如何用技術手段保護企業(yè)的核心價值,保護企業(yè)的創(chuàng)新產品不會被無意或惡意泄漏,從而保障企業(yè)的核心競爭力,正是管理者所關心的問題。
企業(yè)需求特性
制造企業(yè)核心的保護對象主要是以設計和工藝創(chuàng)新為代表的數據信息,行業(yè)的特殊性主要表現為以下幾點:
1)終端環(huán)境復雜,大型軟件應用較多,對終端穩(wěn)定性和兼容性要求高;
2)應用系統(tǒng)復雜PDM、OA、MAIL、CRM、ERP、SCM、文件服務器等集中存儲系統(tǒng)多,數據量大,對數據完整性和可靠性要求高;
3)業(yè)務流程復雜,從研發(fā)、采購、生產、技術、銷售等多部門數據交換頻繁,要求靈活性強;
4)由于眾多終端上無外接設備準入,造成合法用戶可將PC文件直接復制到移動設備上,或通過筆記本電腦帶離公司而不受任何控制,造成了集中泄密的可能,其它存儲介質遺失后果也十分嚴重;
5)由于無Internet監(jiān)控和審計功能,內網用戶可以通過Email直接將涉密內容復制到其中,或直接將整個文件發(fā)送作為附件發(fā)送給外部人員,極有可能造成數據泄露,從而引起較嚴重后果;
6)PDM系統(tǒng)可以通過內外網合法透明訪問,存在被外部攻擊的危險;而且采取ID和密碼登錄方式,較容易被竊取,造成權限失效;具有較高權限的用戶ID和密碼失密,也可能造成嚴重后果;
7)工作需要截屏或打印時可能造成部分機密信息泄露,人工干預程度較大。
針對以上制造企業(yè)對數據安全重視程度不夠,管理制度不健全,防護措施不到位,應急處置能力不強等問題,億賽通分別從制造設計圖文檔的安全管控、應用系統(tǒng)訪問安全管控、應用系統(tǒng)數據下載安全管控、終端數據使用安全管控、數據移動辦公安全管控,電子文檔的傳遞、外發(fā)、審計內容等方面進行考慮,為制造企業(yè)提供一套周密的保護方案,實現資源的有效配置。
億賽通數據安全防護解決方案
價值體現
明確數據安全建設目標
針對制造行業(yè)特點,根據行業(yè)法律法規(guī)和信息安全標準,協(xié)助企業(yè)明確數據安全范圍。PDM系統(tǒng)中,數據信息很大程度上的價值增值在于傳遞。而在信息傳遞過程中,通常需要滿足三個要素的要求,也就是我們常說的信息安全三要素:保密性、完整性、可用性。
建立數據安全管理規(guī)范
在明確數據安全建設目標后,需要建立行之有效的管理體系,確實實現數據安全管控目標。億賽通通過多年的積累和不斷的創(chuàng)新,擁有完全自主知識產權的終端安全產品、文檔安全產品、網絡數據安全產品、涉密安全產品與數據泄露防護(DLP)解決方案。其擁有豐富的數據安全管理建設經驗,可建立切實可行安全管理規(guī)范。
完善數據安全技術手段
提供行業(yè)領先的數據安全技術手段,實現企業(yè)數據安全防護目標。可做到數據識別更加便捷、安全管理更趨靈活、應用集成更加緊密、用戶管理更加豐富、擴展接口更加全面。
轉載請注明出處:拓步ERP資訊網http://www.oesoe.com/
本文標題:構筑制造企業(yè)數據安全的銅墻鐵壁