涉密機構電子文檔的安全隱患
作者:佚名
初志科技提出的電子文檔安全管理一體化概念,以云安全存儲技術作為支撐,在上搭建安全分享與安全檢索層,并開放全面的應用接口,為上層系統(tǒng)提供平臺級安全服務,從而營造堅實的涉密信息保護環(huán)境,滿足安全保護需求。
電子文檔顧名思義,是指人們在社會活動中形成的,以計算機盤片、固態(tài)硬盤、磁盤和光盤等化學磁性物理材料為載體的文字、圖片材料。依賴計算機系統(tǒng)存取并可在通信網(wǎng)絡上傳輸。它主要包括電子文書、電子信件、電子報表、電子圖紙、紙質(zhì)文本文檔的電子版本等。電子文件由于流通方式多樣,且容易修改、容易刪除、容易復制、容易損壞,因此,只要稍有不慎,將給相關涉密機構帶來嚴重的安全隱患或是產(chǎn)生安全事故。
然而,涉密機構(如:研究院、設計院、軍工企業(yè)等)發(fā)展進程和信息化建設中,電子文檔又必不可少,是一筆不可估值的數(shù)據(jù)資產(chǎn)。日常工作中的辦公文檔、設計圖紙、項目報告、各類資質(zhì)等類似的電子文檔,其自身含金價值及不能公開的性質(zhì)決定該類文檔需加強安全防護。
目前,大多數(shù)涉密機構的數(shù)字資產(chǎn)管理普遍分散在各應用業(yè)務系統(tǒng)中,缺乏統(tǒng)一、規(guī)范的管理標準和平臺。如何將數(shù)字資產(chǎn)進行有效的管理,并與多應用業(yè)務系統(tǒng)相融合,成為各涉密機構內(nèi)容信息化的基石,是每個企業(yè)CTO持續(xù)關注的焦點。如何在原有的管理手段上,豐富針對秘密文檔的系統(tǒng)功能,靈活實施圍繞秘密文檔的管理制度,以技術實現(xiàn)制度落地。
今天,涉密機構電子文檔的體積在急劇膨脹、機構內(nèi)協(xié)同作業(yè)趨勢不減。相關電子文檔需要朝以下三方面出發(fā)。
***、安全存儲。廣義的安全存儲既包含原有的加解密手段,也包含在面對數(shù)據(jù)體積持續(xù)增長時提供從容的存儲能力,更可在災害、故障面前確保數(shù)據(jù)的可靠和可用。
第二、安全分享。靜止的數(shù)據(jù)不能發(fā)揮其***價值。在流動中將數(shù)據(jù)做引導,使其遵循正確的業(yè)務規(guī)則,才可***化企業(yè)內(nèi)容的價值。其中的安全管理不能損害企業(yè)的業(yè)務流程。
第三、安全檢索。企業(yè)內(nèi)容使用者在面對海量數(shù)據(jù)時,離不開內(nèi)容檢索。安全的檢索應與企業(yè)的涉密保護策略相一致,不會成為安全木桶中的短板。企業(yè)內(nèi)容管理者也需通過檢索,建立企業(yè)內(nèi)容安全基線,掌握數(shù)據(jù)的安全態(tài)勢。
針對上述三方面的安全需求,初志科技提出的電子文檔安全管理一體化概念,以云安全存儲技術作為支撐,在上搭建安全分享與安全檢索層,并開放全面的應用接口,為上層系統(tǒng)提供平臺級安全服務,從而營造堅實的涉密信息保護環(huán)境,滿足安全保護需求。
初志科技開發(fā)的電子文檔安全管理一體化解決方案,從涉密行業(yè)實際需求出發(fā),以集中存儲為基礎,針對非結構化數(shù)據(jù)的全生命周期進行管理,特別是在涉密機構對安全環(huán)境要求較高的企事業(yè)單位中,可有效降低信息處理成本,加速信息流轉(zhuǎn),提高信息處理精確性,提升文檔訪問和流轉(zhuǎn)的安全可控性。
通過提供對象存儲機制、企業(yè)組織與個人網(wǎng)絡空間、細粒度訪問控制、文檔秘密等級標識、流轉(zhuǎn)審批、安全共享等多種功能,既提供快捷的信息流轉(zhuǎn)平臺,亦充分保障企業(yè)涉密信息可控可管,能有效防止涉密信息外泄,降低企業(yè)遭受信息泄露的風險,實現(xiàn)企業(yè)知識智能化管理。
責任編輯:鳶瑋
來源:
初志科技