全国服务热线:400-898-1617
技术解决方案
亿赛通针对企业安全意识薄弱,没有设立专业的安全管理人员;大量生产设计图纸和技术核心文件没有有效防护;数据没有合理的分级分类;终端与其他应用交互时,数据的传输存在泄露风险等等提出的终端数据安全综合解决方案。
首页> 解决方案>技术解决方案 > 电子文档安全解决方案

电子文档安全解决方案

行业需求

  海量的数据资源与流动规模推动数字经济的蓬勃发展,也带来巨大的安全隐患。数据安全已成为数字经济时代最紧迫、最基础的安全问题。2020年4月,中共中央、国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》将数据定位为继土地、劳动力、资本、技术之后的“第五生产要素”,数据安全上升到国家战略高度。2021年9月1日,《中华人民共和国数据安全法》正式施行,这是我国首部独立将数据作为保护对象的基础性法律,该法与网络安全法以及即将施行的个人信息保护法一起,搭建起我国数据安全治理与保护的“四梁八柱”。

近年各企业资料外泄事件频发,网络高速化发展为内部信息外泄提供了便捷的手段,终端应用的不断丰富也为给企业的内部防控带来极大的难度,传统的安全控制手段如桌面管理、上网行为、网络防火墙等均无法有效的防止内部核心数据外泄,数据安全必须从信息源头抓起,才能有效的实现信息全生命周期保护。

  • 风险分析
  • 解决方案
  • 方案收益

目前多数企业已经规划或开展信息安全管控策略及措施的实施,但在数据安全保护层面的措施仅限于传统网络安全、存储冗余、备份及集中化管理、桌面安全管理等层面,对于信息系统、业务平台、网络通讯、办公终端以及存储介质中的数据均以明文形式存在,在核心数据资产的使用、传输、保管、销毁的过程中存在较多安全风险,同时也加大了信息安全管理工作的难度,所面临的关键问题及风险统计如下:

数据风险

1、核心数据以明文方式分散储存,难于管理;

2、核心数据传输环节有较多合法或非法的输出途径且无法有效监管;

3、核心数据授权带离企业内部环境后面临外部扩散泄密风险;

4、人员离职时可以将数据资产带离公司环境,造成损失;

5、各类数据存储设备及介质由于使用、管理及处置不当引发的泄密风险等;

6、特殊研发场景需开放网络及USB等端口使用权限(如调试、仿真、烧录等),权限一旦开放将存在重大数据泄密隐患等。

 

人员风险

信息泄密事件的发生大多数和人密切相关,泄密的途径和方式也多种多样,可概括为如下三方面:

主动泄密隐患
主动泄密已经成为当前企业信息安全的首要问题,据报告数据显示,目前泄密事件78.9%的损失都是由内部人员主动泄密导致。目前企业面临的主动泄密隐患包括:

1、将企业内部文档私自拷贝外带及复用泄密(USB/网络/即时通讯/刻录);

2、越权访问非授权数据泄密;

3、盗用他人账号及设备非法访问数据泄密;

4、伙同他人实现敏感数据跨安全域转移泄密;

5、通过打印机、传真机等将敏感数据进行介质转换泄密;

6、私自携带笔记本设备接入内部网络非法下载数据泄密;

7、对敏感数据的恶意传播及扩散泄密;

8、对核心应用系统的非安全接入及访问泄密;

9、不遵守管理制度的其他导致数据泄密的行为等。

 

被动泄密隐患
被动泄密是指导致信息泄密的人员在无意识或不知情的情况下所发生的泄密隐患,被动泄密已成为当前日益激烈的恶性商业竞争下的主要泄密隐患。目前存在的被动泄密隐患包括:

1、移动笔记本、USB存储设备遗失或失窃导致数据泄密;

2、邮件或网络误操作、误发送引起的泄密;

3、保密意识淡薄对敏感数据保管不当引起的泄密,如随意共享等;

4、感染病毒、木马后引发的敏感数据泄密;

5、将存放重要数据的机器、存储介质随意交与他人使用引发的泄密;

6、移动笔记本、USB存储设备和硬盘等维修、废弃时引发的泄密。

 

第三方泄密隐患
第三方泄密是指重要数据交付给合作伙伴、客户或其他关系密切人员后保管不当或故意分发所引起的第三方扩散泄密,是目前企业商业化合作需求背景下逐渐体现的信息安全问题。目前存在的第三方泄密隐患包括:

1、合作伙伴、外协人员接入内部网络非法获取敏感数据泄密;

2、应用维护、开发人员访问系统后台及数据库非法获取敏感数据泄密;

3、发送给客户、合作伙伴及其他关系密切人员的敏感数据保管不当或恶意扩散引起的泄密;

4、合同、图纸以及科研、学术报告等敏感资料外部打印、复印时副本拷贝泄密;

5、应用系统、邮件服务器以及数据中心外部托管时非法窃取泄密。

 

管理风险

1、现有安全管控措施不能有效预防核心数据主动、被动泄密风险;

2、合法授权用户对核心数据的使用无法审计;

3、出现信息安全事件后不能快速定位责任人;

缺乏有效的技术手段或平台落实核心数据资产的保护政策等。

法律声明 联系我们 ©2025 北京亿赛通科技发展有限责任公司版权所有 京公网安备  11010802026264号   京ICP备14007609号-1