全國(guó)服務熱(rè)線:400-898-1617
技(jì)術(shù)解決方案
億賽通(tōng)針對(duì)企業(yè)安全意識薄弱,沒有(yǒu)設立專業(yè)的(de)安全管理(lǐ)人(rén)員(yuán);大(dà)量生(shēng)産設計(♦jì)圖紙(zhǐ)和(hé)技(jì)術(shù)核心文(wén)件(jiàn)沒有(yǒu)有(yǒu)效防護;數(shù)據沒有(yǒu)合理(lǐ)的(de)分(βfēn)級分(fēn)類;終端與其他(tā)應用(yòng)交互時(shí),數(shù)據的(de)傳輸存在洩露風(fēng)險等等提出的(de)終端數(shù)據安全綜合解決方案。±
首頁> 解決方案>技(jì)術(shù)解決方案 > 電(diàn)子(zǐ)文(wén)檔安全解決方案

電(diàn)子(zǐ)文(wén)檔安全解決方案

行(xíng)業(yè)需求

  海(hǎi)量的(de)數(shù)據資源與流動規模推動數(shù)字經濟的(de)蓬勃發展,也(yě)帶來(lái)巨大(dà)的(de)安全隐患。數(shù)©據安全已成為(wèi)數(shù)字經濟時(shí)代最緊迫、最基礎的(de)安全問(wèn)題。2020年(nián)4月(yuè),中共中央、國(guó)©務院發布《關于構建更加完善的(de)要(yào)素市(shì)場(chǎng)化(huà)配置體(tǐ)制(zhì)機(jī)制(zhì)的(de)意見(jiàn)》将數(shù)據定位為("wèi)繼土(tǔ)地(dì)、勞動力、資本、技(jì)術(shù)之後的(de)“第五生✘(shēng)産要(yào)素”,數(shù)據安全上(shàng)升到(dào)國(guó)家(jiā)戰略高(gāo)度。2021年(nián÷)9月(yuè)1日(rì),《中華人(rén)民(mín)共和(hé)國(guó)數(shù)據安全法》正式施行(xí ng),這(zhè)是(shì)我國(guó)首部獨立将數(shù)據作(zuò)為(wèi)保護對♣(duì)象的(de)基礎性法律,該法與網絡安全法以及即将施行(xíng)的(de)個(gè)人(r₩én)信息保護法一(yī)起,搭建起我國(guó)數(shù)據安全治理(lǐ)與保護的(de)“四梁八柱”。

近(jìn)年(nián)各企業(yè)資料外(wài)洩事(shì)件(jiàn)頻(pín)發,網絡高(gāo)速化(huà)發展為(★wèi)內(nèi)部信息外(wài)洩提供了(le)便捷的(de)手段,終端應用(yòng)的(deα)不(bù)斷豐富也(yě)為(wèi)給企業(yè)的(de)內(nèi)部防控帶來(lái)極大(dà)的(de)難度,傳統的(de)安全控制(zhì)手段如(rú)桌面管理(lǐ)、上(∑shàng)網行(xíng)為(wèi)、網絡防火(huǒ)牆等均無法有(yǒu)效的(de)防止內(nèi)部核心數(shù)據外(wài)洩,數(shù)據'安全必須從(cóng)信息源頭抓起,才能(néng)有(yǒu)效的(de)實現(xiàn)信息全生(shēng)命周期保護。

  • 風(fēng)險分(fēn)析
  • 解決方案
  • 方案收益

目前多(duō)數(shù)企業(yè)已經規劃或開(kāi)展信息安全管控策略及措施的(de)實施,$但(dàn)在數(shù)據安全保護層面的(de)措施僅限于傳統網絡安全、存儲冗餘、備份及集中化(huà)管理(lǐ)、桌面安全管¥理(lǐ)等層面,對(duì)于信息系統、業(yè)務平台、網絡通(tōng)訊、辦公終端以及存儲介質中的(de)數(shù)據均以明(míng)文(wén)形式存在,在核心數(shù)據"資産的(de)使用(yòng)、傳輸、保管、銷毀的(de)過程中存在較多(duō)安全風(fēng)險,同時(shí)也(yě<)加大(dà)了(le)信息安全管理(lǐ)工(gōng)作(zuò)的(de)難度,所面臨的(de)關鍵&問(wèn)題及風(fēng)險統計(jì)如(rú)下(xià):

數(shù)據風(fēng)險

1、核心數(shù)據以明(míng)文(wén)方式分(fēn)散儲存,難于管理(lǐ);

2、核心數(shù)據傳輸環節有(yǒu)較多(duō)合法或非法的(de)輸出途徑且無法有(yǒu)效監管;

3、核心數(shù)據授權帶離(lí)企業(yè)內(nèi)部環境後面臨外(wài)部擴散洩密風(fēng)險;

4、人(rén)員(yuán)離(lí)職時(shí)可(kě)以将數(shù)據資産帶離(lí)公司環境,造成損失;

5、各類數(shù)據存儲設備及介質由于使用(yòng)、管理(lǐ)及處置不(bù)當引發的(de)洩密風(fēng)™險等;

6、特殊研發場(chǎng)景需開(kāi)放(fàng)網絡及USB等端口使用(yòng)權限(如(rú)調試、仿真、燒錄等),權限一(yī)旦開(kāi)放≤(fàng)将存在重大(dà)數(shù)據洩密隐患等。

 

人(rén)員(yuán)風(fēng)險

信息洩密事(shì)件(jiàn)的(de)發生(shēng)大(dà)多(duō)數(shù)和(hé)人(rén)密切相(xiàng)關,洩密的(de)途徑和(hé)方式也(yě→)多(duō)種多(duō)樣,可(kě)概括為(wèi)如(rú)下(xià)三方面:

主動洩密隐患
主動洩密已經成為(wèi)當前企業(yè)信息安全的(de)首要(yào)問(wèn)題,據報(bào)告數(shù)據顯示,目前洩密事(shì)件(jiàn)78.9%的(de)損失都(dōu)是<(shì)由內(nèi)部人(rén)員(yuán)主動洩密導緻。目前企業(yè)面臨的(de)主動洩密隐患包括:

1、将企業(yè)內(nèi)部文(wén)檔私自(zì)拷貝外(wài)帶及複用(yòng)洩密(USB/網絡/即時(shí)通(tōng)訊/刻錄)←;

2、越權訪問(wèn)非授權數(shù)據洩密;

3、盜用(yòng)他(tā)人(rén)賬号及設備非法訪問(wèn)數(shù)據洩密;

4、夥同他(tā)人(rén)實現(xiàn)敏感數(shù)據跨安全域轉移洩密;

5、通(tōng)過打印機(jī)、傳真機(jī)等将敏感數(shù)據進行(xíng)介質轉換洩密;

6、私自(zì)攜帶筆(bǐ)記本設備接入內(nèi)部網絡非法下(xià)載數(shù)據洩密;

7、對(duì)敏感數(shù)據的(de)惡意傳播及擴散洩密;

8、對(duì)核心應用(yòng)系統的(de)非安全接入及訪問(wèn)洩密;

9、不(bù)遵守管理(lǐ)制(zhì)度的(de)其他(tā)導緻數(shù)據洩密的(de)行(xíng)為(wèi)等。

 

被動洩密隐患
被動洩密是(shì)指導緻信息洩密的(de)人(rén)員(yuán)在無意識或不(bù)知(zhī)情的(d​e)情況下(xià)所發生(shēng)的(de)洩密隐患,被動洩密已成為(wèi)當前日(rì)益激烈的(de)惡性商業(yè)競争下(xià)的(de)主要π(yào)洩密隐患。目前存在的(de)被動洩密隐患包括:

1、移動筆(bǐ)記本、USB存儲設備遺失或失竊導緻數(shù)據洩密;

2、郵件(jiàn)或網絡誤操作(zuò)、誤發送引起的(de)洩密;

3、保密意識淡薄對(duì)敏感數(shù)據保管不(bù)當引起的(de)洩密,如(rú)随意共享等;

4、感染病毒、木(mù)馬後引發的(de)敏感數(shù)據洩密;

5、将存放(fàng)重要(yào)數(shù)據的(de)機(jī)器(qì)、存儲介質随意交與他(tā)人(rén)使用(yòng)引發的(de)洩密;

6、移動筆(bǐ)記本、USB存儲設備和(hé)硬盤等維修、廢棄時(shí)引發的(de)洩密。

 

第三方洩密隐患
第三方洩密是(shì)指重要(yào)數(shù)據交付給合作(zuò)夥伴、客戶或其他(tā)關系密≤切人(rén)員(yuán)後保管不(bù)當或故意分(fēn)發所引起的(de)第三方擴散洩密,是(shì)目前企業(yè)€商業(yè)化(huà)合作(zuò)需求背景下(xià)逐漸體(tǐ)現(xiàn)的(de)信息安全問(wèn)題。目前存在的(de)第三方洩密隐患包括:

1、合作(zuò)夥伴、外(wài)協人(rén)員(yuán)接入內(nèi)部網絡非法獲取敏感數(>shù)據洩密;

2、應用(yòng)維護、開(kāi)發人(rén)員(yuán)訪問(wèn)系統後台及數(shù)據庫非法獲取敏感數(sh¶ù)據洩密;

3、發送給客戶、合作(zuò)夥伴及其他(tā)關系密切人(rén)員(yuán)的(de)敏感數(shù)據保管不(bù)當或惡意擴散引起的(de)洩密;®

4、合同、圖紙(zhǐ)以及科(kē)研、學術(shù)報(bào)告等敏感資料外(wài)部打印、複印時(shí)副本拷貝洩密;

5、應用(yòng)系統、郵件(jiàn)服務器(qì)以及數(shù)據中心外(wài)部托管時(shí)非法竊取洩密。

 

管理(lǐ)風(fēng)險

1、現(xiàn)有(yǒu)安全管控措施不(bù)能(néng)有(yǒu)效預防核心數(shù)據主動、被動洩密風(fēng)險;

2、合法授權用(yòng)戶對(duì)核心數(shù)據的(de)使用(yòng)無法審計(jì);

3、出現(xiàn)信息安全事(shì)件(jiàn)後不(bù)能(néng)快(kuài)速定位責任人(rén);

缺乏有(yǒu)效的(de)技(jì)術(shù)手段或平台落實核心數(shù)據資産的(de)保護政策等。

法律聲明(míng) 聯系我們 ©2025 北京銀石惠衆科技發展有限公司版權所有(yǒu) 京公網安備  11010802026264号   京ICP證000000号