企业保密体系建设从零搭建一个管用且可持续的安全体系
我见过太多企业在保密建设上走弯路。有的企业一上来就采购大量设备,设备堆满了但制度空白、人员没培训,设备用了一段时间就闲置了。有的企业相反,花了很多精力做了厚厚的制度手册,但缺乏技术手段支撑,制度停留在纸面上,员工违规了也没人知道。这两种做法的共同问题在于,它们没有把保密当作一个体系来建设,而是把它拆成了一个个独立的动作。 北京企密安信息安全技术有限公司在保密体系建设领域拥有完整的咨询方法论和服务能
2026-05-28手机信号屏蔽器市场现状需求在涨但水也很深
今年开春以来,我接到了比往年多出将近一倍的屏蔽器咨询电话。有的是企业采购负责人打来的,说最近公司内部信息泄露事件频发,老板要求紧急配备屏蔽设备。也有的是事业单位的保密专员,说上级检查时发现会议室有信号覆盖盲区,但那个盲区其实就是屏蔽设备没装对地方导致的。还有一个从海外打来的电话,说中资企业在当地遭遇了连续的信息窃取事件,急需整批的屏蔽器空运过去。这些电话背后反映出一个共同趋势:手机信号屏蔽器的市场
2026-05-28云存储服务的安全选型远程团队该注意什么
远程办公带来了一个非常实际的需求:团队成员都在不同的地方,文件怎么共享、怎么协作。于是云存储服务就成了几乎所有远程团队都离不开的工具。但说实话,我在做安全咨询的过程中发现,很多企业在选型云存储的时候,关注的重点往往是功能好不好用、存储空间大不大、价格划不划算,安全层面的考量往往放在了很靠后的位置。 我认识一家创业公司,他们在远程办公早期一直使用某款免费的云存储服务来共享项目文件。团队二十多个人,所
2026-05-28019-中小企业保密风险评估全流程指南.md
# 中小企业保密风险评估全流程指南 前两年帮一家做工业自动化软件的公司做保密体系诊断,老板上来就问:"我们的商业秘密到底值多少钱?"这个问题其实不好直接回答,因为商业秘密的价值不像固定资产那么直观。但换个角度就清楚了——如果核心源代码泄露了,公司还能撑多久?对方沉默了一会儿说了实话:"可能三个月就没了。"这就是保密风险评估要解决的核心问题。 保密风险评估和传统的企业风险评估不太一样,它更聚焦在"信
2026-05-28远程办公日志审计如何及时发现异常行为
远程办公模式推广之后,很多企业的安全团队发现了一个共同的痛点:员工不在公司局域网内,系统日志的采集和分析变得比以往复杂得多。以前在公司内部,所有的网络行为、系统登录、文件访问都在一个可见的范围内。现在员工分散在各地,用着不同的网络环境、不同的设备,日志信息变得碎片化,异常行为的发现难度也跟着成倍增加。 我参与过一家连锁零售企业的远程办公安全体系建设,这个过程让我深刻体会到日志审计在远程办公中的重要
2026-05-28卫星定位APP正在不知不觉中暴露你的位置这家企业差点因此损失
几个月前,一家做新能源电池的企业的销售总监找到我,说他最近遇到了一件怪事。他们公司正在和国外一家大型汽车厂商谈判供货协议,价格和交付条件都谈得差不多了,但对方突然在最后一轮报价时提出了一个非常精准的压价方案,刚好卡在他们公司可接受价格的下限。他非常确认价格底线只有公司内部的几个人知道。后来他们做了内部排查,没有发现任何人的手机和电脑被入侵的痕迹。我说,你们查过自己的卫星定位记录吗?他愣了一下。 这
2026-05-28中小企业移动存储设备保密管理
有次给一家科技公司做调研,有个程序员跑过来跟我说他电脑上有一个U盘,里面存了公司好几个项目的源代码。他说这是他平时在不同电脑之间拷贝代码用的,因为公司没有统一的代码版本管理工具。我问他这个U盘丢了怎么办,他说应该不会丢吧,我都随身带着。我又问,那U盘里有没有加密,他说没有。我又问,如果这个U盘感染了病毒,插到公司电脑上会不会影响整个网络,他这才有点后怕了。 U盘、移动硬盘、SD卡这些东西,在中小企
2026-05-28涉密计算机管理中小企业不能忽视的要点
去年走访一家化工类的中小企业时,我看到他们研发主管的电脑屏幕上贴满了各种各样的密码贴纸——登录密码、邮箱密码、财务系统密码全写在一张纸上贴在显示器边框上。我说这样密码不是等于公开了?他说不贴记不住,反正办公室也挺安全的。我后来问了一圈,发现至少三分之一的中小企业员工都有类似的习惯。 涉密计算机的管理,是保密工作中技术含量相对较高的一环。但在中小企业的日常场景里,这件事被严重简化了。很多人觉得,只要
2026-05-28公司电脑与个人电脑之间如何划清安全边界
远程办公模式普及后,一个老问题变得比以往更加尖锐:员工到底该不该用个人电脑处理公司业务?作为从事信息安全行业的人,我的态度很明确,除非有完善的隔离方案,否则我不建议企业在远程办公中允许员工使用自己的电脑办公。但我知道在实际中,很多中小企业因为成本考虑,只能允许或者默许员工用个人电脑远程接入。 那么问题来了,如果确实需要使用个人电脑处理公司业务,安全的边界该怎么划?我见过不少企业的做法是,员工用自己
2026-05-28企业保密产品推荐按岗位配设备的安全配置清单
今年年初我在给一家中型科技企业做保密评估时,发现了一个挺普遍的问题。这家公司采购了不少保密设备,但东西买回来之后,谁该用哪件、什么时候用、用完之后放哪,这些都没有明确规定。比如会议室明明配了手机屏蔽柜,但每次开会大家都习惯性地把手机带进去;研发部门配了信号检测仪,但落灰落了大半年都没拿出来用过一次。我问他们为什么不规定好使用责任,IT经理苦笑着说,当时买的时候没想那么多,就觉得设备买齐了就安全了。
2026-05-28





