目前國內生物及醫藥企業信息化建設規模、層次和水平都存在很大差距,其中尤其對于信息安全的重視程度和投入總體較低,防護能力和防護水平還有待提升。
隨著辦公信息化在藥企中不斷的成熟和深入應用,在生物醫藥研發、生產制造和銷售過程中,企業對管理和經營都依賴于信息化平臺,各種內部系統如OA、ERP、LIMS(實驗室信息管理系統)、生產管理系統、質量管理系統、CRM系統等,這些系統之間集中存放和處理著大量的敏感業務數據,如中藥保密配方、知識產權、臨床分析報告、財務數據、銷售數據、質檢報告、管理經營策略等,作為藥企核心信息資產,這些數據資產若被有意或無意泄密將對企業的持續運營造成經濟、聲譽損失甚至面臨更為嚴格的監管處罰。
面對日趨激烈的競爭環境,如何保護這些數據資產在醫藥行業經營中的安全保護,已經成為不少制企業的重點關注點。要想在經營過程中可持續性發展,就必須面對和解決以下問題:
1) 新藥品在研發過程中中藥研發數據不同應用場景下如何保護?
2) 國家級中藥保密配方如何通過技術手段加密隔離訪問?
3) 如何確保藥企與合作伙伴共同開發的相關藥品數據安全?
4) 員工企業終端辦公敏感數據如何防止泄密和失密?
5) 因業務需要外發到第三方人員或組織的敏感數據如何受控?
6) 如何防止企業內部人員有意或無意泄漏重要敏感數據?
7) 內部OA、ERP、LIMS等系統內關鍵敏感數據資產如何集中防泄密?
為確保從研發、制造到銷售環節中敏感數據的安全,確保其在受控范圍內安全的流轉和使用,安秉信息通過多年的
數據防泄密實踐經驗和產品,深入結合企業業務特點,制定了生物及制藥的信息安全解決方案,協助企業保護關鍵資產安全,方案保護效果下:
1)對核心文件做透明加密處理,使之可以在公司內正常打開,未經授權發送出公司的密文打不開或打開是 亂碼;可控制密文里面的內容能不能拷貝到非密文件或程序里;
2)對公司重要文件做密文分級處理,越核心的數據接觸的人越少,減少泄密可能;
3)對發送給合作伙伴或代工廠商的密文做使用次數,有效時間控制,甚至可以固定密文在對方使用的PC;
4)員工出差攜帶的便攜式涉密計算機,對涉密計算機做有效時間控制,有效時間內可以打開密文,超期密 文打不開,密文拷貝到其他電腦打不開,可以在公司內對超期的計算機進行延期;
5)對管理系統數據做落地加密處理,保障管理系統里的數據安全.
6)對數據庫進行安全管控和備份,使被盜取的數據庫文件不能在其他服務器使用,對于意外故障,使用備 份進行恢復;
7)所有涉密電腦的密文日志記錄