隨著企業全面信息化時代的到來,人們越來越多地借助以計算機、互聯網等先進技術為代表的信息手段,將企業的工作內容及管理流程在線實現,所有業務數據經由系統處理,快速形成管理層所需商業智能。這樣,電子文檔就成為企業信息的主要存儲方式及企業內、外部之間進行信息交換的重要載體。近年來, 國內設計院所在科技建院、科技興院和可持續發展的方針指導下,大力推進信息化建設,以信息化帶動設計院的現代化,取得了矚目的成績。特別在遠程異地辦公、設計應用軟件資產規模、三維設計技術推廣應用和協同辦公等領域,單位投入了大量的資金,逐步形成了一整套覆蓋設計院各個業務和管理領域的信息化基礎體系。在此基礎上,安全作為信息化建設的重要一環,對于以知識成果為企業重要效益來源的設計院所,尤顯重要。
設計成果保護,設計方案、設計圖紙甚至一些敏感數據分散存儲在設計人員計算機上,需要采取技術手段進行有效保護,有效杜絕設計人員對計算機上存儲數據的隨意拷貝外發行為,防止數據被未授權的人員發送或者傳播。
安秉信息充分考慮重要數據面臨的主動和被動泄密風險。從數據的創建、修改、傳輸、歸檔、分發、銷毀等全過程去進行控制,任何未經授權發送或者獲取的數據都會處于被控制或加密狀態。
針對設計院數據采取必要的技術手段,對外發的成果數據進行權限控制,權限包括:只讀、截屏、打印、時間、次數和到期自動銷毀等。
需要對設計院所實現必要的行為管理和審計,為日后的審計工作提供必要的日志。
設計院數據最終泄密的途徑是在各地分散的終端上產生的,因此主要針對的對象是使用這些數據的終端。
企業內的重要技術文件(電子文檔)只能在授權許可的范圍內使用,在沒有經過授權許可的情況下,無論以何種方式脫離授權應用范圍,電子文件都將不可使用,從信息的源頭進行加密保護。這樣就實現了不用去禁止USB、網絡、光盤等設備的使用,而達到保護電子文檔的安全。
完善的外發系統,企業內部的文件外發時,需要經過嚴格的內部審批流程,同時可以控制外發文件的生命周期和操作權限,如設計圖檔、投標文件等;
全面監控和處理應用程序中的另存為、打印、拷貝粘貼、發送郵件等會引起泄密的操作。
管理員在服務器上能夠實時監控作為部門服務器的管理機的工作狀態和配置管理機的功能授權,并且匯總、審計管理機上的操作日志,及時發現系統安全隱患。
采用該方案后,員工保密意識大大增強,配合公司現有的保密制度,單位核心代碼、設計圖紙、財務數據、核心數據等都得到了有力保障,通過業務系統的安全也得到安全提升,提高公司或企業內部信息管理的安全性 。