随着企业数据的逐年累积和数据泄露成本的不断增加,文件安全问题变得越来越重要。与大型企业相比,中小企业更关注业务发展,对文件安全缺乏足够的重视,同时由于技术力量的限制,使其面临更大的文件安全隐患。
中小企业文件管控意识薄弱,员工对办公文件的操作权限极大。基本上,当员工想对具体的文件产生操作行为时,只要找到文件,就能下载、查看、发送等。这些权限基本上都是一次性授权给员工的,没做到文件权限的细颗粒度管控,文件操作行为难以规范。 办公文件是企业重要的数字资产,中小企业没有统一管理数字资产的精力和技术手段,这对企业的长期发展不利。中小企业的文件大多散落在员工办公电脑上或各个应用系统里,员工代替企业管理这部分文件,人员流动、设备因素、不规范管理等情况使文件随时面临着流失的风险,对企业的业务运转也存在一定风险。 上面提到,赋予员工的文件权限过于开放,这就会导致员工对文件的操作行为不可控。并且,中小企业没有做到文件操作全程记录,导致员工能随意操作办公文件,严重的还会造成重要文件泄漏、恶意修改文件内容。这些不规范的文件操作行为,企业没有监控、预警技术及时中止,又无操作记录,出现了问题也难追查问责。 近年,勒索病毒层出不穷,许多大型知名企业都遭受过勒索病毒入侵,造成巨额损失。网络安全更薄弱的中小型企业更容易受到勒索病毒入侵,一旦被勒索病毒攻击,又没有备份办公文件,只能任人宰割。