁王志海受邀接受了和讯科技的采访. 王志海表示,移动互联网的发展进一步扩大了数据的应用范畴和边界,使得数据安全

王志海:点线面布局 破解移动安全难题

本文讲的是 :  王志海:点线面布局 破解移动安全难题  ,随着移动互联网的不断深入,尤其未来4G的开建与商用,移动信息化的需求越来越高,而安全保障将是不可或缺的一环.据ABI Research研究称,到2014年,移动安全市场规模将超过40亿美元.未来长足的市场发展,使得移动安全成为整个信息安全产业发展的关注重点. 不过,不同于传统信息化市场,移动信息化有着天然的漏洞,其安全管理也更为复杂.尤其企业级的信息安全,不仅需要保证内网与外部移动网络的数据自由流通,更需应对海量APP所带来的安全机制挑

明朝万达王志海:云计算对数据安全提出新挑战

4月9日,明朝万达总裁王志海日前在接受媒体采访时候表示,云计算技术发展到今天,对于数据安全尤其是云端数据安全提出了全新挑战,尤其是如何确保云端数据查看人员身份识别问题,也是目前行内最大问题. 王志海认为,在目前移动互联网与云计算背景下,要想按照传统的管控思路来确保数据安全,实施起来已经很困难了,因为IT架构已经非常异化且开放.怎么样确保真正信息化的安全才是最主要问题,而信息化最有价值的就是数据,从数据本身着手,再从数据本身进行授权,这才是有出路的,否则企业很难去适应. 云计算在推动企业级移动应用

企业防泄密三大“短板”你有吗?

  一只水桶想盛满水,必须每块木板都一样平齐且无破损,如果这只桶的木板中有一块不齐或者某块木板下面有破洞,这只桶就无法盛满水.这个经典的木桶原理就是说一只水桶能盛多少水,并不取决于最长的那块木板,而是取决于最短的那块木板.在当下社会,出于对利益的疯狂追逐,信息泄露事件越来越多.虽然很多企业开始采取了一些信息泄露防护措施,但由于缺乏规划,建设不成系统,常常漏洞百出.一旦出现故障,就会捉襟见肘,应接不暇,其信息泄露防护水平依旧处于原地踏步的状态 防泄密"三短"之相 第一是在计算机系统上,很

信息防泄漏新里程碑

中国内网安全十年历史,可谓风起云涌.先经历了初始的"监控"时代,又过渡到2008年"透明加密"大热时代.如今,随着信息化建设的不断推进,信息泄露途径越来越多样化,企业对信息防泄 提出了 新的要求,单纯对计算机行为进行监控,或者透明加密依然导致企业安全漏洞频出,无法有效阻止信息泄漏行为发生. 于是,以最大限度保护企业机密安全的"整体信息防泄漏"理念应运而生,受到越来越多企业用户的认可,开启了信息防泄漏的新里程碑.什么是整体信息防泄漏? 所谓的&qu