企业如何应用加密软件进行电子数据管理

来源 :看世界·学术下半月 | 被引量 : 0次 | 上传用户:hflx152
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:互联网时代,信息技术飞速发展,企业可以更便捷,高效的办公。但是,信息泄露、电子数据被恶意攻击等信息安全问题也频繁暴露出来。电子数据作为作为现在企业的核心知识财产,其安全保障无疑越来越重要。更多的企业为了加强电子数据的安全管理,会选择使用特定的加密软件对电子数据进行有效保护。那么,企业应该如何应用加密软件对电子数据进行安全有效的管理呢?
  关键词:加密软件;解密;电子数据;信息安全;信息泄露
  一、背景
  网络所具有的开放性、共享性等特点,使得分布在各台主机中的重要数据资产处于一种高风险的状态,这些数据很容易受到非法传播、非法復制、非法访问等各种无意或恶意的操作。数据资产安全已经成了近两年来信息安全的主要命题之一,数据资产的完整性、可用性、保密性和可靠性日趋重要。数据资产的入侵、丢失、泄漏等安全问题日趋突出。
  二、术语和定义
  (一)电子数据定义
  电子数据,我们每天办公都会接触。通俗讲,就是经过计算机及或者相关软件处理后形成的电子化的数据文件,比如计算机里的电子文档,电子表格、电子图纸,手机里的电子图像,视频,或者是程序员的代码文件,甚至是数据库文件等等。这些电子数据,如果是明文的(未加密的),我们只需要借助相应的计算机软件,就能实现正常打开、编辑、复制、打印、上传等等功能。
  (二)加密软件定义
  加密软件,就是一种可以将明文电子数据进行特定算法处理保存后形成密文的计算机软件。加密后的电子数据(密文)无法打开或者打开也无法可视化,只有经过授权的计算机和授权的软件才能正常打开和编辑。
  三、加密软件应用
  本文中的加密软件,均以个人所接触的某成熟的加密软件为例进行阐述和分析。
  (一)应用范围
  首先,我们应确认好加密应用范围,这个范围主要是指企业电子数据类别。
  有的电子数据安全级别较高,比如我们的技术文档、图纸、销售数据,财务数据,人事管理数据,这类数据我们通常可以纳入到加密管控范围内。而另一些文档则是可以无条件共享的,比如一些常识性的通用电子模板、公共的法律法规等等。
  加密系统后台,则根据这些电子数据对应的应用软件,进行有效控制后,新建和修改保存后的电子数据自动为密文。举个例子,比如加密软件对我的Office软件进行控制了,那么我新建的Word,Excel,PPT文档等,都会变成加密状态,而且,如果张三发给我一个未加密的文档,我打开,浏览一遍,也会变成密文。依次类推,我们的制图软件、分析设计软件、浏览器、内部信息化系统等都可以采取此种方式进行管控。
  (二)用户创建
  根据公司的组织机构和用户清单,在加密系统后台对应创建组织结构树和部门用户,因为涉及到后期报表的制作,用户姓名和部门信息是必填项,且用户信息默认为不允许注销(当然,必要的时候,可由管理员开通注销权限)。
  另外,有的中大型企业部署了域环境的,可以直接在后台同步域后,自动创建用户,并且此举能非常有效节省用户创建的时间。
  (三)加密策略设定
  加密策略是加密系统的核心之一。
  我们可以针对不同职级的用户,创建不同的策略;也可按不同的部门,分别设定策略以更换的应用。
  一般来说,我们的加密策略可以分为以下几种:
  1.普通的加密策略:
  此加密策略是企业应用的最多的一种,一旦应用后,本地新建和编辑后的电子数据都变成密文,可以打开受控软件下所有类型的密文,同时,可以设置是否允许打印,不允许拷贝(或者设置允许拷贝的字数),是否允许上传,是否标识加密文件,是否允许设置文件权限。
  注意:此处的拷贝并非我们常说的文件文件夹复制粘贴那个拷贝,而是密文到密文,密文到明文之间的拷贝,可以理解成拷贝文件里面的内容的意思。
  2.可复制的加密策略:
  可复制的加密策略和普通的加密策略基本一样,唯一的区别就在于“是否允许拷贝”。顾名思义,可复制的加密策略就是不限制拷贝字数的。
  3.特权加密策略:
  特权加密策略就厉害了,应用后,本地新建和编辑后的电子数据可选择是否加密,所有受控的加密文件都能正常打开和编辑,且是否加密完全由自己掌控,即便是密文,也可以轻松转换成明文。
  (四)解密策略设定
  解密策略是加密系统的又一核心。
  我们的电子数据都加密了,如果直接发给客户或者供应商,他们必然无法正常浏览和确认,所以,解密策略应运而生。
  一般来说,我们的解密策略分为三种:
  1.解密申请:
  解密申请的策略,一般应用于公司一般职级的用户。他们需要外发电子数据的时候,得事先申请,由其上一职级或指定专人审批后,才可以获取解密后的数据,再放心的发给客户或者供应商。管理员也不用担心信息泄露,因为我们解密申请的过程,后台会自动生成相关日志,谁在什么时候申请了解密什么数据,又是由谁在什么时候审批通过的,一目了然,我们还可以设定用户获取密文的下载次数,比如超过多少次就不允许再次下载。
  2.自助解密:
  自助解密比解密申请的策略又要高级一点,一般应用于公司职级高一点的用户。次策略跟解密申请策略的区别在于,可自助发起解密申请,无需审批即可获取密文。
  3.特权解密策略:
  前面特权加密处已经提及到,应用特权加密策略后,即便是密文,也可以轻松转换成明文,这就是特权策略的厉害之处。
  (五)授权
  授权,主要针对设备授权。即使我们加密策略解密策略都给定了,没有授权的话,依然是没有任何意义的。只有后台设备授权,设定的加密策略和解密策略才能正常应用。
  (六)离线处理
  一套成熟的加密系统,定是在局域网内设定,一旦脱离局域网,加密软件失效。针对此问题,有两种方案,一种是我们可以在加密策略设定的时候,就设定一个允许脱机时间,在此时间范围内,脱离局域网依然可以继续使用。另一种方法就是,我们可以在用户后台的终端处,导出一个离线包给到用户,导入后,依然可以继续有效使用。
  (七)报表分析
  报表分析是大数据时代各企业都比较关注的一个要点。加密系统当然也是考虑到这一点的,我们可以定期针对解密日志做数据分析,总结出解密数量最多的用户和部门,制成报表供领导决策。
  (八)应用安全认证
  企业内有些安全级别高信息化系统,可以在加密系统后台设定,只有加密授权的设备,才能正常访问。这就能更加有效的对系统的电子数据进行管控。
  四、总结
  以上就是针对企业如何应用加密软件进行电子数据管理的一些浅谈和经验,希望可以对有需求的企业有些许帮助,最大限度的避免信息泄露,电子数据被恶意攻击等风险,也对电子数据进行更有效的管理,授权访问,数据来龙去脉清晰,做到有据可查!
  参考文献:
  [1]江苏敏捷科技,产品用户指南;
  [2] GA/T 988-2012 信息安全技术 文件加密产品安全技术要求;
  [3]中华人民共和国国务院令第 588 号,计算机信息系统安全保护条例。
  作者简介:
  陈荣(1989-),女,汉语,重庆市忠县,大学本科,重庆海德世拉索系统(集团)有限公司,助理工程师,信息安全管理。
其他文献
摘要:随着我国城镇化进程速度的不断提升,城乡建设与城市规划工作则显得十分重要,且能够有效推进我国经济建设、社会发展的金成功。在本文研究中将针对土地管理和城乡规划建设进行研究和讨论,明确二者关系之后对二者的关系进行合理的分析,并且提出有助于城乡规划和土地规划稳健推进的方式方法。  关键词:土地规划;城乡建设;关系  城乡规划与土地管理的是我国进行城市化建设和改良中不可忽视的两项重要工作,随着城市化进
期刊
摘要:面对长三角区域一体化新的战略机遇和历史使命,探索分析皖北地区融入长三角区域一体化过程中的障碍,并针对性的提出皖北地区融入长三角区域一体化路径,以期为皖北经济高质量发展提供有力保障,为欠发达地区参与区域经济合作提供思路。  关键词:皖北地区;长江三角洲区域一体化;优势和障碍;对策  一、引言  中共中央、国务院《长江三角洲区域一体化发展规划纲要》将长三角范围的规划面积扩展为沪苏浙皖 “三省一市
期刊
摘要:在农村经济发展中农村集体经济是发展的不可分割的一部分,也是建设农村现代化,推动经济整体发展的重要组成部分。但是,随着社会经济的不断发展,我国经济已来到了新的历史高度,这不仅推动农村集体经济的发展,也为农村集体经济带来了新的挑战。所以只有及时合理地解决现阶段农村集体经济出现的问题,才能让整体经济发展可以健康稳固的前进,提高人们的生活水平。  关键词:新形势;集体经济;发展思考  发展集体经济才
期刊
摘要:产业政策需配合国内产业转移的特点,才能想适应产业转移的发展,并且在国际产业转移中实现产业结构升级和产业高度化。政府的产业政策在产业结构升级和产业转移过程中非常重要,可以通过配套建设、培养优势产业、积极引资等方式加快产业演进。相关的政府产业政策可以培养产业聚集区、培养高端制造业和高新技术产业入手。  关键词:国内产业转移;产业政策;产业结构升级  引言  承接国内产业转移是我国欠发达地区升级产
期刊
摘要:比特币等“传统”数字货币因币值取决于供求关系,因此价值剧烈波动,吸引了众多投机者。而Libra币利用储备资产的被动发行机制一定程度上能够保证其币值稳定,但一旦其运转体系内产生信用创造活动,则必然会导致流通中的货币无法被储备资产全额兑付,从而产生金融风险。同时Libra币储备资产安排使得管理方的资产管理难度加大。如若保持固定的资产比例,则需要进入外汇市场及时调整其币值;如若其不持固定资产比例,
期刊
摘要:从专利保护、行政保护、商标保护、商业秘密保护等4个方面分析了我国知识产权保护的现状与存在问题,在此基础上提出了相应的解决途径,即完善复方专利审查标准、专门立法加强传统知识的知识产权保护、协调行政保护和专利保护等。  关键词:知识产权;保护;剖析  随着数字化信息技术的迅速崛起,无线网络的无限复制性、交互性以及广泛传播性给原有的知识产权保护体系带来了极大的冲击,网络知识产权的侵权现象随处可见,
期刊
摘要:中国是一个发展中国家,农业是国家发展的基础产业。在农业和农村经济发展过程中,要根据时代的发展做出相应的改变,以保证相关的经济发展能够符合我国的基本国情和战略发展目标。虽然近年来中国农业现代化水平不断提高,但与世界上一些发达国家的水平相比仍有一定差距。因此,要实现农业和农村经济的现代化,就必须改变传统的发展方式模式,进行相关的创新发展,以确保我国建设的各个方面都能实现更好的发展。本文对创新农业
期刊
摘要:城市户外广告是城市景观的重要组成部分,它是由城市自然及人文诸元素共同构成的城市综合景观,即可视化形式信息的总和。城市户外广告规划是一门新兴的综合艺术,亟待深入研究。本文以益阳市为例,结合益阳创建国家文明城市的现实,分析了益阳城市户外广告规划的现状和必要性,并提出了户外广告规划的原则和方法。  关键词:户外广告;规划;益阳市  一、城市户外广告规划的必要性  好的户外广告的发布能创造出具有文化
期刊
摘要:科技创新平台具有技术转移、技术研发、资源共享、孵化企业等功能,是培育和发展高新技术产业的重要载体,是科技创新体系的重要支撑,更是科技进步、社会发展、经济增长的加速器。  关键词:科技创新;平台建设;资源  一、科技创新平台建设情况  目前,已建成不同层次的各类科技创新平台160个,基本形成了科学合理的科技创新平台布局,为我区高质量发展提供了有力的科技支撑。国家级创新平台8家(其中国家级企业技
期刊
摘要:许多国家和地方政府的运行都普遍面临举借债务的问题,债务并不可怕,如能合理举债,并加强债务管理,就能发挥财务杠杆作用,拉动经济增长。但如果债务管理不到位,又会引起债务风险较高,引发经济与社会问题。再加上,一些地方政府债务比较特殊,管理时需要特别注意。基于此,文章立足于地方政府债务现状,指出其中存在的问题,分析地方政府债务管理的原因,并就如何促进地方政府债务管理改革提出相应的策略。  关键词:地
期刊