Cellopoint指出,機密資料外流的防範,必須從內容著手,組織要明確的定義資料機密等級,給予正確標記,配合相關稽核產品如Cellopoint Appliance的郵件即時稽核模組,進行防禦,Cellopoint Appliance的即時稽核模組,具備兩項重要功能:防止敏感資料外洩及符合法規需求。
員工在發送郵件信息時,經常沒有意識到資料的保全性,根本不知道郵件透過網路發送事實上是明碼傳送而可以被截取或竊聽的。例如,一個新的員工使用附加郵件檔案的方式發送一份機密文件到合作的外部會計師事務所,而並不清楚這封信的內容是可以被駭客輕易所攔截。此時如果企業有採用Cellopoint郵件即時稽核的Appliance,對企業流出流入的郵件可進行內容掃描分類並標記機密等級,便可以依照政策採取限制或放行,例如附加檔案未加密之郵件不得傳送至外部網路等等,保護企業敏感資料不致外洩。
許多公司或組織需要遵守一定的法規規章,如SOX、GLBA、HIPAA等等,隨著重大資安事件的發生,法規遵從的要求也一再被提出來,各國紛紛制定相關法規以約束企業或組織。資料防止外洩的技術在這裡扮演一個重要角色,協助組織遵守法規的要求,這不僅是一種保護資料的手段,也是證明該組織對於法規遵循採取了適當的步驟。