【IT168 资讯】“全球经济衰退对工作伦理的影响” 研究报告,分别调查了来自伦敦商业区Canary Wharf及纽约华尔街的各300名员工。其中有26%的受访者表示,如果明天就被炒鱿鱼,他们会把公司的资料带走;约有24%的员工表示,若听到工作可能不保的传闻,他们会下载公司或竞争对手的机密资料;52%表示,他们只会下载对未来有帮助的资料;28%表示会利用这些资料来交渉一个新职位;还有28%表示会把相关资料用于新的工作当中。而员工最想下载的资料主要是客户及联络人信息,约占23%;居次的是存取权限及密码,占11%;其他还包括产品资料、营销计划与发展规划等。
据国外信息安全权威专业机构调查统计,泄密的途径主要有三种:电子邮件泄密、移动存储泄密、打印信息泄密。

目前我们常用的保护数据信息的手段主要有两个方面:一是行政手段,如保密协议、ISO27001认证或是公司相关的信息安全政策;二是技术手段,如物理隔绝、防火墙、网络代理服务器、内容监控和过滤等网络控制、PKI技术加密等手段,但是这些方法都有明显的弊端,无法完全满足工作需要。

现在大部分企业都是根据自己公司的具体需求,将两种手段综合使用,以达到维护公司信息安全的目的。而打印信息安全问题却最容易被忽视,有些掌握公司重要信息的人员可以通过打印的形式将公司内部的资料随意传播,给公司的信息安全带来了巨大的挑战。
现代管理学中有一个著名的“木桶原理”。即一个木桶最大容量,不是由围成木桶的最长木板或平均长度决定的,而是由最短的那一块木板决定的。寓意解决一个整体的问题,最主要是先抓住问题的薄弱点,进行解决,这样问题的整体性就可以解决好。所以,公司整体的安全等级取决于最薄弱环节 — 打印信息的安全等级。如果打印安全没有得到有效的管控,那么公司整体的安全等级提升也是十分有限的。