移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

数据安然启迪录:清点30起泄密案

时间:2013-09-09 10:28来源:TuZhiJiaMi企业信息安全专家 点击:
借由HTC这起高管窃密案,国内内网安然专家溢信科技出格针对2010年以来的30起企业内网信息泄密案件进行了清点,期看可使企业对内部信息泄密有更深切和复苏的熟谙,更首要的是获得一些有
Tags信息安全(528)数据安全(840)泄密案(1)  

  借由HTC这起高管窃密案,国内内网安然专家溢信科技出格针对2010年以来的30起企业内网信息泄密案件进行了清点,期看可使企业对内部信息泄密有更深切和复苏的熟谙,更首要的是获得一些有益的启迪。

  1、两大年夜行业泄密多发 企业信息急需谨防

  按照溢信科技对2010-2013泄密事务的阐发,产生在信息财产的泄密事务占60%,好比东软集体副总李某等泄漏公司CT机资料。24%的泄密案件产生在制造业,如富士康的IPAD2图纸被内部员工泄漏。制造业是传统财产的代表,信息财产是新兴财产的代表,两大年夜行业成为比来几年来的泄密事务多发行业。

  信息财产如电脑、手机、通信这类,本身就处于电子信息的前端,泄密风险也就水长船高。而制造业泄密案则产生是在中国制造业转型的当下,跟着两化畅通领悟的推动,愈来愈多的制造业摆设信息化,但信息安然工作并没有同步完美,造成大年夜量泄密风险存在。泄密案给企业不但造成经济名望损掉,更会影响其转型进级法度,给企业造成不成估计的损掉。

  2、泄密人员两极分化 审计管控多方出击

  按照对泄密人员的职位阐发,我们可以发现,泄密主体其实主如果两大年夜人员,高管和特别职位员工,在泄密案件中根基达到各占一半的比例,好比在东软泄密案、台湾友达光电泄密案、伟创力泄密案中都闪现着高管的影子,IT记者们可以很等闲就列举出一堆互联网科技公司高管因泄密遭告状的案件。而在1号店泄密、希捷科技泄密、富士康泄密中则首要由接触到奥秘的员工主导。

  高管犯案确切比较等闲,就算已摆设内网安然软件的企业在管控上,针对高管也根基采纳放任立场,不会对其管束。企业可以考虑下,高管的行动是不是也能够经由过程审计、报表等非管控情势往防备风险,让高管作案更等闲被发现,被避免。在特别职位员工方面,出格是银行、证券等触及到客户信息的机构,限制特别职位的员工权限特别首要。如此刻招商银行就经由过程IT人员管控的编制,杜尽了客服人员直接获得客户所稀有据,只需要给她们供给需要的成果便可。

  3、泄密启事多奔钱往 企业用人需看清

  溢信科技经由过程对泄密启事进行阐发发现,好处驱动的泄密行动占到了近90%,或为套利,或为到同业企业中谋求一个更好的位置,总之好处当前,企业信息安然被撕碎一地。在HTC泄密、东软泄密、精友期间泄密、昌大年夜泄密中高管们忙着将公司奥秘转化为本身创业的本钱;而在联通客户信息泄漏、1号店泄密、工商招行等泄密中,则是通俗员工为本身赚外块。

  自擅自利,是我们经常常利用来攻讦一些赃官的话。对窃密泄密的人来讲,好处***成为大年夜大都人犯法的独一启事。非论是生意小我信息的银行职工,仍是掌控首要奥秘的企业高管,非论是跳槽、被挖角、自立门户,仍是出售信息其实都是为了经济目标,想从中获益。企业在选择用人时辰需要看清,在企业治理中需要做好防备,在安然治理上跟是需要做好管控。

  4、离职前的最常泄密点 尤记做好权限管控

  溢信科技的阐发显示,离职前成为泄密事务爆发的岑岭期,近60%的人选择在离职前伸出窃密魔爪,捞着宝贝就预备跑路,好比在三星电子泄密案、友达光电泄密案、东软泄密案中,闯祸者都在离职前给店主留下了惊人的礼品。

  离人员工其实一向都是企业需要寄望的群体,据查询拜访数据显示,中国商业奥秘刑事案件中有60%与人才跳槽有关。有陈述也显示,85%的员工可以轻松下载“有竞争力”的资料和信息,并带到下一份工作中往,此中32%的员工会为了增加鄙人一份你工作中的竞争力而往“出卖”资料。离人员工在离职前的行动,企业需要做好权限管控和详实审计,把控好风险,企业才能安然无忧。

  5、泄密路子多种多样 三重呵护严守奥秘

  在比来几年来的泄密事务中,笔记本电脑、U盘、打印、扫描、电子邮件、MSN、德律风、短信、磁带等办公常常利用的信息传播载体都派上了用处。好比在东软泄密、招行工商等客户信息泄漏、友达光电泄密、国度统计局泄密等案件中,这些小东西都阐扬了不成磨灭的供献。

  企业泄密的路子真的良多,出格是在当下移动互联期间,智妙手机,3G收集的成长,可以用到的泄密手段加倍多样化,企业需要防御的手艺更需要与时俱进。溢信科技采纳的IP-guard三重呵护信息防泄漏理念就是基于企业存在的多样化的泄密渠道,进行加密-管控-审计的立体化防御,让企业可以轻松应对泄密分子的小手段,包管奥秘信息安然。

  案例集锦: 十大年夜泄密事务清点(2010-2013)

  1. 富士康“内鬼”泄密

  2010年富士康公司内部员工林某将iPad2平板电脑后壳的3D数据图泄漏,给富士康造成重大年夜损掉。

  2、中国考研泄题案犯以不法获得国度奥秘罪获刑

  周文胜、欧阳泽辉(中南大年夜学湘雅三病院技师)、段宏博(中南大年夜学人事处聘请人员)、陈龙(贵州省遵义医学院研究生)等报酬谋取经济好处,操纵职务之便,从湘潭市教育测验院保密室盗取了测验试卷,并复印转卖。

  3. 三星电子泄漏奥秘

  2011年三星电子糊口家电部的A某在面对合同届满并难再续约的环境下,将公司的手艺开辟计谋等奥秘下载到本身的笔记本电脑里,诡计向中国某家电企业泄密。

  4、台企前高管被控向大年夜陆企业“泄密”

  台湾友达光电前高阶主管连水池、王宜凡,涉嫌受大年夜陆TCL团面子板大年夜厂华星光电年薪百万美金利诱,接踵“带枪”投奔,并移转友达光电AMOLED等“敏感科技”。

  5、前苹果员工承认出卖奥秘信息

  2011年前苹果员工Paul Devine泄漏苹果公司的奥秘信息,例如新产品的猜想、打算蓝图、代价和产品特点,还有一些为苹果公司的合作火伴、供给商和代工厂商供给的关于苹果公司的数据,这使得这些供给商和代工厂商更好的与苹果进行构和。作为回报,Devine获得了经济好处,而苹果这些信息而吃亏了240.9万美元。

  6、东软集体遭商业奥秘外泄

  2012年东软公司前副总经理李某某为谋取暴利,伙同公司CT机研发部负责人张某、采购负责人岳某等人,以承诺高额经济好处为手段,接踵让CT机研发部17名核心手艺人员盗取公司核心手艺资料后,接踵离职。犯法嫌疑人盗取手艺价值总计2400余万元,造成公司研发项目延迟,损掉高达1470余万元。

  7、南开经济数据泄密

  国度统计局办公室局长秘书室副主任孙振,前后多次将国度统计局还没有对外发布的涉密的统计数据总计27项,经由过程MSN聊天东西泄漏给国金证券股分有限公司工作人员付某、中信扶植证券有限公司资产治理部工作人员张某。

  8、3.15晚会多家银行被曝内部员工私售客户小我信息

  2012年央视“315”晚会暴光招商银行、工商银行等内部员工泄漏客户信息,不法获得好处。

  9、1号店客户信息泄漏

  2012年1号店内部员工与离职、外部人员表里勾搭,泄漏90万用户信息。

  10、HTC被曝员工泄密

  2013年HTC被曝泄密,副总兼首席设计师简志霖、处长吴建宏、设计师黄弘毅3人,借委外设计NEW HTC ONE机壳为由,诈领1000余万元新台币***。简志霖更涉嫌盗取HTC SENSE 6.0之UI接口法度的商业奥秘,打算在离职后携往他在台湾所开设的手机设计公司或与其他业者研发。

------分隔线----------------------------

推荐内容