
明朝万达:信息面临的风险和信息的价值(包括直接价值和间接价值)成正比。对于企业来说,如何正视信息的价值,对不同价值的信息采取相应级别的安全措施,并形成持续改进的机制,是一个非常重要的课题。这方面,国家信息安全相关部门提出的“等级保护“体系给所有企业提供了信息安全保护的基本准则和建设方向。
思智泰克:目前信息安全事件的主谋已经不再单纯是网络黑客和恶意程序,我们正面临着新的信息安全威胁,这些威胁来自于内部员工对重要数据信息的无意泄密和恶意窃密。企业应当接受机密信息可能外泄的现状,并准备好做出应对。要降低泄露机密信息的可能性,首先应该保证数据信息的安全。只有作好了数据信息安全防范,才能保证企业健康而顺利地运行和发展。
网康科技:当前的安全事件中可以看出,行动的最终目标不再是炫耀技术,而是要获取有价值的内容。Sony这样的大公司在内容的安全和管理方面都存在这隐患,可见内容安全并没有引起广泛的重视。但是内容的风险一旦爆发就像日本的核电站事故一样,不仅仅是一次毁坏那么简单。他的影响是长期,甚至难以消除的。从这一个事情可以看出对内容的管理、内容的安全要尽快提上日程。
夏尔科技:对于企业来说,越是和自身核心机密相关的信息越是有泄漏风险,例如企业财务数据、重要客户信息、产品核心技术等。企业通过PSN应该审视自身的内部外部信息防护系统构造情况,结合企业所在行业的特点进行评估,尽可能的将与企业生存、发展相关的信息资产通过行之有效的手段防护起来。企业应当防患于未然,有针对性的构建安全体系。