根據國際標準組織(ISO)公告第三版 ISO/IEC 27001:2022 資訊安全管理制度,針對資料外洩防護提出了相應的防範管制措施,希冀各機關在面對不斷演化的資料外洩風險時,強調以「資料保護」為中心,提升機關對資料外洩的防護能力。
在現今數位化時代,各機關面臨的資料外洩風險日益增大。無論是由內部員工無意中外洩機敏資料,或者外部攻擊者通過網路入侵獲取資料,都可能導致嚴重的財務和聲譽損失。
Verizon 2023 DBIR 資料外洩調查報告顯示
- 超過74%的資料外洩是由人為疏失、社交工程或濫用引起的。
- 近20%的比例屬於內部資料外洩。
- 系統入侵、Web 應用程式攻擊和社交工程為常見的攻擊手段。
由此可見,建立有效的資料外洩防護機制,更應該成為機關重視的資安重點。
實際案例:
因此,面對內部人員失誤或駭客惡意攻擊所造成的資安事件,桓基科技 iSherlock 郵件安全系統,結合 DLP 相關技術,強化各機關對機敏資料的控制,防止資料透過電子郵件方式產生外洩的風險。同時與以柔資訊攜手合作,採用該公司獨家專利的 ADP 系統,針對重要文件進行加密,並提供文件列印、截圖和浮水印的嚴格管制,確保對文件操作的嚴格控管,防止未經授權的使用,進一步提升資料安全保護力。功能特點如下:
過往各機關大多只需要防範外部攻擊或威脅來保護機密資料。然而,隨著科技技術不斷演變,各式數位傳遞工具的便利性大幅提升,造成內部資料外洩事件逐日攀升。
採用桓基科技 iSherlock 郵件安全系統之 DLP 解決方案,除了協助機關建立完善的資料外洩防護機制,還能夠強化員工對於使用單位資料的安全意識,並且同時滿足 ISO/IEC 27001:2022 資訊安全管理制度之規範要求。如此一來,才能防範未然以穩固商業機密。