HTC泄密等30起泄密案的启示
借由HTC这起高管窃密案,国内内网安全公司溢信科技针对2010年以来的30起企业内网信息
泄密案件进行了盘点,期望可以使企业对内部信息泄密有更深刻和清醒的认识。
AD:
借由HTC这起高管窃密案,国内内网安全公司溢信科技针对2010年以来的30起企业内网信息
泄密案件进行了盘点,期望可以使企业对内部信息泄密有更深刻和清醒的认识。
1、两大行业泄密多发企业信息急需严防
根据溢信科技对2010-2013泄密事件的分析,发生在信息产业的泄密事件占60%,比如足球之乡 东软集
团副总李某等泄露公司CT机资料。24%的泄密案件发生在制造业,如富士康的IPAD2图纸被
内部员工泄露。制造业是传统产业的代表,信息产业是新兴产业的代表,两大行业成为近年来
的泄密事件多发行业。
信息产业如电脑、手机、泥鳅稻田养殖 通讯这种,本身就处于电子信息的前端,泄密风险也就水涨船高。而
制造业泄密案则发生是在中国制造业转型的当下,随着两化融合的推进,越来越多的制造业部
署信息化,但信息安全工作并没有同步完善,造成大量泄密风险存在。泄密案给企业不仅造成
经济名誉损失,更会影响其转型升级步伐,给企业造成不可估量的损失。
2、泄密人员两极分化审计管控多方出击
根据对泄密人员的职位分析,我们可以发现,泄密主体其实主要是两大人员,高管和特殊职位
员工,在泄密案件中基本达到各占一半的比例,比如在东软泄密案、台湾友达光电泄密案、伟
创力泄密案中都闪现着高管的影子,IT记者们可以很容易就列举出一堆互联网科技醒酒时间 公司高管因
泄密遭起诉的案件。而在1号店泄密、希捷科技泄密、富士康泄密中则主要由接触到机密的员
工主导。
高管犯案确实比较容易,就算已部署内网安全软件的企业在管控上,针对高管也基本采取放任
态度,不会对其管制。企业可以考虑下,高管的行为是否也可以通过审计、报表等非管控形式
去防范风险,让高管作我的烦恼 案更容易被发现,被制止。在特殊职位员工方面,特别是银行、证券等
涉及到客户信息的机构,限定玛瑙特殊职位的员工权限尤其重要。如现在招商银行
就通过IT人员管控的方式,杜绝了客服人员直接获取客户所有数据,只需要给她们提供需要的
结果即可。
3、泄密原因多奔钱去企业用人需看清
溢信科技通过对泄密原因进行分析发现,利益驱动的泄密行为占到了近90%,或者为套利,或
者为到同行企业中谋求一个更好的位置,总之利益当前,企业信息安全被撕碎一地。在HTC泄
密、东软泄密、精友时代泄台湾天蝎男生 高山茶密、盛大泄密中高管们忙着将公司机密转化
为自己创业的资本;而在联通客户信息泄露、1号店泄密、工商招行等泄密中,则是普通员工
为自己赚外块。
利欲熏心,是我们常常用来批评一些贪官的话。对于窃密泄密的人来说,利益诱惑成为大多数
人犯罪的唯一原因。不管是买卖个人信息的银行职工,还是掌握重要机密的企业高管,不管是
跳槽、被挖角、自立门户,还是出售信息其实都是为了经济目的,想从中获益。企业在选择用
人时候需要看清,在企业管理中需要做好防范,在安全管理上跟是需要做好管控。
4、离职前的最常泄密点尤记做好权限管控
溢信科技的分析显示,离职前成为泄密事件爆发的高峰期,近60%的人选择在离职前伸出窃密
魔爪,捞着宝贝就准备跑路,比如在三星电穿衣打扮 子泄密案、友达光电泄密案、东软泄密案中,肇事者
都在离职前给东家留下了惊人的礼物。
离职员工其实一直都是企业需要注意的群体,据调查数据显示,中国商业秘密刑事案件中有60%
与人才跳槽有关。有报告也显示,85%的员工可以轻松下载有竞争力的资料和信息,并带到
下一份工作中去,其中32%的员工会为了增加在下一份你工作中的竞争力而去出卖资料。离
职员工在离职前的行为,企业需要做好权限管控和详实审计,把控好风险,企业才能安全无忧。
5、泄密途径多种多样三重保护严守机密
在近年来的泄密事件中,笔记本电脑、U盘、打印、扫描、电子邮件、MSN、电话、短信、磁
带等办公常用的信息传播载体都派上了用场。比如在东软泄密、招行工商等客户信息泄露、友
达光电泄密、国家统计局泄密等案件中,这些小工具都发挥了不可磨灭的贡献。
企业泄密的途径真的很多,特别是在当下移动互联时代,智能手机,3G网络的发展,可以用到
的泄密手段更加多样化,企业需要防御的技术更需要与时俱进。溢信科技采取的IP-guard三重
保护信息防泄露理念就是基于企业存在的多样化的泄密渠道,进行加密-管控-审计的立体化防
御,让企业可以轻松应对泄密分子的小手段,保证机密信息安全。
案例集锦:十大泄密事件盘点(2010-2013)
1.富士康内鬼泄密
2010年富士康公司内部员工林某将iPad2平板电脑后壳的3D数据图泄露,给富士康造成
重大损失。
2、中国考研泄题案犯以非法获取国家秘密罪获刑
周文胜、欧阳泽辉(中南大学湘雅三医院技师)、段宏博(中南大学人事处聘用人员)、陈龙(贵州
省遵义医学院研究生)等人为谋取经济利益,利用职务之便,从湘潭市教育考试院保密室窃取了
考试试卷,并复印转卖。
3.三星电子泄露机密
2011年三星电子生活家电部的A某在面临合同届满并难再续约的情况下,将公司的技术开发战
略等机密下载到自己的笔记本电脑里,企图向中国某家电企业泄密。
4、台企前高管被控向大陆企业泄密
台湾友达光电前高阶主管连水池、王宜凡,涉嫌受大陆TCL集团面板大厂华星光电年薪百万美
金利诱,相继带枪投靠,并移转友达光电AMOLED等敏感科技。
5、前苹果员工承认出卖机密信息
2011年前苹果员工PaulDevine泄露苹果公司的机密信息,例如新产品的预测、计划蓝图、价格
和产品特征,还有一些为苹果公司的合作伙伴、供应商和代工厂商提供的关于苹果公司的数据,
这使得这些供应商和代工厂商更好的与苹果进行谈判。作为回报,Devine得到了经济利益,而
苹果这些信息而亏损了240.9万美元。
6、东软集团遭商业秘密外泄
2012年东软公司前副总经理李某某为谋取暴利,伙同公司CT机研发部负责人张某、采购负责
人岳某等人,以许诺高额经济利益为手段,相继让CT机研发部17名核心技术人员窃取公司核
心技术资料后,相继离职。犯罪嫌疑人窃取技术价值总计2400余万元,造成公司研发项目延迟,
损失高司法院校 达1470余万元。
7、南开经济数据泄密
国家统计局办公室局长秘书室副主任孙振,先后多次将国家统计局尚未对外公布的涉密的统计
数据共计27项,通过MSN聊天工具泄露给国金证券股份有限公司工作人员付某、中信建设证
券有限公司资产管理部工作人员张某。
8、3.15晚会多家银行被曝内部员工私售客户个人信息
2012年央视315晚会曝光招商银行、工商银行等内部员工泄露客户信息,非法获取利益。
9、1号店客户信息泄露
2012年1号店内部员工与离职、外部人员内外勾结,泄露90万用户信息。
10、HTC被曝员工泄密
2013年HTC被曝泄密,副总兼首席设计师简志霖、处长吴建宏、设计师黄弘毅3人,借委外
设计NEWHTCONE机壳为由,诈领1000余万元新台币公款。简志霖更涉嫌窃取HTCSENSE6.0
之UI接口程序的商业机密,计划在离职后携往他在台湾所开设的手机设计公司或与其他业者研
发。
【编辑推荐】面临大数据安全危机教您如何不抓狂数据加密之外的选择:其它数据安全策略企
业内网信息泄露的防范:物理和网络泄密防范云计算时代数据安全的三大窍门企业内网信息防
护:人员和移动设备泄密防范【责任编辑:吴玮TEL:(010)68476606】
数据库原理与应用
数据库技术是计算机科学中一个重要的组成部分,它正在以日新月异的速度发展。数据库的基
本原理和应用技术已经成为高等院校的学生
本文发布于:2023-03-26 09:54:03,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/fanwen/zuowen/1679795646393162.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:htc10.doc
本文 PDF 下载地址:htc10.pdf
留言与评论(共有 0 条评论) |