日前東森購物與博客來網路書店接連傳出客戶資料外洩的案件,客戶資料外洩事件除了嚴重打擊到企業商譽,也影響到電子商務的發展。據資策會針對網路購物行為的調查結果指出,網友從事網路購物時最在意的事情分別個人資料安全、產品價格便宜、貨品取得方便等3大因素。報導此新聞的媒體進一步指出,唯有借重政府的公權力,擴大解釋電腦處理個人資料保護法,對每筆客戶外洩資料事件,處以重罰,督促線上購物、拍賣業者正視企業內部資料流程控管,才能徹底杜絕客戶機密資料一再外洩的情形。
|
/news/2007/12/10/1447118274.jpg |
在客戶資料蒐集的流程管理上,企業可規範一套運作機制來保護自家的客戶隱私,但引發個資外洩的常見原因,卻是企業內部員工在網路使用上的不當行為,例如發送含有機密資料附件檔的E-mail ,或是在辦公室電腦上安裝P2P軟體,導致電腦資料門戶洞開。簡單地說,個資外流不見得是惡意攻擊者得逞,有更多的機率是來自於內部員工的網路行為引發風險。
兆聖科技建議,企業對於應重視員工上網行為的監測,包括收發E-mail 、瀏覽的網頁類型、使用的應用程式類型,藉由詳細的紀錄與分析表單,評估員工在網路使用上的風險係數,間接對員工進行資訊安全的觀念教育與行為導正,剔除高風險的網路使用行為,才能將資料外洩的可能性降至最低。一旦真的發生資料外流,也能及時亡羊補牢,查明事件的真相,將有助於企業商譽的重建。
兆聖科技RetiVista的中心價值在於揭露網路的風險係數,找出網路行為的人、事、物證。RetiVista以優異的系統效能, 結合了身份識別、流量分析、數位存證,徹底還原網路的行為,進而保護公司/組織最重要的資訊資產。
RetiVista可將網路資料完整詳細地記錄下來,不僅即時擷取網路資料與分析,RetiVista還具備還原功能,能將原始的網路封包整合成可讀性高的應用程式內容,如郵件或網頁等。RetiVista最獨特的功能是,它以風險係數(Risk Index)方式呈現網路所面臨的風險,以及此風險所對應到的人(使用者帳號), 事(所使用的Applications),物(傳遞的內容,如email主旨、附件檔案)。