如何可以讓加密解密的步驟具體化
數(shù)據(jù)加密防泄漏軟件(DLP)的導入工作,對于公司CIO而言,一般都是首次遇到。系統(tǒng)在導入的階段,都會遇到使用以及系統(tǒng)操作設定的問題,如何可以讓導入的步驟具體化,讓使用者在系統(tǒng)上線的時候,可以正確的使用本系統(tǒng),都是管理者要面臨的課題,那如何可以讓加密解密的步驟具體化?
以全灣TrustView系統(tǒng)為例,全灣TrustView是一個完整獨立的DRM產(chǎn)品,其中包含TrustView 服務器以及客戶端程序,在使用上,以盡量不改變使用者的操作習慣為目的。
通常在系統(tǒng)導入的時候,如果不加以規(guī)劃,可能導致如下問題:
1.使用者使用加密檔案時不知如何開啟?
2.平常的使用習慣,由于文件權限的關系受到限制,而引發(fā)使用者抗拒。
3.可能的系統(tǒng)沖突,卻沒有適合的處理方式。
4.沒有確實與其它部門溝通,導致無法配合造成系統(tǒng)上線困難。
有計劃性地導入全灣TrustView 系統(tǒng),則可以將上述可能發(fā)生的問題一一排除。循序漸進地讓使用者知道文件保護在公司內部是必須的作業(yè)流程,也讓使用者了解整個系統(tǒng)的使用方式與文件權限保護管理的知識。藉由正確的導入流程,讓公司內部的機密文件受到良好的控管。
導入全灣TrustView 系統(tǒng)的步驟:
1.1 規(guī)劃階段
此階段為整個系統(tǒng)的計劃階段,首先必須成立一個項目小組,定義小組成員。之后開始訪談使用者,確認需要文件保護的單位與使用者范圍,也確認需要保護的功能有哪些。在確認范圍之后,就可以開始預估整個導入的時程。
1.2 導入階段
在導入之前,必須要確認公司內部常用的系統(tǒng),是否與全灣TrustView 系統(tǒng)的運作兼容。這是由于全灣TrustView 系統(tǒng)本身是屬于文件保護管控的產(chǎn)品,因此會對一些系統(tǒng)上的程序進行驗證與防范,也正因為如此,程序的沖突機會高于一般的軟件。
為了確認系統(tǒng)環(huán)境的兼容,首先,必須在各個導入單位,選定可以配合測試的人員,我們稱之為種子成員。藉由種子成員平常的操作,來確認使用環(huán)境是否正常無誤。如果有遇到的沖突情況,藉由TrustView 的FAQ以及其它系統(tǒng)的配合,討論出正確的操作方式。
這些種子成員的操作經(jīng)驗,匯集成標準操作流程(SOP)之后,開始進行使用者教育訓練,并且部署客戶端程序,準備上線。
1.3 維護階段
系統(tǒng)上線之后,維護與管理的工作是需要有計劃性地持續(xù)進行,否則,無論任何系統(tǒng),都無法在無人管理的情況下,毫無問題地持續(xù)運行。因此,此階段所注重的,是整體系統(tǒng)檢查的部份,一旦發(fā)生系統(tǒng)運行問題時,可以很快地排除問題,并且讓系統(tǒng)在短時間內持續(xù)運行,將使用者的影響程度降到最低。
循序漸進的系統(tǒng)導入階段,能幫助客戶在企業(yè)內有序的使用加密防泄漏(DLP)軟件,保障軟件的快速和友好使用。讓加密防泄漏(DLP)軟件更好的為企業(yè)核心資產(chǎn)的保護發(fā)揮力量。