目前,電子文檔的應用在企業中已經非常普及,與之前傳統的文檔做比較,電子版的文檔具有先進性,易修改性,也具有神秘性,具有高深莫測的虛擬性,可以說是文檔存在方式與發展的高級形態。現在的企業內部文檔大多數是以電子文檔的形式保存在員工的電腦硬盤或者公司的服務器上。
電子版的資料傳播、負責非常便捷,企業員工可以通過網絡對電子文檔進行傳輸,但是電子文檔在傳輸的過程中隨時可能存在被感染的風險,電子文檔在計算機中生成處理,所以電子文檔受到網絡和計算機的雙重威脅。縱使電子文檔能夠做到“獨善其身”,在一方面遭受網絡黑客、木馬、惡意插件侵犯,薄弱的防火墻根本不足以抵擋這類不請自客;另一方面文檔在儲存的時候我們習慣用U盤進行拷貝,電子郵件互發,很難保證這些操作是安全的,所以文檔信息的生存環境可以說險象環生。
傳統的文檔管理員可以對借閱文檔資料的員工進行權限設置,銷售部的員工不可能借閱到生產技術的流程圖和核心技術的文檔,并且不同部門的文檔都分開保管。當代企業網絡的開放性,公司利用共享服務器的方式共享企業內部文檔,人人都能看到內部資料,這無疑是很危險的。
企業通過何種方式應對文檔安全風險
從技術角度來看,目前文檔安全的防護有文件加密、磁盤加密和遠程映射。
文件加密即對文件實體本身在產生、使用、存儲、使用、歸檔、銷毀整個生命周期進行全維的加密控制。文件加密技術又分為驅動層和應用層兩種:應用層加密技術是通過調用應用系統的windows API函數來對文件進行讀寫的加密控制;驅動層加密技術是通過攔截操作系統文件過濾驅動的讀寫動作對文件進行加解密控制。對比這兩種技術,應用層技術相對簡單,更容易控制,但由于需要調用每個應用程序的API函數,擴展能力較差;驅動層技術難度高,由于和操作系統底層驅動打交道,藍屏、死機,甚至和殺毒軟件等驅動層產品兼容性差,但其集成性和擴展性更好。
磁盤加密即對物理磁盤的單個扇區進行加密,任何文件寫入磁盤即受控保護,正常使用時文件被調入內存變成明文。磁盤加密主要為國外廠商所采用,例如:macfee、趨勢等,國內明朝萬達等部分廠商也是采用的這個技術。
遠程映射的主要特點是終端無痕,所有涉密信息均存放在遠端服務器,本地無文件實體,更有利于解決目前最難控制的終端泄密問題;但是涉密信息過于集中帶來的安全風險以及終端合法開放時造成涉密隱患尚無好的技術手段解決,因此無法適合設計人員自身的安全文檔需要,更無法大面積在企業等行業推廣。
就目前來說,較通用的技術是文件加密,即驅動層透明加解密技術是目前文檔安全防護市場的主流。巨大的市場潛力和隨之帶來高額的市場回報,促使越來越多的企業涉獵這個領域。
擴展閱讀:
1.文檔信息的虛擬性決定文檔管理轉向虛態化。與傳統文檔相比,電子文檔具有先進性,也具有神秘性,具有高深莫測的虛擬性,可以說是文檔存在方式與發展的 高級形態。傳統文檔管理以“實態”文檔為主要管理對象,而如今的文檔管理以“虛態”文檔為主要管理對象,前者針對的是現實中的物理世界,而后者針對 的是具有虛擬意義的邏輯世界。文檔管理從實態管理向虛態管理轉變,是一場文檔管理的革命,是對傳統文檔管理的揚棄和超越。
2.文檔信息對設備 系統的依賴影響信息可讀性。傳統文檔的信息內容以文字或符號記錄于紙張等載體上,可直接識讀,而電子文檔的信息以二進制數字代碼的形式記錄于磁盤、磁帶、 光盤等載體上,其數字化信息形態決定了文檔信息在存儲過程中需要編碼,在檢索和閱讀過程中需要解碼,而這一切均需借助于一定的軟硬件系統,否則電子文檔既 無法產生,也無法閱讀。隨著信息技術飛速發展,電子文件各自所用的編碼方式和迅速變化的計算機系統運行環境之間的矛盾會越來越尖銳,外表看來保存完好的電 子載體,信息也會不可讀。
3.文檔信息的網絡生存環境使其面臨安全風險。由于文檔在計算機中生成,并通過網絡進行傳輸、處理,因而容易受到來 自計算機及網絡的多重威脅。一方面,互聯網上的非法訪問難以計數,現有的防火墻等技術對黑客高手防不勝防;另一方面,內部人員通過USB閃存驅動器、 WIFI調整解調器、智能電話、藍牙適配器、數碼音樂播放器、紅外線傳輸、電子郵件、FTP等各種方式將文檔信息管理系統中的數據未經授權二次擴散和傳播 出去。在內外夾擊的“惡劣”網絡環境中,文檔信息難以“獨善其身”,文檔管理必然“險象環生”。
4.文檔信息真實性的認定和維護變得異常艱 難。檔案的本質屬性是原始記錄性,紙質文檔的載體和記錄其上的外部特征如字跡、簽字、印章等密不可分,一同構成文件原件身份的“證明人”。而電子文檔信息 內容和信息載體具有可分離性,計算機內存貯的電子文檔無個人筆跡特征,無書寫墨跡和新舊的區別,被增刪、修改后可不留痕跡,可以在不同的計算機和載體之間 傳遞和復制,此時文檔的載體僅僅成為某一特定時刻文件內容的“承載物”,無法固定用以鑒別文件原始性的外部信息,從而直接影響到電子文檔的真實性、可靠 性。
5.網絡的開放自由容易引發電子文檔管理失控。隨著網絡應用的深入,文件形式和來源也漸趨多樣化,由于沒有制度的約束與控制,重要公文未 歸檔就從服務器中被刪除的事件時有發生,如果我們仍局限于將文檔管理的起點定位于文件的登記、分發,那么電子文件將有可能在文檔管理范圍之外運轉,最終造 成檔案的不完整、歷史記錄的缺失。
6.信息用戶的快捷需求促使信息服務模式轉化。受網絡信息技術的影響,人們渴求快捷有效地利用文檔信息資 源。過去文檔檢索體系建立在各種手工編目基礎上,網絡環境下,不能再像過去那樣以卷為單位逐卷查找有關信息,要求把大量的現有文本信息輸入到計算機上,建 立數據庫,以便利用全文檢索系統或超文本檢索系統自動進行高速索引處理。
中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊、食品檢測、第三方檢測機構、網絡信息技術檢測、環境檢測、管理體系認證、服務體系認證、產品認證、版權登記、專利申請、知識產權、檢測法、認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。
本文內容整合網站:百度百科、搜狗百科、360百科、知乎、市場監督總局 、國家認證認可監督管理委員會、質量認證中心
免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!