在商业泄密事件中,除系统被黑客攻破外,人为原因也是导致数据泄露的一大原因。大多因为企业未能前置一些预防机制或拦截方式,导致员工能用邮箱转发或私自下载存储等不正当方式获取、发送、带出企业内部敏感资料。
因此,263安全专家建议所有企业客户在信息安全管控中,既要做系统安全,也要完善信息保护机制,从众多过往的企业泄密事件中分析泄密途径并前置一些保护手段。
从企业邮箱管控上,可以发现很多泄密行为在初期可以预设机制进行阻断,例如员工用邮件转发内部资料到私人邮箱等,另外邮件管理员也可主动干预某些风险行为,例如员工与外部的邮件往来涉及敏感信息等。以这两项为例,263安全专家建议邮箱管理员这样做:
设置邮件分类过滤
企业内部可以设置邮件分类过滤规则,除可过滤一些垃圾邮件外,还能在某些邮件触发规则后由系统自动合理处置。
在防范企业泄密上,通过合理设置邮件分类过滤规则,当员工私自转发某些包含敏感内容的邮件到私人邮箱时,则会触发对应的规则,第一时间阻断员工的泄密行为。
操作步骤
1、管理员登录后台,启用分类过滤功能,并设置过滤规则名称等信息
2、添加过滤条件,设置收、发件邮箱地址、关键字等信息
3、设置执行的操作,当触发规则,可以为对应的规则配置不同的执行操作,如“删除”、“转发到指定邮箱”或“删除并转发到指定邮箱”
域内邮件删除
263企业邮箱支持管理员手动删除域内邮件。在信息安全管控中,当系统预置规则无法完全阻断信息泄露途径的时候,管理员适时的介入非常必要,尤其当企业已经需要重点关注某些员工的行为时,一旦发现风险内容即可由管理员删除员工收到的邮件,阻断其继续联系。
操作步骤
1、选择要删除的用户范围,可以选择“全部用户”或者“指定用户”
2、输入完整的发件人邮件地址、邮件主题、时间范围
3、点击“删除符合条件的邮件”
4、删除成功
Comments are closed, but trackbacks and pingbacks are open.