信息泄露是辦公自動化網絡的主要保密隱患之一。所謂信息泄露,就是被故意或偶然地偵收、截獲、竊取、分析、收集到系統中的信息,特別是秘密信息和敏感信息,從而造成泄密事件。
眾所周知,網絡在保密防護方面有三點脆弱性:一是數據的可訪問性。數據信息可以很容易被終端用戶拷貝下來而不留任何痕跡。二是信息的聚生性。當信息以零散形式存在時,其價值往往不大,一旦網絡將大量關聯信息聚集在一起時,其價值就相當可觀了。三是設防的困難性。盡管可以層層設防,但對一個熟悉網絡技術的人來說,下些功夫就可能會突破這些關卡,給保密工作帶來極大的困難。
并且文檔是每個企業都需要把控的重要核心內容,因為文檔資料承載的是企業的發展記憶、經驗以及成果,很多時候,管理只是停留在個人或部門層面,這些重要的文檔會因為員工的離職而丟失,因為時間推移而失去記憶,也會因為使用不規范而出現遺失、損壞,更有被惡意擴散導致形成損失的可能。
文檔管理系統對辦公自動化網絡的保密防范,可從以下三個方面入手:
(一)物理隔離。在與社會公眾信息網相連的信息設備上,不得存儲、處理和傳遞保密信息;政府系統上社會公眾信息網的信息,必須經過保密審查,由主管領導審批,并建立登記備案制度。
(二)數據加密。信息的保密是為了防止對手破譯信息系統中的機密信息。數據加密是實現信息保密性的一種重要手段。對辦公自動化網絡進行數據加密,是通過網絡中的加密機構,把各種原始的數據信息(明文),按照某種特定的加密算法變換成與明文完全不同的數據信息,即密文的過程。目前常用的數據加密技術,主要有鏈路加密、節點加密和端對端加密等三種方式。
(三)充分利用系統自身提供的保密措施。某些用戶對網絡的認識不足,基本不用或很少使用網絡操作系統提供的保密措施,從而留下隱患。其實,一般的網絡操作系統及應用系統,自身都帶有很好的保密措施,我們要加以充分利用。