企业电子文档的安全生命周期管理

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hot_way
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  目前企业信息安全的现状主要是解决如何加强机密数据本身的安全问题,即在数据信息生命周期的每一个环节上,确保信息存储和传播的安全性。
  
  局域网文档的七大隐患
  
  企业中与业务相关的机密信息有九成左右都会以电子文档的形式存在,这些内部机密文件分布在各个内部局域网电脑中,常面临以下七大安全隐患:
  1.缺乏强制性保护措施
  企业内部员工可随意把企业内部文件甚至涉及公司机密的文件携带出去,无形中给企业造成巨大损失。
  2.缺乏基于角色的用户权限管理措施
  企业内部因部门不同、员工级别不同,针对文件使用范围也不同。然而企业内部管理人员无法根据实际需求设置不同权限部门、员工使用不同的文件。
  3.缺乏对文件的使用权限控制措施
  企业内部文件甚至核心机密文件不能合理地设置不同使用权限,造成文件在企业内部的滥用,从而给企业核心机密外泄带来了隐患。
  4.缺乏防范企业内部员工主动泄密的措施
  企业内部员工因工作需要常使用电子邮件、QQ等工具。员工能随意将企业内部文件拷贝、复制、粘贴到QQ上,给企业数据安全造成巨大损失。
  5.缺乏对文件有效的离线控制
  企业内部常常面临信息外携使用、交互使用的需求,然而却缺乏对文件有效的离线控制,文件一旦外携出去将处于不可控状态,离线文件可以被随意编辑、复制、刻录、打印。
  6.缺乏全面的日志审计
  企业内部一旦发生机密信息外泄,管理者无法对外泄事件进行审计,不能为企业内部安全事件提供有力的追踪依据。
  7.缺乏有效的备份机制
  企业电脑一旦出现物理损坏,其存储在电脑上的文档很有可能无法恢复。因员工离职,员工有可能故意对其存储在电脑中的文件进行恶意删除和破坏,这些情况都给企业数据安全造成较大威胁和隐患。
  
  全面的数据保护策略
  
  根据企业数据现状及其面临的安全隐患,从以下几个方面可以有效解决企业数据安全保护的问题:
  高强度数据加密。针对客户不同需求采取各种高强度的数据加密技术,对数据进行安全性保护,同时也可指定需要保护的文件类型,使同一类型文件在用户新建后就自动被加密保护,加密后的文件被非法传输到企业外部也无法解密和应用,从而杜绝企业泄密事件发生。
  基于角色的用户权限管理。通过建立员工、角色、权限之间互相对应的关系,为不同级别的员工建立各种不同的功能权限,针对不同角色灵活设置企业内部文件的访问控制权限,从而实现企业内部电子文档基于角色的权限管理。
  文档应用权限细分。针对企业文档使用级别、使用范围不同进行权限上的细分:只读(只读可打印和只读不可打印)、共享、存储、拷贝、应用、传输、打印等以及可设置所有可执行操作的可打开具体时间、次数,为用户提供更加科学的权限管理机制。
  防止企业内部人员主动泄密。在企业内部,员工常常使用电子邮件、QQ等工具和外界通信,如何防止员工通过这些工具将企业内部核心机密文件外泄也成为企业管理者面临的困惑。鼎普科技采用国内领先的进程特征码识别技术来甄别受保护程序和非受保护程序。在受保护程序之间进行操作,系统允许用户通过各种方式(鼠标右键、拖拽等)将信息内容从一个文件转移到另一个文件,也可允许用户信息从非受保护的程序中拷贝进受保护的程序,但用户试图从一个受保护程序将数据信息转移到不受保护程序(如QQ等),复制内容自动被屏蔽,杜绝企业内部人员主动泄密的可能。
  安全的共享行为。在处理核心机密信息的共享时,通过设置共享行为的合法性,加强企业对机密文件应用权限管理的力度,实现不同用户具有不同的应用权限。
  多元的离线控制。为实现企业对离线用户使用机密文件的安全管理,可对离线文件设置使用权限,如打开次数、使用时间、禁止打印等,同时配置专门的阅读工具,保证授权用户正常访问离线文件。另外也可以实现离线文件和U盘绑定,确保离线文件只能在某个单独U盘环境使用的唯一性。
  全面的日志审计功能。通过记录终端用户操作过程的记录以及对突发安全事件的详细记录、分析,对企业数据信息进行全面审核,为企业内部泄密事件提供强有力的追踪依据。
  实时数据备份。提供数据自动备份功能模块,客户端设定自动备份条件,将相应的文件上传到文件备份服务器中,使文件自动生成备份,降低企業因意外原因丢失数据的风险,从根本上解决企业机密数据存储安全问题。
其他文献
8月初,2010“H3C杯”全国大学生网络技术大赛决赛拉开帷幕。和往年不同的是,今年的“H3C杯”既延續了过去的优良传统,也开辟出众多有利于大学生融入职场的培训及比赛项目。来自青岛职业技术学院的指导老师王凤茂告诉记者,他们已经参加了多次H3C的比赛,一直感觉“H3C杯”确实是真正重视人才培养的,能让学生得到社会能力和学习能力的共同提升。  据了解,本届“H3C杯”全国大学生网络技术大赛,共有超过1
8月26日,以“专注高端,绿领中国”为主题的厦门科华恒盛2010高端UPS与整体电源解决方案全国巡展在北京站落下了帷幕。此次巡展从7月6日开始,先后在上海、西安、沈阳等20多个城市举办,全面展示了科华恒盛在绿色电源产品和解决方案方面的创新成果,尤其是首次推出的整体机房产品让人眼前一亮。    巩固高端UPS市场    从上半年的财报看,科华恒盛的盈利能力大大提高,营业总收入达到2.38亿元,同比增
对于企业来说,在目前的形势下最关心的是用什么样的办法来抵御国际金融危机。在这个过程中,几乎没有任何一家企业能够独善其身,虚体经济和实体经济都受到了很大的影响,企业该怎么办?   对于企业来说,开源和节流也许是他们能做的。如何开源和节流?方法一般分成两种,一种是消极对策,如降低开销、裁员等,也就是节衣缩食准备过冬。另外一种是趁机调整业务模式,进行重新的整合,这种整合该怎么做?现在市场正在萎缩,企业既
并行计算一度是高性能计算(HPC)的同义词,但是现在它的含义有必要拓展一下了。在处理器多核化成为趋势后,并行思维被置于前所未有的高度,并且扩展到通用的企业级及消费类应用。现在,并行计算更是拓展到了嵌入式领域。  几年来,处理器厂商和软件厂商都在努力发展并行计算,持续投入研究;软件开发人员更是在危机意识与拥抱机遇的双重驱动下密切关注并行计算。高校也开始培养并行思维。现在,阶梯式发展的软件正处于完全变
全国各地几百名网友争相加入QQ群92502708——鼓劲网全国受害人群。  群中消费者称,他们在鼓劲团网站上团购,支付后没有收到短信密码,而后,网站更神秘失踪了。交过钱的网友们试图通过发帖和成立QQ群的方式来人肉搜索网站人员以及维护自己的权益。  网站为何消失?被怀疑携众款私逃的黑手究竟是何人?团购乱象丛生,团购利益链的各环节又该何去何从呢?    团购网站消失了    “刚学会团购就被团购黑了。
当今世界能源紧缺,而数据中心大多能耗极高,能量转化率极低,因此构建节能、降耗、环保的绿色数据中心迫在眉睫。为了解决数据中心能耗极高的问题,业界一直努力寻找降低IT设备能耗、降低空调能耗、降低供电能耗的方法。  综合布线系统是所有信息网络的基础,随着互联网和数据通信业务的飞速发展,综合布线系统更加趋于规范化和标准化。通过贯彻电子信息系统机房设计规范,优化数据中心综合布线系统,我们可以更好地建设管理数
随着国际金融危机越来越严重,新年伊始全球又掀起了一阵裁员浪潮。曾经风光无限的IT行业在这场裁员潮中成为了伤痕累累的“重灾区”。金融机构的危机迅速影响到IT企业,此前已有多个IT企业调低业绩预期。数据显示,自2008年8月以来,全球IT业裁员总人数已经达到了20余万人,包括北电、摩托罗拉等企业均榜上有名。如果再把其他行业的裁员人数加在一起,则更加惊人。  危机中为了控制成本,裁员和减薪成为众多企业优
“我们学到了IT知识和Photoshop等软件使用技巧。老师们很负责任,我们感到很温暖。这次培训丰富了我们的电脑知识,以后的路会更广一些。”半边天基金会青少年代表夏同学告诉记者。  近日,中国惠普公司宣布向半边天基金会捐赠一套多媒体系统,服务其位于全国各地的45所福利院,用于对基金会的青少年进行现代化教育和先进的职业技能培训。    学会编辑本领    “我从小就有一个梦想,希望能够跟全国的小朋友
时间: 2010年7月14日  地点: 洛可可设计北京公司会议室  人物: 洛可可设计公司创始人 贾伟  中国计算机报社常务副社长兼总编辑 刘保华    成立6年来,洛可可为800多家企业设计出了经典的产品、产品战略甚至是品牌战略。不同于一般的工业设计公司,洛可可的规模已经突破百人,但它规模化发展的方向绝不是成为设计工厂;不同于一般的工业设计公司,洛可可不是埋头接单,而是为自己制定了四步走的战略路
NewAPP背后的运维难题    机场离港系统是机场办理登机手续,实现航班控制的大型实时计算机系统。中国民航信息网络股份有限公司(以下简称中航信)推出的新一代离港前端处理系统(NewApp)承担着全国各机场离港信息的处理工作。  NewApp系统直接影响机场的稳定。中航信希望找到一家既能够快速响应、具备全面设备维护能力,且服务费用适中的供应商来解决NewApp系统的维护难题。    全面的运维服务