行業特性
房地産業則兼開(kāi)發(fā)、經(jīng)營、管理和服務等多種(zhǒng)性質,屬于第三産業。建築行業是屬于第二産業,屬于物質生産部門,從事(shì)勘察、設計、施工、安裝、維修等生産過(guò)程,它的生産結果就是建築物和構築物。在項目開(kāi)發(fā)建設活動中,房地産企業和建築業往往形成(chéng)甲方和乙方的密切合作關系。房地産企業整合了房地産開(kāi)發(fā)過(guò)程中所涉及到的建築圖紙設計、小區建設、園林綠化圖紙設計、高檔住宅裝潢設計、高檔酒店裝潢設計等因此設計圖紙的安全性已經(jīng)成(chéng)爲房地産公司普遍重點關注的對(duì)象。随著(zhe)信息化水平的不斷提高,絕大部分的設計數據都(dōu)以電子文檔的方式儲存在計算機系統中,由此企業數據面(miàn)臨較大的風險。
敏感數據類型:
大量綠化景觀、小區建設、市内裝潢設計文檔、房屋設計圖庫資源等價值信息。
敏感數據分布:
設計人員終端計算機,圖文檔管理系統,對(duì)外交流的辦公網。
需求分析:
采用了域控管理、OA管理、圖文檔系統管理、等“通道(dào)控制”技術手段對(duì)文檔進(jìn)行保護,但目前洩密事(shì)件仍然時有發(fā)生,員工幹私活的事(shì)情大量存在,相對(duì)于員工的有效工作時間大大縮短。
加強外發(fā)數據管理。對(duì)正常授權外帶範圍内的數據流程進(jìn)行規範。設計圖紙、文檔等成(chéng)果數據在客戶和合作商流轉過(guò)程中實現有效的訪問權限控制,并杜絕惡意的成(chéng)果剽竊或二次洩密行爲;
充分考慮辦公網的特殊性,既不影響辦公網的正常使用,又需要加強對(duì)辦公網計算機的管理。
解決方案
構造一個安全的企業辦公環境(指若幹安裝了DG的計算機構成(chéng)的網絡系統,以下簡稱DG環境),保證文件在全生命周期(包括在創建、浏覽、編輯、歸檔、分發(fā)、銷毀等操作)都(dōu)處于DG系統的保護之下,在DG環境下電子文件能(néng)正常操作,如果被(bèi)非法帶出DG環境,電子文件都(dōu)是不可用的,從而在源頭上保證了電子文件的安全。
方案特點
公司内部全部強制加密桌面(miàn),實現被(bèi)保護的文檔從創建、修改、保存到删除的整個生命周期都(dōu)是安全狀态。爲了方便公司員工加班與外界的溝通,引入了外發(fā)文件解密系統,每個員工都(dōu)是自動審批流程,調高了解密文件的效率,通過(guò)控制解密後(hòu)文件的有效時間等方式來保證外發(fā)文件的安全性。
圖文檔系統的集成(chéng),通過(guò)服務器上密文存放,圖文檔系統功能(néng)正常使用的集成(chéng)方式,來杜絕了通過(guò)業務系統洩密的風險,且不會妨礙集團内部其他未使用加密系統的人員的正常使用。
提供了内部辦公和回家加班相結合控制的解決方案,既保證了文件安全性,又保證了業務工作不受影響。