电子文档也要安全防护墙

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:xiaojinzhu123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  某集团是一家跨地域、多元化发展的大型国有企业集团,拥有全资或控股下属公司数十余家,产业覆盖酒店、会展服务、电子商务、物流、地产、广告传媒和科技等领域,是中国服务业500强企业之一。
  泄密挑战
  该集团在几年前建设了OA系统并进行了持续升级改造,OA系统已成为全集团网上办公的重要平台。OA平台也积累了大量的电子公文,成为集团内部重要的信息资产。随着集团的不断发展和与外部交流日益密切频繁,这些信息资产的安全性受到了很大的挑战。因此,该集团迫切需要一整套专业级的电子文档防护与安全解决方案以保障OA办公平台中的电子文档在被下载到本地后能够依据企业规定的权限被安全使用。
  2014年12月,该集团与慧点科技的信息安全专家就该集团电子文档资产的“防泄密”、“可管控”、“能追溯”等话题进行了深入的探讨。
  解决方案
  慧点科技文档防泄密系统针对该集团的文件安全管理需求与OA系统应用现状,对企业OA办公平台内部的重要电子数据文件进行加密,并依据集团安全要求,与OA流程进行深度整合。同时建立集团OA电子文档安全的基本框架,建立电子文档安全管理策略和流程,保证集团关键电子文档的安全受控。
  项目建设过程中,慧点科技与该集团首先共同制定了OA系统文档安全管理规范,遵照规范对OA流程进行了重新梳理,确立了建设目标,并针对风险点逐一实施文档防泄密系统。具体工作内容如下:
  其一,安全平台建设——实施文档防泄密系统。慧点科技文档防泄密系统作为该集团的电子文档安全基础设施,担负着安全基础框架支撑、加密算法管理、密钥管理、电子文档加解密管理、授权管理、用户角色管理、接口管理、流程管理、审计管理和与系统集成整合等任务。通过与OA系统的深度整合,该系统可为OA系统的重要电子文档保驾护航。
  其二,OA流程梳理——设计安全的业务流程。首先,将OA中的发文设定成普通文、机密文、秘密文和绝密文四个级别,为每个发文级别设定了不同的流转过程和附件处理方式;其次,通过在各环节调用文档防泄密系统接口进行安全联动,根据业务需要对流程中的附件进行自动加密和授权;最后,对加密附件采用透明化加解密的处理方式,实现对有权限的文档透明化使用、对无权限的文档无法使用的原则。
  其三,加强安全警示——为电子文档增加水印信息。通过增加电子文档全文水印功能,有效解决了文档拍照外泄、文档截图外泄、文档打印外泄等情况的发生。无论是用户电脑中的敏感电子文档,还是来自OA中的重要电子文档,在用户打开时,均会有明显的水印信息展示。
  其四,控制文档外发——建立加密文档外发的审批流程。当OA平台上的电子文档被下载后发给集团外人员使用时,可以为外发文档设置使用时间、使用次数和使用权限,并进行硬件介质绑定,防止其二次传播等。
  其五,逆向追溯审查——建立信息资产泄密时间有据可查、可追溯的机制。采用电子文档在内网中全生命周期审计的管理概念:当文档从业务系统中被下载后,在内网中的整个编辑、流转、使用过程都将形成完整的审计生命地图,日志审计员可查看所有用户对加密文档的操作记录。
  项目收益
  该集团在整合慧点科技文档防泄密系统和OA系统后应用效果显著,具体体现在以下几方面:
  首先,采用人性化的加密文档使用方式,不改变文档的名称和存储位置,无需改变员工的操作方式,即可实现文档的防泄密功能。
  其次,将重要文档的外泄风险降到了极低,OA系统的数据安全得到了保障,同时借助细致的文档授权体系为下载后的文档增加了严格的权限控制。
  再次,实现对外发给合作伙伴的电子文档的全生命周期安全控制,消除了已发布的数据可能被再次或多次恶意传播的安全顾虑。
  最后,文档审计功能可记录所有用户对加密文档的操作记录,一旦出现电子文档泄密事件,可通过系统实现完整的审计信息追溯,准确定位到安全事件责任人。
其他文献
本报讯 3月3日,第十二届全国人民代表大会第二次会议、中国人民政治协商会议第十二届全国委员会第二次会议在京召开。会议召开期间,工业和信息化部发布去年两会提案情况。  2013年工业和信息化部共收到政协第十二届全国委员会第一次会议交由办理的提案327件,其中主办135件、会办153件、参阅39件;共收到全国人大常委会办公厅和有关专门委员会交由承办的第十二届全国人民代表大会第一次会议代表议案和建议62
编者按:很多人认为,互联网在传递信息的同时也传递着威胁和安全隐患。而Web网站24小时在互联网上开放某些端口、提供相关服务,同时,全球的Web站点不胜枚举、应有尽有。所以,Web网站也成为最容易被攻击者利用的目标。本期的两篇文章,一篇是关于浏览器的内容安全策略头(CSP,Content Security Policy)的技术文章,另一篇则是企业对Web安全网关的应用案例,两个侧面、两个维度,为读者
“心脏出血”的威胁是冰山一角还是言过其实?  4月初,开源的互联网加密工具OpenSSL曝出安全漏洞,由于其应用广泛而被广为关注。时至月末,该漏洞究竟有没有想象中的严重?它又给我们带来哪些启示?  早在4月初,一个信息安全事件就被各大媒体广为报道,这就是被称为“心脏出血”(Heartbleed)的OpenSSL漏洞。就连《华尔街日报》这样的财经媒体,也对其进行了报道并提出防范建议。  为什么一个信
6月19日,以“数据智能,跨界互联”为主题的第十三届中国国际软件和信息服务交易会(以下简称“中国软交会”)圆满落幕。   本届中国软交会展览面积达到3万平方米,其中2.2万平方米为软件和信息服务展区,0.8万平方米为IT人才展区。中外参展厂商665家,人才招聘企业135家,参展观摩的海内外团组共72个。同期举行会议活动50项,涉及30多个行业领域,海外客商超过3000人,来自60多个国家和地区。
说起彩色激光复合机的优点笔者可以列出一大堆,比如可以提高文档的辨识度、提升读者的阅读效率、加深读者对文档内容的理解等。对于职场办公的白领来说,彩色文档相比黑白文档更加出色已经是人所共知,但是为什么我们身边使用彩色激光复合机的少之又少呢?   理想和现实之间的差距总是那么大。数据显示,目前国内市场彩色激光复合机的销量占整个激光复合机市场不足十分之一。可以说,目前唯一阻碍彩色激光打印机进入用户当中去
本报讯 11月13日,工业和信息化部副部长冯飞出席了由安徽省人民政府主办,工业和信息化部、中国国际贸易促进委员会支持的第九届中国(合肥)国际家用电器暨消费电子博览会,并调研了合肥晶弘电器有限公司。  中国(合肥)国际家用电器暨消费电子博览会,是国内以家电产业为主题的国际性产业博览盛会,已连续举办了八届。本届国际家用电器暨消费电子博览会以“智能家电、智慧生活”为主题,集中展示家用电器、消费电子、汽车
宏杉科技希望借助存储互联技术,将网络与存储进行更深层次的融合,打破存储的限制,让数据能够在整个存储平台上自由流动。  “软件定义存储”这个概念刚出现时,曾引起了极大争议。现在,大多数人都已经接受了“软件定义”是未来的趋势这一观点。那么在“软件定义”之后,存储的下一步该如何走呢?宏杉科技总裁李治表示,他们正在做这样的事。  存储变革的决定因素是用户需求  什么因素在驱动存储的变革?是软件定义、云计算
对于大多数手机用户来说,自厂商卖出产品之日起,厂商和用户的关系就仅限于法律规定的三包服务了。但是在近日召开的乐视发布会上,乐视移动公司总裁冯幸却提出了一个新的理念——乐视超级手机售出之时,是其深度服务用户的开始。  乐视控股战略副总裁阿不力克木·阿不力米提在近日召开的发布会上表示,乐视超级手机1 Pro是一部生态手机,乐视生态是由垂直整合的闭环生态链和横向扩展的开放生态圈共同构成的完整生态系统。垂
财务管理是组织资金运动,处理与各方面财务关系的一项经济管理工作,它是一种价值管理,渗透和贯穿于企业一切经济活动之中。随着财务管理重要性的日益提高,财务管理上的漏洞在逐渐凸显出来。如企业财务管理制度不健全,财务核算体系不科学,资金账户过多导致的资金调拨、监控不及时,内部控制制度缺失,财务控制薄弱,内部财务管理信息化建设落后,财务审批和财务报销等程序冗长繁杂等问题。它们在相当大程度上降低了财务人员和企
吉林省四平市把财政支出领域业务应用系统全部替换成国产的基础软硬件设备,实现了财政管理系统的国产化替换。7月14日系统正式上线运行后,用户表示,系统在国产软硬件环境的体验与在国外软硬件环境没有太大差别,系统响应速度非常理想,一些功能甚至比采用国外系统环境时还要快。  “该项目是我国财政领域第一个采用全国产基础软硬件的项目,是在信息安全问题持续发酵的背景下,由国家支持在财政领域进行的第一个用国产基础软