随着以计算机和信息技术的发展,计算机与网络已经成为当代设计院不可或缺的工具和载体。设计院内的大量重要信息如图纸文档、技术资料、项目方案、招投标书、客户与商务资料、财务信息、人事档案等都散布在员工的电脑、院内的服务器或流转于网络之中,因此给设计院的信息安全带来了巨大的挑战。
如何来管理这些情况呢?大多数企业是采用拆除光驱软驱,封掉 USB接口,限制上网等方法来尽可能的减少信息交换,以达到信息安全的目的。但这些方法都严重影响工作的方便性,并容易触发员工的抵触情绪。大量事实证明传统的方法效果并不好,重要的文件依旧会被泄漏出去从而给企业带来损失的巨大风险。
从我们多年与设计院行业客户打交道的经验来看,目前会比较头痛一下几个问题:
(1)、员工上班时间干私活。设计院投入大量资金做了信息化系统,多年经验积累的项目文档资源库,个别员工却工作时间利用院内核心资源承接私活。
(2)、项目信息泄露。设计院接洽的项目,院内个别员工知晓后,可能通过别的壳公司拿到项目,再利用设计院资源和几个同事一起揽下项目在院内做。我们接触到的不少设计院,因此每年流失至少几百万的项目,给院里造成了很大损失。
(3)、项目交付时出现问题。项目文档一旦交给客户将无法受控而影响商务环节。不少设计院会遇到价格因素而失去项目但 后发现客户采用的方案和自己设计的类似,异或项目文档交给客户后造成款项难受。
(4)、机密信息泄密。院内大量重要信息文档或分散或集中的存储在计算机网络内,内部有意无意的行为造成重要文档的泄密,却会给设计院带来巨大损失。
公司核心图纸泄露
导致核心资产严重泄密
项目信息泄露
投标失败造成严重业务损失
项目图纸被窃
造成业务款项无法收回
上班做私活
严重影响公司风气
我们认为在以尽量不影响原有工作习惯的情况下,以确保院内重要文档安全为核心,以设计院自身特点指定保密策略,在设计院内部计算机网络部署反泄密系统。 方案实现以下诉求:
1、确保设计院内部协同工作的前提下,有效防止了受控文档在组织内部任意扩散;
2、防止重要项目小组内、外部接触受控文档的人员擅自将文档的内容泄漏到项目小组以外;
3、管控授权外发文档,防止将解密后的文件交给外部合作单位导致二次泄密。
在当前网络无边界的高度互联背景下,传统的围堵城墙式的防护手段和管理方式已失效,新的威胁亟待解决。因此,我们必须针对设计行业的信息安全特性,构建一套完备的数据信息安全管理体系,从而稳固信息化成果,并降低企业信息安全风险。
ITEN根据企业级用户的实际需求,研发了以先进的PHOENIX加密技术为核心的,集身份认证与权限管理、自动备份、U盘管控、程序控制、日志记录、截屏监控、远程通讯等多功能模块于一体的反商业泄密系统软件,是解决企业信息安全泄密问题的专业方案。
安腾反泄密软件对已有的或正在生成的Office、CAD、PDF等各种格式的电子文档及设计图纸进行加密保护,被加密的文档只能被授权用户在授权环境(如,企业内部网络)中应用,文档在创建、存储、应用、传输等环节中均为加密状态,未经授权或脱离授权环境,加密信息均无法打开使用。
安腾的加密过程不会因修改程序或进程名,更改保存文件后缀等作弊手段而失效,同时加密文档的复制/剪切/拖放/粘贴等操作也受到限制,向非加密文件中拖放/拷贝/粘贴的操作将被自动禁止。除此以外,安腾反泄密软件对打印机,U盘等存储工具,笔记本电脑均有控制措施,并借助分组策略和身份权限的认证管理等技术进行更细化的设置和保护。
安腾反泄密软件提供日志记录和自动备份功能,前者可以将指定的操作过程详细、完整地记录下来,方便监督检查和问题溯源;后者可以在文件被有意或无意删除或损坏时,通过备份资料及时恢复。文件在备份的传输、存储和恢复过程中均以加密形式存在。
融合加密技术、内网安全和现代组织管理学理论,不改变原有办公流程和工作习惯下,构架企业计算机反泄密体系
安腾反泄密软件系统可以解决图纸文档数据的保密和安全管理需求,基本阻断各种泄密渠道。
有关内部文档数据库的信息保密:
对于存在于设计院内的各个终端计算机的涉密文档、图纸等,通过安装客户端进行强制性加密保护。实施以后,在同一设计院或同一部门内部,文档可以自由的流通,就如同没有反泄密软件一样。但当文件未经授权流出公司,文件则变成乱码。如果文件需要交给客户或公司外面的人,则需要经过管理人员的批准解密。系统并能与项目管理系统完美对接,不会影响原有的工作环境。
有关信息传递与互换过程中的保密需求:
1、由于采取了加密技术,各种网络传输、邮件传输如果未经解密操作,发出去的密文是无法打开的;
2、反泄密系统对于密文将自动限制其复制、粘贴、抓屏等行为,也可以对于打印设备进行禁止使用、限时使用、记录打印日志等加以控制;
3、反泄密系统可以设置对各种存储设备的自动识别与管理,有禁止使用、只读、自动加密和开放使用等模式;
4、对于需要携带涉密文档图纸的手提电脑外出的情况,反泄密系统可以提供离线加密和限时使用两种方式加以管理;
5、对于需要发送给客户使用的涉密文档图纸,反泄密系统软件可以增设限制功能,对文档的修改、打印及使用时间进行参数设置。
不同岗位之间信息浏览和管理限制:
1、对于不同部门或小组之间的信息壁垒,反泄密系统可以通过分组策略加以解决;
2、对于不同层级管理人员的文档管理权限,反泄密系统可以通过分级策略实现上级对下级文档管理的授权与审批。
强大加密策略,文档的使用完全在企业掌控范围之内,随时对文档进行权限控制。
保证移动终端对内部涉密文件的安全阅读与安全使用,护航移动办公的数据安全。
与各业务应用系统整合,即不影响企业数据平台的正常使用,又确保了数据的安全。
用户行为分析与意图预警,展示用户风险 检测异常行为,及时预警,随时审计。