數(shù)據(jù)泄密存在被動和主動兩類,既要防止數(shù)據(jù)主動泄密,也要防止數(shù)據(jù)被動泄密。更要防止數(shù)據(jù)在無意識之間造成的泄密。
可能的泄密途徑,主要包括:
? 服務(wù)器上泄密、
? 工作站泄密、
? 移動設(shè)備泄密、
? 網(wǎng)絡(luò)泄密、
? 輸出設(shè)備泄密、
? 客戶泄密、
? 合作單位員工轉(zhuǎn)發(fā)泄密等
主要的表現(xiàn)形式如下:
服務(wù)器泄密:
1、 網(wǎng)絡(luò)維護人員在進行維護時使用移動硬盤將服務(wù)器上的資料自備一份。
2、 維護人員知道服務(wù)器密碼,遠程登陸上,將服務(wù)器上的資料完全的拷到本地或者自己家里的機器上。
工作站泄密:
1、 乘同事不在,開啟同事電腦,瀏覽,復(fù)制同事電腦里的資料。
2、 內(nèi)部人員將資料通過軟盤、U盤或移動硬盤從電腦中拷出帶走。
3、 將筆記本(或者臺式機)帶出管控范圍重裝系統(tǒng)或者安裝另外一套系統(tǒng)從而將資料拷走。
4、 將筆記本(或者臺式機)帶出管控范圍利用GHOST程序進行資料盜竊。
5、 將筆記本(或者臺式機)的硬盤拆回家盜竊資料,第二天一早再把硬盤裝上。
6、 將辦公用便攜式電腦直接帶回家中。
7、 將筆記本(或者臺式機)帶出管控范圍使用光盤啟動的方式,使用磁盤管理工具將資料完全拷走。
8、 將筆記本(或者臺式機)的硬盤或整機送修,資料被好事者拷走。
9、 電腦易手后,硬盤上的資料沒有處理,導(dǎo)致泄密。
10、 筆記本(或者臺式機)遺失或者遭竊,里面的資料被完整的竊取。