方案概述
隨著計算機和網(wǎng)絡技術的迅速發(fā)展,國內(nèi)能源電力行業(yè)的企事業(yè)單位的網(wǎng)絡和信息化建設日趨完善,計算機網(wǎng)絡和各種業(yè)務系統(tǒng)已經(jīng)成為組織的重要信息載體和傳輸渠道。越來越多的企業(yè)選擇使用業(yè)務系統(tǒng)平臺來提高企業(yè)的工作效率,促進各職能部門間的業(yè)務溝通,并實現(xiàn)大數(shù)據(jù)的集中管理(如:OA、ERP、PLM、PDMS),用戶可直接通過網(wǎng)絡來訪問業(yè)務系統(tǒng),快速獲取其所需要的各種信息及文件內(nèi)容。很明顯,成熟的業(yè)務系統(tǒng)和它所帶來的信息數(shù)字化大幅度提高了工作效率,也使得海量的信息存儲和處理成為了現(xiàn)實。
企業(yè)業(yè)務系統(tǒng)中存放有大量敏感數(shù)字資產(chǎn),通過業(yè)務系統(tǒng)平臺的共享給用戶使用帶來了很大的便利性不言而喻,但是企業(yè)內(nèi)部業(yè)務系統(tǒng)中有很多電子文檔都屬于企業(yè)機密的資料,例如企業(yè)文件、技術資料、研發(fā)成果、市場報告、財務信息等,因此對于一個大型機構,特別是企業(yè)和政府機關,內(nèi)網(wǎng)信息安全防范尤為重要。以往人為控制的教育加監(jiān)督(人工填寫日志)的安全管理方式是無法阻止內(nèi)部工作人員運用現(xiàn)今的高科技信息載體主動或者被動泄密(如利用互聯(lián)網(wǎng)、EMAIL、FTP、筆記本、光盤、可移動硬盤)等。
研發(fā)設計中心通常為能源電力企業(yè)的技術核心機構,這些機構會產(chǎn)生重要的信息資產(chǎn),隨著國內(nèi)能源行業(yè)的發(fā)展和研發(fā)能力的不斷增強,這些信息的價值也逐步提高,信息的泄露或丟失必定會對企業(yè)造成非常大的損失,將直接影響企業(yè)產(chǎn)品競爭力和品牌競爭力。
如何防止企業(yè)的這些敏感資料泄密,僅僅依靠管理制度和規(guī)范并不能進行有效阻止,還需要有完善的內(nèi)容安全解決方案,有效防止敏感資料外泄,即使在敏感資料泄密之后,也能對泄密者、泄密途徑進行有效追蹤。因此業(yè)務系統(tǒng)平臺的數(shù)據(jù)安全將是企業(yè)信息安全一個全新的要塞,對于企業(yè)安全管理者也是一個值得認真對待的課題。
因此,具有這些信息資產(chǎn)風險的企業(yè)迫切需要建設一套系統(tǒng)來對企業(yè)內(nèi)部的重要電子數(shù)據(jù)進行加密,在合理的安全成本基礎上,建立信息安全的基本框架,建立安全管理策略和流程,實施信息安全工具和系統(tǒng),保障研發(fā)信息的安全受控。
面臨問題
1.如何保護終端的重要文檔?
2.如何對OA、檔案系統(tǒng)、知識庫中的文檔進行離線防護?
3.如何實現(xiàn)保證離線文檔的安全?
4.如何實現(xiàn)分檔的分級防護?
5.如何對文檔使用進行精確控制?
解決方案
總體解決思想是在不損害信息化建設帶來的便利前提下保證核心數(shù)字資產(chǎn)的安全,并在企業(yè)的多種業(yè)務角度、多種使用場景、多種應用特點進行有針對性的方案設計與實施,達到安全性和易用性、穩(wěn)定性的有機結合。
通過建設前沿文檔安全管理系統(tǒng),部署在內(nèi)網(wǎng)中作為企業(yè)的信息安全基礎設施,通過技術手段在多個層面有效的保護企業(yè)內(nèi)部的重要文檔信息防止泄露,為企業(yè)重要文檔和關鍵業(yè)務數(shù)據(jù)提供安全加密服務。
針對業(yè)務系統(tǒng)提供技術支撐,通過對非結構化數(shù)據(jù)加密的形式提供服務,保護來自業(yè)務系統(tǒng)中的關鍵電子文檔的安全可控,杜絕非法外傳(可包括OA系統(tǒng)、ERP系統(tǒng)、PDMS系統(tǒng)、文檔共享系統(tǒng)、檔案系統(tǒng)等);同時結合系統(tǒng)授權體系及業(yè)務文檔的管理要求來規(guī)范電子文檔合規(guī)的傳播范圍和使用權限。
建設內(nèi)容如下:
1.為業(yè)務系統(tǒng)的數(shù)據(jù)保駕護航;
2.個人文檔的安全使用;
3.外發(fā)文檔的安全管控;
4.為文檔安全管理流程提供有效工具;
(部署架構圖)
對關鍵業(yè)務系統(tǒng)安全防護
對個人終端文檔安全防護
指定權限控制管理方案和技術措施
對外發(fā)文檔提供全生命周期安全控制措施