《数据防护措施.docx》由会员分享,可在线阅读,更多相关《数据防护措施.docx(3页珍藏版)》请在优知文库上搜索。
1、数据防护措施互联网发展中,数据泄露事件并不少见,不论是企业关键数据泄露还是个人隐私泄露,都会造成一定的价值损失。下面给大家分享如何去避免遭遇攻击造成数据泄露。一、加强安全意识培训近年来的一系列企业泄密事件的发生,根本原因还在于安全意识的严重缺失,加强安全意识的培训刻不容缓。1、定期进行安全意识的宣导,强化员工对信息安全的认知,引导员工积极执行企业保密制度。2、在信息安全培训的同时,不定期进行安全制度考核,激励员工积极关注企业数据安全。二、建立文件保密制度1、对企业文件实行分级管理,按照文件的重要性进行分类,将其限制在指定的管理层级范围内,避免核心资料的随意传播。2、与核心人员签订竞业协议或保密
2、协议,以合同的法律效应,有效防止核心机密的泄露。3、与离职员工做好工作交接,按照制度流程,全面妥善接收工作资料,避免企业信息外泄。4、严格控制便签、笔记本、文件袋等办公用品的摆放,及时清理和归档,避免因此造成的泄密。5、加强对办公设备的监管,必须设置登录密码并定期更换,离席必须锁屏。6、重视对过期文件的销毁工作,最好进行粉碎处理,切不可随意扔进垃圾桶完事。7、推行无纸化办公,尽量减少文件的打印,避免文件随意打印造成的信息泄露。8、设置防护措施,限制通过U盘、硬盘的拷贝行为及网络传送行为,避免信息外泄。9、定期进行信息安全检查,全员参与查漏补缺,逐步完善企业保密制度。三、弥补系统漏洞定期全面检查企业现行办公系统和应用,发现漏洞后,及时进行系统修复,避免漏洞被黑客利用造成机密泄露。1、办公操作系统尽可能使用正版,并定期更新,安装补丁程序。2、数据库系统需要经常排查潜在风险,依据评估预测,积极做好系统升级。四、密切监管重点岗位的核心数据企业日常的办公数据数以亿计,全面监控难度极大,对核心数据的监控切实可行且十分必要。监控核心数据的同时,需要密切关注接触这类数据的重点人员的操作行为是否符合制度规范。五、部署文档安全管理系统如Kerne1.See等文档安全管理系统。对企业计算机进行安全部署,确保数据在企业内已经得到加密,即使流传到外部,在未授权的设备上无法进行操作,保证了数据的安全性。