現在不少(shao)企(qi)業是用(yong)企(qi)業聊(liao)天(tian)協(xie)作工具輔助辦公(gong)的,比如(ru)說釘(ding)釘(ding)、紛享銷客、iWork365等。一旦涉及到工作,就有不少(shao)信(xin)息、甚至工作內容是涉及到企(qi)業機密的。那么,這些(xie)知名的寫作平臺又會采取(qu)什么手段來做保密工作呢?
釘釘采取了第(di)三方認證ISO27001標準。是國際認可的信息安全管理標準,大意是從人員管理流程和工作流程方面規范數據的利用。業內人士透露,騰訊企業號平臺同樣采用了第三方認證的方式,不過騰訊官方從未對外公布。iWork365能夠拿下一些要求嚴苛的大企業,和第三方認證的背書是分不開的。

很多做軟件服(fu)務類的(de)企業,在自己的(de)領(ling)域算(suan)是了解的(de),但是對于申請認(ren)證(zheng)(zheng)卻是一知半解,因(yin)此,申請ISO27001、ISO20000這樣(yang)的(de)適用(yong)于IT和服(fu)務行業的(de)認(ren)證(zheng)(zheng),委托第(di)三方(fang)認(ren)證(zheng)(zheng)咨詢公(gong)司進(jin)行操(cao)作,是最方(fang)便快捷省事的(de)。
首先,偷竊(qie)企業信息最大的(de)可(ke)能性來(lai)自于商(shang)業對手(shou),或可(ke)以從商(shang)業對手(shou)那里獲得(de)(de)好處(chu)的(de)機構。他們需(xu)要(yao)盜取(qu)核心的(de)數據(ju),例(li)如董事(shi)會討論戰(zhan)(zhan)略部(bu)署(shu)的(de)內容、經理對下(xia)屬部(bu)署(shu)投標報價,還有(you)(you)董事(shi)長叫美女秘書來(lai)辦(ban)公室述職的(de)命令。這些(xie)信息本來(lai)就是非常私密的(de)交(jiao)流,通過買通普(pu)通員工并沒有(you)(you)辦(ban)法獲得(de)(de)這類聊天記(ji)錄。于是利用黑客(ke)技(ji)術潛(qian)入(ru)服務器(qi)系(xi)統是一種最為(wei)理智的(de)選擇。所(suo)以,接下(xia)來(lai)的(de)戰(zhan)(zhan)場轉移到了(le)技(ji)術攻(gong)防。
IM系(xi)統的(de)安(an)全防護(hu)有簡單(dan)的(de)地方(fang),是(shi)因(yin)為聊天(tian)記錄以(yi)靜(jing)態(tai)(tai)的(de)形(xing)式存(cun)儲。對于(yu)靜(jing)態(tai)(tai)資料,國際上有一種通用的(de)成熟解決(jue)方(fang)案(an),那就是(shi)密(mi)文存(cun)儲。通過(guo)密(mi)碼學的(de)方(fang)式把(ba)數據加密(mi),再把(ba)破譯密(mi)文的(de)密(mi)鑰存(cun)儲到安(an)全的(de)地方(fang)。理(li)論上在得不到密(mi)鑰的(de)情況下, 對數據進行(xing)暴(bao)力破解,即使破解成功(gong)也(ye)是(shi)“山無棱(leng)天(tian)地合”的(de)時代(dai)了。
密文(wen)存儲、傳輸鏈路加(jia)密目前已經成為了(le)主流企業(ye)辦公平臺的(de)(de)(de)標配。但是整個系統仍然存在一(yi)個巨大的(de)(de)(de)短板。以釘(ding)釘(ding)為例(li):對于(yu)密文(wen),是沒有辦法實(shi)現搜索和好友推薦等功能(neng)的(de)(de)(de),所(suo)以釘(ding)釘(ding)對于(yu)存儲在服(fu)務器上(shang)的(de)(de)(de)企業(ye)通訊錄(lu)和聊天記錄(lu)是存在解(jie)密狀(zhuang)態(tai)的(de)(de)(de)。而這(zhe)個解(jie)密狀(zhuang)態(tai),恰(qia)恰(qia)是數據最脆弱的(de)(de)(de)時候(hou)。
這(zhe)時數據面(mian)臨的(de)黑客威脅會陡(dou)然(ran)增加(jia)。由(you)于釘(ding)釘(ding)身處阿里(li)云(yun)(yun)之上(shang)(shang),所(suo)以有(you)關阿里(li)云(yun)(yun)的(de)所(suo)有(you)安全(quan)防(fang)護(hu)(hu)固然(ran)是全(quan)部加(jia)身。這(zhe)個時候,阿里(li)云(yun)(yun)的(de)安全(quan)性(xing),就等同于釘(ding)釘(ding)的(de)安全(quan)性(xing)了(le)。為了(le)超越阿里(li)云(yun)(yun)的(de)通用(yong)安全(quan)級別,迦(jia)盧(lu)在云(yun)(yun)盾等通用(yong)防(fang)護(hu)(hu)的(de)基礎(chu)上(shang)(shang)增加(jia)了(le)專(zhuan)有(you)防(fang)護(hu)(hu)。釘(ding)釘(ding)安全(quan)團隊(dui)正是在維護(hu)(hu)這(zhe)個專(zhuan)有(you)防(fang)護(hu)(hu)體系。