在制造業中,最少不了的就是設計圖紙了,CAD圖紙是企業發展的心血與智慧的象征,因此,保障CAD圖紙的安全性受到企業的廣泛重視。雖然CAD軟件本身即具有良好的加密功能,但已經無法滿足用戶的實際需求,越來越多的企業將自己的發展眼光聚集到CAD
圖紙加密軟件上。
近幾年,國內各行各業信息化程度越來越高,信息化給企業發展帶來巨大的沖擊,信息化實施良好的企業,其發展進入快車道,高速發展,實施不好的企業,破產倒閉比比皆是,信息化是機遇也是挑戰.
大家都知道,信息化程度高的企業,各部門交流更加方便快捷,各種復雜的計算,由系統來完成,大大增加了企業的辦事效率,但是信息安全問題接踵而至.
很多企事業單位在早年就已經意識到了信息安全問題,并做了必要的防護措施,因為這些防護措施的陳舊,很大的影響了公司員工辦事效率.在第三代透明
加密技術的出現后,這種影響才被逐步降低,但是伴隨著硬件設備性能的提升,大型管理軟件的普遍應用,數據的產生速度非???從而量也跟著提升,那么管理難度就增加,特別是一些敏感文件的管理.
如果只是單純的對敏感文件進行存儲,那么我想問題應該不大,可是如果敏感文件需要用來進行交流,特別是和一些不會涉及敏感文件的部門,或者是和公司有業務往來的伙伴進行交流,該如何有效防止敏感文件再次被復制,再次被擴散. 同時還要兼顧整個流程的高效快捷呢?這是個值得研究的問題.
一般安全軟件廠商在流程管理設計上,都會讓系統管理員參與,或者讓系統管理員遞交一些申請,然后讓領導來審批,完成整個操作流程比較復雜,效率不高.值得注意的是,讓管理員參與敏感文件的流程,該如何防范管理員泄密?
我們智融科技認為,審批的權限應該按公司層級劃分,審批的權限不應該給管理員,公司內部很多文件的重要性,管理員無從判斷,應有各部門領導判斷,那么審批的權限應該給各部領導,這樣管理員不用參與,下屬直接找上級審批,流程縮短了,辦事自然高效.
那么該如何防范管理員呢? 我們建議多員分立,采取的是這樣的規則,拿法規做比喻,制定法規的人只能根據實際需求制定法規,無權頒布,制定好法規之后,交給頒布法規的人,頒布法規的人負責劃分頒布區域,最后交給實施人去各區域執行下去.以這樣的方式做參考,我們在系統里添加了多員分立管理機制,可有效防范管理員.
在敏感文件的管理上,我們還有很長的路要走,信息化的大時代,信息流速,產生速度加快,特別是敏感文件,怎么保證正常的交流而不讓第三方知道? 我想這是一個非常值得我們共同探討的領域.
本文鏈接:http://www.bj-meiling.com/a/webbase/div-css/2015/0521/375.html