日前东森购物与博客来网络书店接连传出客户数据外泄的案件,客户数据外泄事件除了严重打击到企业商誉,也影响到电子商务的发展。据资策会针对网络购物行为的调查结果指出,网友从事网络购物时最在意的事情分别个人资料安全、产品价格便宜、货品取得方便等3大因素。报导此新闻的媒体进一步指出,唯有借重政府的公权力,扩大解释计算机处理个人资料保护法,对每笔客户外泄数据事件,处以重罚,督促在线购物、拍卖业者正视企业内部数据流控管,才能彻底杜绝客户机密数据一再外泄的情形。
|
/news/2007/12/10/1447118274.jpg |
在客户数据搜集的流程管理上,企业可规范一套运作机制来保护自家的客户隐私,但引发个资外泄的常见原因,却是企业内部员工在网络使用上的不当行为,例如发送含有机密数据附件档的E-mail ,或是在办公室计算机上安装P2P软件,导致计算机数据门户洞开。简单地说,个资外流不见得是恶意攻击者得逞,有更多的机率是来自于内部员工的网络行为引发风险。
兆圣科技建议,企业对于应重视员工上网行为的监测,包括收发E-mail 、浏览的网页类型、使用的应用程序类型,藉由详细的纪录与分析窗体,评估员工在网络使用上的风险系数,间接对员工进行信息安全的观念教育与行为导正,剔除高风险的网络使用行为,才能将数据外泄的可能性降至最低。一旦真的发生数据外流,也能及时亡羊补牢,查明事件的真相,将有助于企业商誉的重建。
兆圣科技RetiVista的中心价值在于揭露网络的风险系数,找出网络行为的人、事、物证。RetiVista以优异的系统效能, 结合了身份识别、使用分析、数字存证,彻底还原网络的行为,进而保护公司/组织最重要的信息资产。
RetiVista可将网络数据完整详细地记录下来,不仅实时撷取网络数据与分析,RetiVista还具备还原功能,能将原始的网络封包整合成可读性高的应用程序内容,如邮件或网页等。RetiVista最独特的功能是,它以风险系数(Risk Index)方式呈现网络所面临的风险,以及此风险所对应到的人(用户账号), 事(所使用的Applications),物(传递的内容,如email主旨、附件档案)。