设计院信息安全防护系统解决方案(共11页).docx





《设计院信息安全防护系统解决方案(共11页).docx》由会员分享,可在线阅读,更多相关《设计院信息安全防护系统解决方案(共11页).docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上设计院信息安全管理系统解决方案山东建苑工程设计软件有限公司一、项目背景 随着信息化的不断深入发展,规划建筑设计行业的日常工作已经完全依赖于计算机和网络技术,设计院局域网内部存储着大量的重要信息资料,如地形图、卫星遥感影像、重要设计成果产品等,有些资料还涉及国家机密。在生产经营过程中,我们无法避免的对外流传,如给甲方拷贝、通过E-mail发送到外地等,在信息对外流动过程中如果没有监管,内部信息安全将难以得到保障,内部重要信息资料一旦遭到破坏或泄漏出去,将给单位造成重大的损失。 二、需求分析 从我们多年与规划设计行业客户沟通的经验来看,目前设计院比较头痛的主要有以下几个问
2、题: (一)员工上班时间干私活。设计院投入大量资金做了信息化系统,多年经验积累的项目文档资源库,个别员工却在工作时间利用院内核心资源承接私活。 (二)项目信息泄露。公司的客户资料未能做到绝对保护,接洽的项目,院内个别员工知晓后,可能通过别的公司拿到项目,再利用设计院资源和几个同事一起揽下项目在院内做。我们接触到的不少设计院,因此每年流失至少几百万的项目,给院里造成了很大损失。 (三)项目交付时出现问题。外发给客户的文档就像“放飞的风筝”一样,外发出去就没法控制,有可能在外面随意的流传,无法有效的进行控制,给设计院带来巨大的损失。(四)机密信息泄密。院内大量重要信息文档或分散或集中的存储在计算机
3、网络内,员工可以利用QQ、MSN、Email等网络传输工具随意将公司内部重要数据外发,在不经过院里相关领导审批的情况下,将内部重要设计成果外发给客户,给设计院带来巨大损失。 (五)打印无法管控。员工随意打印设计院重要文件,无任何技术管理手段,给数据安全带来重大的隐患。 (六)移动设备丢失。员工出差时存储着公司重要数据的U盘、光盘、笔记本等设备,不慎丢失造成数据泄密。 (七)外来人员监管。非设计院内部的计算机可以随意接入公司内网,造成数据泄密无法有效追踪其源头。 (八)其他重要数据。财务部门的敏感信息没有做好相应保护,若电脑出现故障,维修过程容易导致数据泄密;公司内财务报表无有效的泄密管理措施,
4、员工离职可以轻易带走。三、部署方案设计院所内网数据安全体系建设,需要突出重点,切实关注文件外带保密需求,充分考虑敏感性数据面临的各种主动泄密和被动泄密风险。同时,应充分考虑系统对设计人员的业务影响范围,尽可能降低安全行为带来的系统性能损耗和应用约束,在安全性和可用性之间保持合理的平衡。综合多家设计院的信息安全管理经验,我们建议设计行业的信息安全管理根据软件的功能及设计院的组织架构,应该如此部署:(一)文件加密。设计院一般由多个不同专业的部门组成,应对office、CAD、macrostation、飞时达等软件所产生的数据进行强制加密及备份,并建立单位内部的权限控制体系,作为普通员工不能随便打开
5、领导的加密文档,须经领导授权后方可使用,形成基于加密文件的内控体系。在管理流程上可以做如下部署:1、院领导具有可以打开公司内部所有密文,并可以配置解密功能。2、总工办、院办公室除不能打开院领导的密文外,具有院领导的其他阅读权限,并指定一人具有解密和制作外发文件权限,同时制定解密和制作外发文件流程(普通设计师申请解密部门负责人审批院领导批准解密、外发文件制作人员最终制作外发),需要发送给客户设计院文件资料时,可按照此流程进行审批制作。3、各所之间的文件可以设置为互通互读,但对和其他部门没有业务交互的部门(如:计财科)应设置为不能互通互读,但确需进行互通互读时,各所负责人具有将本部门文件制作为内部
6、流转文件的权限,可设定其他部门的指定人员可以打开,其他非授权人员仍然无法打开。4、根据不同的外发用途设定不同的外发文件限制参数(时间限制、密码验证、次数限制、打印限制、修改限制、截屏限制、过期自毁)。当员工周末带加密资料回家加班或出差时,可设定时间限制和密码验证,当外发给客户时,根据不同客户的不同用途可设置次数限制或时间限制以及过期自毁,并对打印、修改、截屏等做相应的设定。(二)外网安全管理。外网安全管理主要是对员工日常办公中上网情况的监管和控制。在不影响员工的正常工作需要的情况下,可设置员工在工作时间只允许浏览指定的网站,在休息时间可浏览全部网站。并可根据设计院的作息时间表,对每一天进行时间
7、段设置。外网管理同时可对每一台计算机的上网流量情况进行统计,方便设计院领导对院里的每一个人的上网情况进行查询统计,并查看上网较多计算机的上网内容。(三)内网安全管理。主要是实现所有计算机使用操作的监控与控制。设定每一台计算机的应用程序监控、聊天监控、文件操作的监控和屏幕录像,可实现对所有计算机的所有操作都生成日志,方便日后查询。(四)应用程序限制。主要是实现每一台计算机的远程操作、可使用应用程序管理、移动存储设备的管理。1、黑、白名单服务器。将集中存储公司文件的服务器设置为白名单服务器,即公司所有加密文件在服务器上都可以打开,方便各类数据库服务器的应用。2、打印机控制。为每台计算机设置打印机权
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 设计院 信息 安全 防护 系统 解决方案 11

限制150内