行業(yè)背景
能源化工是國(guó)家的基礎(chǔ)和支柱行業(yè),是我們?nèi)粘8黜?xiàng)工作和生活的基礎(chǔ)與保障。在國(guó)際和國(guó)內(nèi)日益激烈的市場(chǎng)競(jìng)爭(zhēng)環(huán)境下,能源各細(xì)分行業(yè)為了提高管理水平,提高生產(chǎn)效率和經(jīng)濟(jì)效益,降低成本,均把提高信息化應(yīng)用水平作為其加強(qiáng)集團(tuán)管控、提高關(guān)鍵業(yè)務(wù)能力、提高核心競(jìng)爭(zhēng)力的主要手段。
隨著能源化工業(yè)的發(fā)展和業(yè)務(wù)規(guī)模不斷擴(kuò)大,各大能源化工企業(yè)實(shí)現(xiàn)業(yè)務(wù)過程中,總部與各個(gè)分支機(jī)構(gòu)需要實(shí)時(shí)信息傳輸和資源的共享。在數(shù)據(jù)傳輸上既要保證內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)較高的可用性、可靠性、保密性,又要對(duì)內(nèi)部核心數(shù)據(jù)有較強(qiáng)的防御和管控能力。能源行業(yè)內(nèi)部網(wǎng)絡(luò)存在大量重要數(shù)據(jù)和信息資料,如核心技術(shù)、專利以及財(cái)務(wù)數(shù)據(jù)等。更重要的是許多基礎(chǔ)數(shù)據(jù)已納入國(guó)防戰(zhàn)略信息范圍,需要重點(diǎn)防護(hù);國(guó)家對(duì)大型能源系統(tǒng)信息化建設(shè)提出了明確要求,即滿足《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》中的相關(guān)技術(shù)要求。
行業(yè)需求
在能源化工行業(yè)中,企業(yè)投入了大量的人力、設(shè)備、資金來打造先進(jìn)的CAD開發(fā)平臺(tái),這些資源投入所換取的就是包含企業(yè)核心競(jìng)爭(zhēng)優(yōu)勢(shì)的CAD圖紙等重要數(shù)字資產(chǎn)。但是基于能源化工行業(yè)的高人員流動(dòng)率,以及專門針對(duì)于機(jī)密圖紙和文檔的病毒、黑客程序,這些機(jī)密數(shù)據(jù)很容易被泄露到企業(yè)外部,或者被多種人為和自然原因所破壞,造成了數(shù)字資產(chǎn)的流失和資源投入的損失。與此同時(shí),伴隨著行業(yè)內(nèi)分工和協(xié)同的不斷發(fā)展,越來越多的企業(yè)開始通過與上下游企業(yè)開展合作來提升自身的競(jìng)爭(zhēng)優(yōu)勢(shì)。在這個(gè)過程中,大量的機(jī)密設(shè)計(jì)圖紙需要在企業(yè)之間進(jìn)行共享和傳遞。并且,由于數(shù)字資產(chǎn)的易復(fù)制和易存儲(chǔ)性,合作伙伴將有可能永久和多版本的保留這些重要數(shù)據(jù),從而增加了圖紙被多次擴(kuò)散的安全管理風(fēng)險(xiǎn)。
解決方案
1. 核心文檔透明文件文件加密防護(hù)
對(duì)于存儲(chǔ)在終端計(jì)算機(jī)中的CAD圖紙等重要數(shù)字資產(chǎn)進(jìn)行強(qiáng)制文件文件加密保護(hù)。安秉采用Windows內(nèi)核的文件過濾驅(qū)動(dòng)實(shí)現(xiàn)文件透明加解密,對(duì)用戶完全透明,用戶打開文件、編輯文件和平常一樣,甚至毫無感覺,不影響用戶操作習(xí)慣。如果文件文件加密文件通過QQ、飛秋、電子郵件、移動(dòng)存儲(chǔ)設(shè)備、網(wǎng)絡(luò)共享等手段傳輸?shù)狡髽I(yè)授權(quán)范圍以外,那么它將無法被正常打開和應(yīng)用,打開將顯示亂碼,文件始終保持文件文件加密狀態(tài)。
2. 文檔內(nèi)部交互安全管控
(一)文檔分級(jí)管理
對(duì)于能源化工單位內(nèi)部文檔,根據(jù)其所承載的涉密程度不同,需要由不同涉密等級(jí)的的人員進(jìn)行處理,這就需要對(duì)涉密文檔和使用者進(jìn)行密級(jí)標(biāo)識(shí),以控制涉密文檔的安全性。安秉提供密級(jí)管理功能可對(duì)每個(gè)終端用戶設(shè)置用戶密級(jí)(其中公開文件<內(nèi)部資料文件<秘密文件<機(jī)密文件<絕密文件)。密級(jí)設(shè)置之后,每個(gè)等級(jí)只能查看不高于自己密級(jí)的文檔,從而有效防止內(nèi)部涉密文檔被越權(quán)查看。
(二)部門隔離管理
每個(gè)部門負(fù)責(zé)的工作文檔性質(zhì)均不同,有一些核心部門的辦公文檔只允許在本部門內(nèi)部流轉(zhuǎn)。因此,需滿足不同部門之間的文檔相互獨(dú)立。安秉支持部門閱讀權(quán)限隔離控制,能夠使各個(gè)部門文檔的知悉范圍得到有效控制。
(三)涉密文檔交互控制
需重點(diǎn)防護(hù)的CAD圖紙、專利等核心資料,需要嚴(yán)格控制使用權(quán)限??衫冒脖鼉?nèi)部流轉(zhuǎn)文件功能輕松實(shí)現(xiàn)涉密文檔的交互安全管控。如:使用對(duì)象、打開密碼、閱讀次數(shù)、是否可打印、是否可截屏、是否可編輯、閱讀時(shí)間、禁止刪除、過期自毀等。