电(diàn)子政务文档(dàng)安全(quán)管理解决方案
由于国内知识(shí)产权保护还不完(wán)善,在很多企(qǐ)业(yè)事业单位对电(diàn)子文档缺(quē)乏基(jī)本的安全管理(lǐ)与防护,员工可(kě)以随意上(shàng)传下载和发放网络中(zhōng)的文(wén)件,或者通(tōng)过电子邮(yóu)件和移动硬盘,很轻(qīng)松地把企业的许多重要信息传(chuán)递到网(wǎng)络外(wài)部。虽然(rán),作为(wéi)公司的管理者或相关应用部门都(dōu)希望公司相(xiàng)关的敏(mǐn)感信息资料(liào)(比如:财务数(shù)据、技术文(wén)档等)不能轻易地(dì)离(lí)开公司的网络环(huán)境,甚至(zhì)不能(néng)在公司网(wǎng)络内部的随意(yì)地(dì)传递与交流。但是,管理者(zhě)往往面(miàn)临诸多不(bú)利于数据防(fáng)泄漏的情(qíng)况,诸如:
1)数据分散存储
用户可能会因为各种原因把数据分散存储在(zài)不同的(de)系统中。而(ér)这种分(fèn)散(sàn)存储,因缺乏统一的数据管控措施,非常容(róng)易导致敏感数据的丢失或(huò)泄漏。
2)终(zhōng)端管理不(bú)善
不安全的(de)终(zhōng)端系(xì)统是造成敏(mǐn)感数据信息泄(xiè)漏的关键点,因终端系统管理不善可能造成信息泄漏的可能性主要性体现在:因人(rén)员频繁(fán)流(liú)动(dòng)、访问(wèn)权限及安全策略不能(néng)及时更(gèng)新,造成单(dān)位敏感数据的流失;
人(rén)员出差、加班需(xū)利用(yòng)便携(xié)式终端带走大量的敏感数(shù)据(jù),但无(wú)法提供有效(xiào)的监控;
内部人员通过终端有意或无意所导致;
终端遭受病毒(dú)和(hé)和黑客的入侵或文件破坏(huài);
对移动存储(chǔ)介质(移动硬盘、U盘等)缺少有效地安全管控,导致在使用中带来安全隐患,如丢失(shī)、中毒或违(wéi)规使用U盘拷贝信息(xī)等。
3)文件安全管(guǎn)控不足
敏感文档(dàng)安全管控不够,缺乏(fá)细粒度的(de)分级管理以及有(yǒu)效地认证授权与访问控制措施,在存储时采(cǎi)用明文保存,都可能导致(zhì)敏感信(xìn)息的泄露。
4)敏感信息的传输安全性问(wèn)题
在数(shù)据传输过程中除缺乏有效地(dì)加密措施,信息内(nèi)容可能会被非法用户截获。
5)缺(quē)乏有效地文(wén)档安全管理制度
文档管理(lǐ)部门缺(quē)乏有效地(dì)人员(yuán)保密意(yì)识、文档安全管理制度以(yǐ)及相应的文档授(shòu)权访问管理流程,也是造成敏(mǐn)感信息泄(xiè)漏的一个主要(yào)原因。
随着整个社(shè)会信息化(huà)的发展,企业或(huò)政府为了提高信息(xī)处理的速度和效率,越来越多的把纸质文档转化为电子文档(dàng)的形式进行储存。用于存储的信息系(xì)统与网(wǎng)络上,大量的关系到企业(yè)生存甚至是涉(shè)及国(guó)家机密的数据信息(xī)交互往来,诸如(rú)机密文件、商业(yè)机密信息(xī)、设计图(tú)纸、技术报告、源代码、财务数(shù)据等。这些重(chóng)要(yào)信息一旦泄漏或(huò)被窃取,必然(rán)会危及到国家或企业的(de)安(ān)……
安鼎电子(zǐ)文档安全(quán)管(guǎn)理系统(tǒng)是针(zhēn)对计算机中的电子文(wén)档(dàng)进行加密保护(hù)、集中存储、安全流通的一套可(kě)信的综(zōng)合文档管理平(píng)台。系(xì)统首(shǒu)先实现(xiàn)单机上(shàng)的文件(jiàn)加密存储,然后(hòu)可以利(lì)用网络(luò)环境将本机的文件通过加密机硬(yìng)件加(jiā)密存(cún)放到一台数据服务器之中,对(duì)服务器上的按企业组织架构分(fèn)用(yòng)户权限(xiàn)进行管理,各自用户文件相互独立(lì)。同时可以方(fāng)便的实现个(gè)人电脑与服务(wù)器上文件的双向更新,提供了(le)本地(dì)异地文档备份机制,全面提升文(wén)件的存储安全系数。它有(yǒu)以下功(gōng)能:
系统在个人计算机上(shàng)提供了一个加密存(cún)储的(de)个人(rén)加(jiā)密(mì)文件库。用户可(kě)以将需要使用的文件加密存储到个(gè)人加密文件库中。个人(rén)库以虚拟磁盘形式(shì)工作。
系统提供了一个以加密(mì)的形(xíng)式存(cún)储文(wén)件的中心——中心加密文件库,各用户可以将(jiāng)自己的文件存储到该中心。在中(zhōng)心加(jiā)密文件库(kù)中的文件只有文件拥有者自(zì)己可以(yǐ)访(fǎng)问,其他人无访问(wèn)权(quán)。中心库可以(yǐ)与个人加密库文件互(hù)动。文档密级标志与访(fǎng)问控制(zhì)
所(suǒ)有存储到中(zhōng)心数据库的文档都(dōu)必须定义等级。对不同等级的文件进行隔离存(cún)储(chǔ),避免(miǎn)混淆(xiáo)。按照(zhào)等级对文档的授权交换进行严格控制,杜绝跨密级(jí)级别访问文(wén)件(jiàn)内容。
文(wén)件拥(yōng)有者可以将其中心(xīn)加密(mì)文件库中的文件授(shòu)权给其他用户查看(kàn)和下载。这种授权需要具有(yǒu)审(shěn)批权限的管理员进行审批,避(bì)免了工(gōng)作人员间直接拷(kǎo)贝(bèi)文(wén)件(jiàn)带来(lái)的一些安全问题。授权审批操作具有详细的日志记录供事后审计(jì)。针对候(hòu)审文档数量过多,审批工作量大的问题,提供批量审批功能,提高工作效率。
用户在浏览中心库文(wén)件(jiàn)的过程中,可以根据(jù)关键(jiàn)词对(duì)WORD、PPT、PDF、Excl、TXT等文件内(nèi)容进行检索(suǒ),进(jìn)一步提(tí)高文件浏览的效率。全文检索也具有相应的权限控制。
用户在浏览中心(xīn)库文件的过程中,可以根(gēn)据关(guān)键词对WORD、PPT、PDF、Excl、TXT等文件内容(róng)进行检索,进一步提高文(wén)件浏览(lǎn)的效率。全文检索也具(jù)有相(xiàng)应(yīng)的权限控制。
对上传中心文档(dàng)库(kù)的(de)文件自(zì)动加(jiā)入版本(běn)控制(zhì)信息。系(xì)统采用轻(qīng)量(liàng)级版本控制系(xì)统,使(shǐ)得用户可以获取文档不同时期(qī)的版本内容(róng),同一文(wén)件的不同版本也具有权限控制,提供(gòng)受(shòu)控版(bǎn)本访问(wèn)机制。系统去掉不常用的版本(běn)控制机制,仅方便了用户(hù)使用,又提高(gāo)了过程文档的(de)安全性(xìng)。
系统(tǒng)对所有(yǒu)用户的操作行为(wéi)都(dōu)可以进行审计,如什(shí)么人在什么时间、在哪台计(jì)算(suàn)机上进行(háng)了什么类型的操作、涉及到什(shí)么文(wén)件等都有详细记录。系统还提供了对审计信息的(de)各种管理与查询功能。
文档网(wǎng)络流转(zhuǎn)全部采用(yòng)SSL加(jiā)密通讯,避(bì)免网络监听和篡(cuàn)改,保证数据的一致性、完整性和(hé)可用性。
安鼎电子(zǐ)文(wén)档(dàng)安全管理系(xì)统除提(tí)供(gòng)了一个集中(zhōng)的中(zhōng)心加密文(wén)件(jiàn)库外,还(hái)在个人(rén)计算机上构件(jiàn)了(le)个人(rén)加密文(wén)件(jiàn)库。文(wén)件在这两个库中(zhōng)都可以保存。这样,文(wén)件除(chú)具有很(hěn)好的保密(mì)性外,还具有一定(dìng)的容灾能力,在中心加密文件库崩溃或个人计算(suàn)机损坏时,文件都可(kě)以安(ān)全恢复。
通过支持移动办公设备和中心加密文件库的同步(bù)功能,使移(yí)动(dòng)办公环境使用文件安全、简单便捷。
文件拥(yōng)有(yǒu)者可以将其中(zhōng)心加(jiā)密文(wén)件库中的文件授权给其(qí)他用户(hù)查看,避免用户间(jiān)直接通过(guò)文件拷贝共享文件(jiàn)。
系(xì)统置了系统管理员、安全员、审(shěn)计员。
系(xì)统管理(lǐ)员完成系统的组织机构和用户的建(jiàn)立。
系统安全员给(gěi)用户解(jiě)锁,使系统(tǒng)管理员创建的用户能够进入系统;系统安全员(yuán)还能控制用户的(de)使用(yòng)时间,控(kòng)制用户在(zài)某个时间里能否使用本系统;负责用户的权限管理(lǐ);对系统中的(de)每个(gè)用户的口令进行管理。
审(shěn)计员(yuán)监督系统中的所有操作(zuò)。
万一系统中的某(mǒu)个人(rén)员发生(shēng)意外,可通过系统(tǒng)安全员(yuán)来(lái)修改(gǎi)口(kǒu)令完成(chéng)对信息(xī)的脱密工作,但是,这项工作受系(xì)统审计员监督。
系(xì)统管理(lǐ)员、系统(tǒng)安全员以及系统审计(jì)员无法访问普通用户的文件。
当用户接入Internet时,电子(zǐ)文档安全管理系统会自动关(guān)闭对文(wén)件的访问(wèn);当用户退出系统时,系统自动执(zhí)行文(wén)件(jiàn)入库保护;如(rú)果用户在规定的时(shí)间内不操作计算机,系统自动退出并(bìng)执行(háng)文件入库保护。
系统(tǒng)提供了文件分类功能,用户可按照自己的工作需要(yào)设置符合自己要求的分类(lèi)方法以便(biàn)高效的(de)管理存储在加密文件库中的文件。
系统管理员根据本单位的情况创建组织机构,然后,在(zài)组织机构下创建对应的(de)用户。
整个系(xì)统操作(zuò)界面类似于WINDOWS资源管理器,其操(cāo)作十分简单。