你可以加密文件夾,然后把文件放進(jìn)去,這樣你就不需要單獨(dú)加密一個(gè)個(gè)的文件。只要設(shè)置合適的訪問權(quán)限,這樣的方案更具備可擴(kuò)展數(shù)據(jù)保護(hù)方案特性。
還有諸如SafeBoot Content Encryption這樣的第三方加密方案,能提供持續(xù)的加密(文件即使是被復(fù)制、移動(dòng)、作為郵件附件發(fā)送,或是存放在可移動(dòng)媒體 如CD或USB閃存盤上仍然處于加密狀態(tài))。
使消息具備自毀功能
保護(hù)機(jī)密信息的一個(gè)大問題是當(dāng)你需要同別人共享該信息從而把信息放在文檔或電子郵件中時(shí),一旦信息脫離你的控制,你無法知道接受方是否和你一 樣謹(jǐn)慎的保護(hù)好信息的機(jī)密性。這些信息是否會(huì)被復(fù)制或轉(zhuǎn)發(fā)給其他人?就算他們不會(huì)有意這樣做,但讓機(jī)密信息長(zhǎng)時(shí)間的待在接受方的硬盤里面總不 是安全的。你或許會(huì)要求對(duì)方在閱讀后刪除這些信息,但是你如何來保障他們會(huì)這樣做呢?
一種解決方案就是使用微軟的權(quán)限管理服務(wù)(RMS,Rights Management Services)。該方案可以讓你在向某人發(fā)送文檔或消息時(shí)附加某種限制,約束其對(duì) 文檔的操作。例如,在Word中文檔可能無法被復(fù)制,在Outlook中消息可能無法被轉(zhuǎn)發(fā)。如果在另一臺(tái)不同的終端上,該文檔根本就無法被打開。你還可 以設(shè)置你的文檔在一段時(shí)間后失效,即無法訪問。其他的一些公司也提供了一些更具可擴(kuò)展數(shù)據(jù)保護(hù)方案,例如Authentica的ARM(Active Rights Management)。
總結(jié)
無論現(xiàn)在你的公司有多大的規(guī)模,如果你現(xiàn)在還沒有系統(tǒng)的數(shù)據(jù)保護(hù)計(jì)劃,你應(yīng)該有所考慮了。越來越多的企業(yè)已經(jīng)在常規(guī)的保護(hù)措施下遭遇了數(shù)據(jù)泄 露。即使政府沒有強(qiáng)制要求你保存數(shù)據(jù),你也需要對(duì)自己的個(gè)人信息、帳戶數(shù)據(jù)和其他機(jī)密信息加以妥善保護(hù)?,F(xiàn)在部署一套可擴(kuò)展數(shù)據(jù)保護(hù)方案可以讓你在 以后免去諸多的麻煩。