中國建筑設(shè)計研究院 數(shù)據(jù)安全壁壘構(gòu)建深析
近年來,國內(nèi)設(shè)計院所在科技建院、科技興院和可持續(xù)發(fā)展的方針指導(dǎo)下,大力推進信息化建設(shè),以信息化帶動設(shè)計院的現(xiàn)代化,取得了矚目的成績。中國建筑設(shè)計研究院(集團)建筑設(shè)計總院作為以建筑設(shè)計項目為中心的重點集團化企業(yè),始終將數(shù)據(jù)安全作為信息化建設(shè)的重要一環(huán)。2012年7月9日,該院與北京億賽通科技發(fā)展有限責(zé)任公司(簡稱"億賽通")進行了信息安全建設(shè)合作。此次合作是繼2011年11月底雙方合作的第二次牽手。此后,億賽通為中國建筑設(shè)計研究院(集團)建筑設(shè)計總院的信息安全建設(shè),進行了整體信息安全咨詢和規(guī)劃、成功實施部署了文檔安全管理系統(tǒng)項目,為企業(yè)數(shù)據(jù)安全保駕護航。
近兩年來,中國建筑設(shè)計研究院的發(fā)展和業(yè)務(wù)規(guī)模的擴大,在文檔安全、設(shè)計圖紙保密性方面要求越來越高。在數(shù)據(jù)傳輸上既要保證內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)較高的可用性、可靠性、保密性,又要對內(nèi)部核心數(shù)據(jù)有較強的防御、管控能力。因此,為提高內(nèi)部信息管理的安全性,實現(xiàn)文檔內(nèi)容流轉(zhuǎn)安全可控,能有效防止文件的擴散和外泄,需要建立一套完善的文檔安全管理系統(tǒng),來對于內(nèi)部電子文檔的使用范圍、用戶操作、文件流轉(zhuǎn)進行控制管理,防止文檔內(nèi)部核心信息非法授權(quán)閱覽、拷貝、篡改等。
數(shù)據(jù)泄露防護者,北京億賽通科技發(fā)展有限責(zé)任公司(簡稱"億賽通")憑借十年專注于數(shù)據(jù)泄露防護體系(Data Loss Prevention,簡稱DLP)的品質(zhì),百萬終端的成功應(yīng)用,以及專業(yè)服務(wù)精神,最終獲得中國建筑設(shè)計研究院(集團)建筑設(shè)計總院的認可,雙方攜手合作,向全面構(gòu)建數(shù)據(jù)安全體系的目標進發(fā)。
據(jù)悉,本項目本從2011年12月正式上線后已經(jīng)平穩(wěn)運行半年有余了,中國建設(shè)設(shè)計研究院的文檔安全管理系統(tǒng)的防護效果也達到了預(yù)期效果,符合中國建筑設(shè)計研究院提出的文檔安全管理的需求。該院也由前期的60點的部署,增加至1000點部署,不僅為各業(yè)務(wù)部門部署了合理的數(shù)據(jù)安全防護體系,同時使得全院相關(guān)業(yè)務(wù)流程更為合理化、流程化、規(guī)范化。具體應(yīng)用效果如下:
1.組織內(nèi)部分部門控制。如對研發(fā)、設(shè)計部門采用強制加密,對管理、財務(wù)和營銷等部門采用主動加密,實現(xiàn)重要文檔高效、安全管理。采用細粒度權(quán)限控制和權(quán)限回收技術(shù),確保內(nèi)部人員在權(quán)限范圍內(nèi)對文檔進行操作,到期回收權(quán)限,使文檔在可控前提下安全共享;
2.防止內(nèi)部員工通過郵件、MSN、QQ、FTP下載等網(wǎng)絡(luò)端口發(fā)送重要文檔,防止復(fù)制、拖拽、拷屏、打印、另存為、剪貼板盜取和內(nèi)存竊取等手段盜取文檔內(nèi)容;
3.文檔操作強制日志審計,確保事后可追溯;
4.防止硬盤被盜、筆記本和移動存儲設(shè)備丟失后導(dǎo)致的信息泄露;
5.郵件發(fā)送可信對象時自動解密,提高工作效率;
6.員工出差或離開時,配置脫機策略設(shè)定時間并可補時,確保離線終端安全可控,等等。
***,億賽通方面表示,億賽通將秉承專業(yè)的態(tài)度,向全面構(gòu)建數(shù)據(jù)安全體系的目標進發(fā),大力促進建筑設(shè)計行業(yè)的和諧發(fā)展,為建筑設(shè)計類行業(yè)在構(gòu)建易用、安全、可靠的防護體系的道路上,做出更大貢獻。