|
某大型企业研发中心发现某国外竞争对手领先一步完成了产品的设计开发,该研发中心领导一下就懵了。产品的设计开发可是该企业的重大研发项目,该企业想依托A产品完成产品线的转换,大笔资金投入到该项目,众多研发人员也付出了艰辛的劳动。企业在项目立项及开发过程中,还从未听说有哪家单位也在进行A产品的开发,为什么竞争对手开发速度如此之快?
情况汇报给企业老总后,老总的第一反应就是内部人员泄密,随即下令该项目所有人员停止开发,迅速离开工作岗位,并向公安部门报案。公安部门技术人员到达现场后,发现该研发中心保密工作存在重大疏漏:设计人员电脑与普通工作人员电脑连在同一个局域网内、计算机端口允许人员将资料随意拷出、设计人员将某些机密文件设成共享、打印资料随意带出、所有电脑都可以上互联网……经过检查,公安部门初步判定为内部人员泄密,但是要查出是谁将资料泄密,难度太大。最终该案不了了之,企业也只能对研发中心领导进行降职处罚,该企业付出的1000余万元研发费用、众多研发人员的辛勤劳动全部付诸东流。
随着网络技术的发展和普及,人们对网络安全的认识也日益深入。防火墙入侵检测 VPN、信息加密等安全产品也逐步得到认可,但是这些产品有一个共同点:防外不防内。各个企业和单位在网络安全建设上投资不小,但这些安全建设大部分都基于“内部人可信”这一假设。这样一来,网络内部几乎成了不设防地带,信息安全疏于防范,极可能被内部人员窃取重要信息并获取非法利益。一旦泄密事故出现,不仅损失惨重,而且很难追查到泄密人员。以往的很多泄密案例中,基本都是内部人员、前内部人员(已离职)或准内部人员(合作伙伴、技术维护人员)作案,其中相当一部分都是内部人员即将离职前作的案,可谓是“最后的疯狂”。
本文来自 内网安全 http://www.xki.com.cn |
|