4月21日億賽通攜手湖北省勘察設計協會,為深入落實《“十三五”工程勘察設計行業信息化工作指導意見》,開展數據安全技術交流會,其中來自省、市領導以及各成員單位相關負責人,共計80余人參加了本次會議。億賽通同各勘察建筑設計院領導分享了信息化時代下,數據安全發展新態勢,并對各院在數據安全建設方面給予了總結分析,并結合整體行業數據安全需求背景,提供了完美解決方案。
在會上我們了解到,勘察建筑設計行業在大力發展信息化的同時,在遠程異地辦公、設計應用圖紙和協同辦公等領域,已逐步形成了一整套覆蓋設計院各個業務流程和管理領域的信息化體系,完全依賴于計算機和網絡技術。因此在設計院的局域網內存在著大量重要數據信息資料,這就使得數據安全變得尤為重要。億賽通在分享“設計院行業數據安全解決方案”的同時,也給予了幾點總結,認為在該領域存在的主要泄露風險包括:
1、核心人員離職 帶走重要資料
員工離職可隨意將資料拷貝帶走,重要文檔缺少安全加密保護,帶來信息外泄。
2、內部人員有意無意 造成泄密
各應用程序、辦公系統、專業制圖軟件產生的文檔圖紙是否做到安全存儲、安全使用、安全傳輸;有時不良員工明知是企業機密信息,還把信息發到企業外部,這種有針對性的泄密行為,對設計行業危害性相當嚴重。
3、對外發布信息 導致泄密
與上下游廠商、合作伙伴等進行數據交互,導致合作方不具備權限的人員獲得涉密信息,容易造成信息泄露;
4、存儲設備維修丟失 造成泄密
移動存儲設備一旦丟失、維修或者報廢后,其存儲數據往往暴露無疑;
5、內部文檔權限失控 造成泄密
企業員工在單位中的地位和部門不同,機密信息被劃分為不同的等級。然而,當前多數單位的涉密信息的權限劃分是相當粗放的,導致不具備相應密級的人員獲知了高密級信息。
針對建筑設計院存在的不同泄密風險,億賽通經過多年潛心研發和實施經驗,從滿足不同用戶需求,多層面對核心數據安全提供高效、穩定全面運營方案。
其一:對數據使用環境的安全防護,包括服務器、計算機終端、筆記本、U盤外設、網絡以及文件外發等各個環節都要進行安全防護。
其二:以數據為核心,從數據存儲、傳輸、使用進行全周期防護。在數據存儲與使用過程中可通過密文形式進行安全防護。
其三:對數據泄密提供多維度防護,包括密鑰管理、身份認證、訪問控制、安全審計等一系列的安全防護手段。
實現智能識別、主動防護、全面監控、風險預警審計一體化解決方案。在會后,億賽通又將成功應用于多個省市的數據防護方案與在座的參會領導進行了深入交流與探討,為院里領導們進一步推進數據安全建設指明了規劃方向。