在企事業單位里面,由于員工上班都離不開電腦,工作中形成的文件也常常是存儲在員工個人的電腦上,這些文件很多是企業的無形資產、商業機密,一旦泄露將會給企業帶來較大的損失。因此,如何保護電腦文件安全,保護單位無形資產和商業機密,一直是企業網絡管理的重要方面。
那么,企事業單位如何更好地保護電腦文件安全,保護單位無形資產和商業機密,防止被通過各種途徑泄露的行為呢?筆者以為,可以通過以下兩種途徑實現:
一、與員工簽訂嚴密的勞動用工合同和保密協議,并且建立員工上班行為準則和電腦使用規定,并結合一定的紀律規定予以獎懲,以此來實現企業管理制度層面來保護單位無形資產和商業機密。
雖然單純從企業管理制度層面,很難完全避免員工的泄密行為,但是通過保密制度和員工行為準則,則可以在員工違背上述規定時,可以通過法律條款為企業挽回損失;同時,通過嚴格的保密協議和員工行為準則,也可以在員工違背上述規定而對員工進行處罰時有了制度依據,從而對員工上班時間的上網行為以及泄露商業機密的企圖進行威懾和遏制,實現了在一定程度上保護單位無形資產和商業機密的目的。
二、通過電腦保密軟件、電腦文件加密軟件、局域網文件加密軟件等技術層面進一步防止電腦文件泄露,杜絕員工的泄密行為。
目前,國內很多企事業單位都是通過一些專門的電腦保密軟件、電腦文件加密軟件來保護電腦文件的安全,防止電腦文件泄露。例如有一款“大勢至USB端口禁用軟件”(下載地址:http://www.grabsun.com/monitorusb.html),就可以實現對電腦文件的全方位保護。它不僅可以完全禁用U盤、屏蔽移動硬盤和手機存儲卡,而且還可以禁用網盤上傳文件、禁止郵件附件發送文件、禁止FTP上傳文件、禁止QQ發送文件等,從而可以完全杜絕通過各種途徑私自將電腦文件發送出去的行為,極大地保護了電腦文件的安全。如下圖所示:
圖:禁止U盤使用、禁止網盤使用、禁止發送郵件附件、禁止FTP文件上傳
此外,大勢至USB接口屏蔽軟件還可以禁用無線網卡、禁用隨身wifi以及禁止光驅、禁用軟驅。同時,還可以禁止電腦安裝軟件、只讓電腦運行某些程序、只讓電腦打開某些網站、禁止電腦打開某些網站等等,從而進一步保護了電腦文件的安全,進一步保護了電腦商業機密和無形資產。
總之,有效保護電腦文件,保護單位無形資產和商業機密的實現,一方面需要借助于員工保密協議、員工上網手冊等合同制度層面加以約束;另一方面,也需要借助于專門的電腦保密軟件、電腦文件加密軟件等從技術層面加以制約,這樣才能最終實現電腦文件有效保護,從而為企業的穩健經營保駕護航。
新聞熱點
疑難解答