笔记本电脑作为可移动的个人计算机,其重量轻、体积小、便携带的优点得到大众的青睐。对于商务人士而言,笔记本是移动办公的一个必备,正因为笔记本电脑的便携性,处于移动状态的笔记本正在面临越来越多的安全威胁:比如在酒店、咖啡厅、机场等常见无线网络的场所,被非法登入的危险性增强;又比如笔记本遗失可能造成更大的商业秘密资料或个人敏感信息泄密等等。
一、笔记本频发泄密事件触目惊心
随着其功能的不断增强、性能的迅速提升、价格的进一步回落以及人们对移动办公需求的增加,笔记本电脑的应用越来越广泛。可是笔记本泄密事件也频繁的发生。
CNET新闻专区2006年12月15日报道,波音公司证实,一名员工的笔记本电脑在车上被盗,其内含38万2千名现职及退休员工的机密数据。公司发言人Tim Neale说,失窃的数据包含员工的姓名、住址、电话、社会保险号及生日,被偷的数据可能陷员工于身份窃用的风险之中。其实,这是该公司十三个月内的第三起笔记本被盗案件,去年四月失窃的笔记本电脑内有3,600名员工数据,而去年11月被偷的则有16万1千笔资料。
国内某军工科研单位丢失一台笔记本电脑,其中存储有某型号军事装备的绝密资料,相关责任人受到严厉查处等。
事实上,笔记本电脑泄密事件的严重性,得到了权威调查机构的证实:2006年8月15日Ponemon Institute发布的调查报告《U.S. Survey: Confidential Data at Risk》显示,59%的可能性笔记本电脑含有未受保护的敏感数据,81%的美国公司在过去一年曾丢失或被盗含有敏感信息的笔记本电脑等存储设备。另外据最新的权威安全调查报告《2006 CSI/FBI Computer Crime and Security Survey》显示,在众多的安全事件中,笔记本电脑及移动设备被盗造成的损失跃居第三,被调查者的平均损失从2005年的$19,562剧增至2006年的$30,057。进一步反映了笔记本电脑安全保密的严峻形势。
二、保护笔记本中电子信息安全倍受关注
如何保护移动笔记本或者移动存储设备的安全性得到越来越多的关注,如:
1、在利用笔记本电脑满足我们移动性需求的同时,如何防止其被盗或丢失?
2、笔记本电脑被盗或丢失的情况下,如何保障其中的秘密信息不被泄漏?
3、如何防范在笔记本电脑接入互联网时,秘密信息在不知不觉中被黑客盗走?
提高自身的安全意识,设置开机密码、系统密码的基础性工作是必备的,PC机上备份资料;更新系统补丁防止程序漏洞被利用更是要重视的。
而解决问题的根本方法是从资料源头提高安全控制——我们从文件源头上控制住文件的安全性,对文件进行加密,确保文件以密文方式存储。
三、保护笔记本中电子信息安全应用实例
这里,笔者以“铁卷电子文档安全系统”为例向大家介绍下如何从资料源头来保障您的笔记本数据安全。
1、原始文档的全盘扫描强制加密: