目前,全世界的報(bào)紙和網(wǎng)站都把設(shè)備丟失引起的數(shù)據(jù)安全問題當(dāng)作頭號(hào)安全問題。根據(jù)美國運(yùn)輸安全局提供的報(bào)告,一部被偷的電腦將可能導(dǎo)致丟失超過10萬條個(gè)人信息。在英國,諾丁漢醫(yī)院一臺(tái)存有11,000兒童個(gè)人數(shù)據(jù)的電腦被盜。在新西蘭,稅務(wù)局2006年資產(chǎn)調(diào)查顯示稅務(wù)局106臺(tái)電腦不知所蹤,當(dāng)然電腦中的資料也無從查證。今年5月,香港連續(xù)爆出病人資料、銀行客戶資料、市民個(gè)人資料等泄密事件后,隨后深圳也爆出相關(guān)泄密事件,10萬孕產(chǎn)婦信息已遭泄露。據(jù)英國《每日電訊報(bào)》7月19日?qǐng)?bào)道,從2004年至今,國防部有658臺(tái)手提電腦被盜,另外89臺(tái)失蹤。迄今警方追回的只有32臺(tái)。此外,這段時(shí)間還有131個(gè)存儲(chǔ)U盤被盜或下落不明,僅今年1月至今就丟失了26個(gè),其中5個(gè)還存有機(jī)密信息。而這些類似的事件還在全球各個(gè)角落不停的上演。
數(shù)據(jù)丟失引起的混亂帶來的金錢、時(shí)間、信任度等損失是無法衡量的。首先就是數(shù)據(jù)恢復(fù)、法律相關(guān)、客戶信用卡監(jiān)控以及其他補(bǔ)救措施需要的費(fèi)用,這些花費(fèi)可能高達(dá)數(shù)百萬美元,取決于丟失的個(gè)人紀(jì)錄的數(shù)量。另外,還需要成本和努力重新獲取客戶的信任–這個(gè)數(shù)字是巨大的而且難以計(jì)算。然而,對(duì)一些公開上市交易的公司來說,有一項(xiàng)花費(fèi)是很容易計(jì)算的,股票的一次匿名售出,瞬間就可以帶來市值的巨大損失。最后,對(duì)于信用卡號(hào)碼丟失,一般來說每張帶來的損失介于30到100美元之間。
增強(qiáng)主動(dòng)防護(hù)意識(shí),刻不容緩
隨著手提電腦問題的不斷增加,網(wǎng)絡(luò)和個(gè)人安全還必須解決新的數(shù)據(jù)漏洞:便攜式存儲(chǔ)設(shè)備。這些數(shù)據(jù)隱患存在于多種形式中:USB拇指驅(qū)動(dòng)器,iPod, MP3播放器,智能手機(jī)以及其他移動(dòng)設(shè)備。2007年倫敦信息安全大會(huì)的觀眾調(diào)查顯示40%的中高層IT經(jīng)理把此看似無害的設(shè)備當(dāng)作是頭號(hào)安全隱患,而其中80%的人沒有對(duì)此采取有效的安全策略。
Check Point在比利時(shí)、盧森堡和荷蘭對(duì)IT專業(yè)人員的一項(xiàng)調(diào)查也呈現(xiàn)出同樣令人擔(dān)憂的狀況。76%的被訪者對(duì)存儲(chǔ)于USB設(shè)備中的信息沒有采取任何數(shù)據(jù)保護(hù)措施。而且,幾乎所有300個(gè)被訪者都經(jīng)常使用USB存儲(chǔ)器。
加密技術(shù),令數(shù)據(jù)有口難開
因?yàn)閁SB比起電腦或PDA體積太小了,更容易丟失于酒店、出租車、機(jī)場、餐廳以及其他任何商務(wù)人士經(jīng)常出現(xiàn)的地方。解決方法其實(shí)并不復(fù)雜,只要對(duì)移動(dòng)設(shè)備數(shù)據(jù)加密能把丟失或被盜帶來的隱患降低。它可以讓數(shù)據(jù)對(duì)于無權(quán)限用戶毫無價(jià)值。加密軟件使用一種算法,可把數(shù)據(jù)轉(zhuǎn)變成"密文"(ciphertext),用戶需要輸入獨(dú)特的身份識(shí)別證明,才能訪問存儲(chǔ)于移動(dòng)設(shè)備中的數(shù)據(jù)。提供這些證明確保隱私,使其他人無法訪問數(shù)據(jù)。
Check Point端點(diǎn)安全整盤加密(Full Disk Encryption)和端點(diǎn)安全媒介加密整合了業(yè)界眾多先進(jìn)的技術(shù),可為數(shù)據(jù)安全提供高水平的安全保護(hù)。
Check Point端點(diǎn)安全整盤加密(Full Disk Encryption)是Check Point提供的多平臺(tái)解決方案之一,既適用于PC和筆記本電腦的強(qiáng)加密,也適用于手持無線設(shè)備和便攜式存儲(chǔ)媒介。Check Point端點(diǎn)安全整盤加密能夠與Windows和Linux系統(tǒng)兼容,對(duì)于用戶而言,也能直接操作。它可以無縫連接到當(dāng)前的IT基礎(chǔ)設(shè)施,不管企業(yè)是否使用智能卡或標(biāo)志、是否要求單點(diǎn)登錄或使用集成登錄(WIL),都可滿足機(jī)構(gòu)的特殊要求。為了確保簡單管理和完全控制,Check Point端點(diǎn)安全整盤加密提供了中央集中管理。因此,企業(yè)控制了安全策略的同時(shí)降低了成本。
Check Point端點(diǎn)安全媒介加密通過有效結(jié)合端口管理、內(nèi)容過濾、集中審核和管理存儲(chǔ)設(shè)備及可選媒介加密,處理內(nèi)部威脅。這些威脅來源于未經(jīng)授權(quán)就將企業(yè)數(shù)據(jù)復(fù)制到個(gè)人存儲(chǔ)設(shè)備,它可以堵住這些潛在的泄露點(diǎn),同時(shí)具有能夠全面審核-報(bào)告數(shù)據(jù)文件如何進(jìn)出這些設(shè)備,讓企業(yè)實(shí)現(xiàn)對(duì)其安全策略的完全控制。Check Point端點(diǎn)安全媒介加密是完全的集中管理,因此可以在任何端點(diǎn)方便地配置該解決方案,隨著公司要求的變化,策略設(shè)置也可隨之更新。讓他們優(yōu)化安全的同時(shí)將對(duì)用戶工作模式的影響和IT操作成本降到最低。
去年,Check Point通過對(duì)Pointsec的收購為其企業(yè)策略增添一個(gè)數(shù)據(jù)安全解決方案層,以保護(hù)企業(yè)的重要信息。Check Point先進(jìn)的端點(diǎn)安全解決方案整合了Pointsec數(shù)據(jù)加密技術(shù),可保護(hù)存儲(chǔ)在個(gè)人計(jì)算機(jī)及其它移動(dòng)計(jì)算機(jī)設(shè)備的敏感企業(yè)信息,為它們進(jìn)行加密防御。Check Point數(shù)據(jù)安全解決方案是其"PURE"安全發(fā)展策略的重要一環(huán)。