据IDC在2012年发布的报告指出,全球企业对安全产品和服务的支出年均增长率预计将高出企业整体IT支出年均增长率的一倍。不过高投入之下,企业信息安全是否真的无懈可击?当内网公共盘中的敏感信息在层层防火墙的保护下高枕无忧时,几页散落在打印机旁边的文件,却被楼层的清洁工轻易拾起,公司竞标方案和报价就以这样的方式泄露出去了,由此带来几百万合约的损失。这种情节并非商业谍战片中才有,而是在我们的身边广泛存在,每一个缺乏文印信息安全防护的企业,都会面临这样的业务风险。
.
.
内网安全更受重视,文印信息安全有待提升 .
当今的网络威胁攻击复杂程度越来越高,为此,企业对网络安全,特别是内网安全的重视程度也始终保持在高位,并动用各种“先进武器”来确保网络安全。无论是传统的安全软件、防火墙,还是更具集成性、组织性的OSSIM (开源安全信息管理系统),都有效的提升了内网的信息安全水平。 .
但必须认识到的是,完善的内部信息安全措施,必须覆盖信息储存和传输的各个环节。目前严密的内网安全措施虽然能够完善覆盖数字化信息,但对信息载体转换的重要节点——文印,安全保障则相对薄弱。无论是电子文档与纸质文档互相转化带来的信息载体变化,还是新兴的BYOD(Bring Your Own Device,指携带自己的个人计算机、手机、平板等终端设备,在公司或酒店、咖啡厅等公共场所进行在线办公)办公方式所带来的大量无线打印和非企业所有的办公终端访问打印设备,都可能脱离单纯的网络数字化安全机制,且足以给企业造成难以挽回的损失。 .
文印信息安全的趋势——掌控主动、高效管理 .
由于涉及信息载体之间的转换,因此文印信息安全的保护手段与一般网络安全防护有所不同,但在发展趋势上,则同样追求安全掌控的主动性与安全管理的高效性。 .
趋势一:掌控安全主动权,化被动监控为主动防御 .