企业电子文件资产安全内控管理解决方案.docx
《企业电子文件资产安全内控管理解决方案.docx》由会员分享,可在线阅读,更多相关《企业电子文件资产安全内控管理解决方案.docx(27页珍藏版)》请在第一文库网上搜索。
1、企业电子文件资产安全内控管理解决方案目录1信息安全建设和信息资产管理的现状与挑战41.1 信息安全建设的现状与挑战41.2 信息资产管理的现状与挑战52、产总内控解决方案62.1 方翩述62.2 方案特点62.3 文流频程中的安全62.3.1 驱动级透明加解密技术62.3.2 多维权限控制72.3.3 精细化权限控制72.3.4 灵活的防扩散设置策略82.3.5 默认离线92.3.6 离线申请92.3.7 外发申请102.3.8 解密申请102.3.9 工作流标准112.4 文彳钻客户端的安全112.4.1 客户端部署112.4.3 客户骸源占用122.4.4 客户端的安全接入122.4.5
2、客户端的安全登录132.4.6 客户端防瞬132.4.7 客户搬出蔽132.4.8 客户端文件自动同步132.4.9 客户端扫描加密142.5 文件在服务器端的安全142.5.1 定制的操作系统142.5.2 CAS存储雌142.5.3 硬件安全15254系统雌162.5.5 日志审计162.5.6 整合第三方认证系统172.5.7 网络交互172.3 方mffi扑182.3.1 单点单设备:182.3.2 多点单设备182.3.3 多点多设备192.4 方案收益192.5 产品规格错误!未定义书签。3应用案例213.1 客户的挑船目标213.1.1 科技部门科技类文档213.1.2 提供给业
3、务部分析的交易数据213.1.3 外包的信用卡中心213.2 解决方案22321科技类文档的安全使用223.2.1 交易数据的安全使用223.2.2 外包信用卡中信息的安全使用22324安全网络交互23325法腌从、日志审计23326系统整合233.2.7 部署示意图251信息安全建设和信息资产管理的现状与挑战1.1 信息安全建设的现状与挑战随着科技的发展,人类的进步,信息对个人的发展、对组织间的竞争都会产生巨大的影响,有时甚至是决定性的因素;以前人们常说资产信息化,现在都在说信息资产化”,因此、各行业企业都越来越重视信息的收集和管理。信息安全是个耳熟能详的概念,基本上每个计算机系统都有信息安
4、全系统,很多组织都已采用防火墙、杀毒软件、身份认证系统等进行信息安全系统建设。信息安全的内容很多,我们可以抽象的将信息安全的内容理解为外防和内控”,前面说的防火强、杀毒软件、身份认证系统等,很大程度上都是防止外部人员对组织信息的窃取和破坏。然而,正如我国信息安全专家沈昌祥院士所说,我国目前信息安全建设的最大问题是花重金购买老三样防外而忽略了防内;据FBI调查有83%的安全事故为内部人员或内外勾结”所为。因此,今后一段时间内信息安全系统的建设应该转向“内控为主、内外兼防”的模式。企业电子文件资产安全内控管理平台正是针对信息安全系统建设的内控部分需求而研制的,在不影响员工使用习惯的情况下,在组织内
5、有权限的人员可正常使用相关的文件信息,多维度、精细化的权限控制尽可能小的缩小机密文件的知情范围,即使文件被非法外泄,非法被带出的机密文件不能使用,也不能获取机密文件的内容信息,从而保护组织的信息资产在受控的状态下高效的使用。1.2 信息资产管理的现状与挑战我们可将组织的信息资产按其出去分为两类:一类是由业务系统管理的数据(如ERPxOA.CRM等),这类信息处于规范管理和安全状态。另一类是游离在上述业务系统之外的,以电子文件形式存在的数据,像从业务系统导出用于分析的客户资料、客户消费记录、商业合同、技术方案、代码文档、各系统维护规范、紧急预案、运行报告、财务分析、销售分析、投融资报告、重要活动
6、的影音文件等,这类文件包含大量的机密信息和重要的工作成果,也是企业的核心信息资产。这类文件包含大量的机密信息和重要的工作成果,这类文件的外泄或损毁会给企业带来巨大的损失;分散在各终端电脑上会因电脑故障、病毒等原因造成重要文件的丢失或损坏,也会因员工的离职造成重要文件外泄或丢失;采用文件服务器集中管理并配上加密软件进行防扩散,这种方案也存在如下诸多不足:首先存在管理员安全漏洞,系统管理员可轻易查看、拷贝甚至删除破坏整个组织的文件信息;其次员工间文件共享和协同工作存在诸多不便或不足,文件量对系统速度效率影响大,很难快速定位到自己需要的文件影响工作效率;第三文件重复存储现象严重,同一份文件经常被多人
7、重复存储造成存储空间浪费增加存储成本;还有因问错原因造成文件自损坏,导致文件用时不可用。企业电子文件资产安全内控管理平台信息资产安全内控解决方案正是针对上叙问题或不足提出的整体解决方案。2、产安全内控解决方案2.1 方案概述企业电子文件资产安全内控管理平台采用软硬一体的架构,能将分散在各部门各员工个人终端电脑上的文件信息进行集中管理、安全的存储做到用时可用;在不改变用户使用习惯的情况下,在组织内有相关权限的人员可正常使用相关文件信息,一旦脱离组织环境,机密文件被非法外泄后将不能使用,在组织内通过多维的、精细化的权限控制尽可能小的缩小机密文件信息的知情范围;在对组织文件信息进行安全内控的同时保证
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 电子 文件 资产 安全 内控 管理 解决方案