Openfind 郵件安全達人,提供最佳化的安全策略
企業資安事件當中,機敏資料外洩與訊息安全控管,逐漸成為企業頭痛的問題,因此企業資訊安全的規劃方向自去年開始,已逐漸由外部防禦朝向內部安管為主,根據國內媒體網路資訊雜誌調查顯示,僅有 14% 以上的企業,資安預算有明顯成長;同時資安人雜誌亦指出「法規遵循、郵件安全稽核與歸檔管理」是未來影響企業資安預算的重要因素。當電子郵件已成為企業重要的商業文件與數位資產,則落實郵件安全稽核是企業資安規劃的首要目標。
企業機敏資料無法有效控管,安全感逐漸消失
郵件是當前企業主要商務往來的溝通工具,根據 Gartner 去年調查顯示,每400封信件當中,就有一封就隱含著機密資訊。這些機密資訊包含企業內部溝通與外部往來的信件,例如行政公告、業務信件、研發資料或重要政策命令等。而在美國 Brockmann&Company 研究顧問公司的 2007 年 8 月的調查顯示,有近 36% 企業的 Email 曾經遺失或發生延遲,更發生平均超過 40 次的郵件重寄或誤判,造成企業成本提高。根據法務部調查局資安鑑識實驗室表示,無論是民事或刑事訴訟,佐證資料必須先通過「真實性」要件的檢驗。簡而言之就是證明真有其證物,但多數企業往往只著重系統還原(System Recovery),卻忽略數位證據的保存流程,往往造成舉證成本提高。因此數位證據的保全,不只要求保存作業流程,更著重於調閱復原。隨著防制資料外洩(Data Leak Prevention, DLP)的觀念日益普及,企業更需要落實安全稽核管理,完整保護企業的數位資產。
全面提升資安等級,恢復企業郵件安全性與生產力
完善的資訊安全機制根據 BS7799/ISO27001 規範,需考慮到以下三點要素
,
包含「機密性(Confidentiality),保護重要資訊不被非法存取或揭露」
、「完整性(Integrity),確保資訊在任何階段沒有不適當的修改或損毀」、「可用性(Availability)經授權的使用者能適時的存取所需資訊」。
因此企業郵件安全稽核也必須符合規範,在相關電腦稽核協會訂立的內部管理制度中,將稽核依時間點區分為
- 事前稽核:即時資料的稽核,確保內部資料安全性與正確性。
- 事後稽核:歷史資料的稽核,發覺或追查可疑的事件及人員。
Openfind 郵件安全稽核解決方案,在 Mail2000 安全可靠的郵件收發系統上
,提供前稽核與後稽核的功能,MailGates 進行前稽核(Pre-Audit),輔以隨選加密 (Encryption on Demand)機制,有效預防資料外洩與不當寄送行為。MailBase將企業內外郵件完整歸檔,利用搜尋引擎(Search)進行後稽核(Post-Audit),提供高效能的郵件調閱與歸檔管理 ...more
【Openfind 企業郵件安全稽核解決方案】
|