计算机与网络的普及应用让信息的生产、存储、获取、共享和传播更加方便,同时也增加了企业组织内部重要信息泄密的风险。传统的信息安全解决方案如防火墙、专网、入侵检测等,可以防止外部人员非法访问,但不能防止内部人员、以及作者本人对机密文档进行复制和传播。众所周知,电子文档的复制非常容易、传播极其隐秘,这种对机密文档的复制和传播才是造成信息泄密的主要途径。
常见的信息泄密情形有:
◆ 内部主动泄密:员工因为离职、不满、被收买等原因把机密文档外泄;
◆ 内部无意泄密:员工保密观念不强造成无意识地外泄,如离机未锁定系统、在外使用移动硬盘、存储介质如U盘遗失等;
◆ 外部恶意窃取:外部黑客入侵网络窃取机密,计算机病毒或木马程序自动对外发送数据等。