前言
能源化工是國家的基礎(chǔ)和支柱行業(yè),是我們?nèi)粘8黜椆ぷ骱蜕畹幕A(chǔ)與保障。在國際和國內(nèi)日益激烈的市場競爭環(huán)境下,能源各細(xì)分行業(yè)為了提高管理水平,提高生產(chǎn)效率和經(jīng)濟(jì)效益,降低成本,均把提高信息化應(yīng)用水平作為其加強(qiáng)集團(tuán)管控、提高關(guān)鍵業(yè)務(wù)能力、提高核心競爭力的主要手段。
隨著能源化工業(yè)的發(fā)展和業(yè)務(wù)規(guī)模不斷擴(kuò)大,各大能源化工企業(yè)實現(xiàn)業(yè)務(wù)過程中,總部與各個分支機(jī)構(gòu)需要實時信息傳輸和資源的共享。在數(shù)據(jù)傳輸上既要保證內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)較高的可用性、可靠性、保密性,又要對內(nèi)部核心數(shù)據(jù)有較強(qiáng)的防御和管控能力。能源行業(yè)內(nèi)部網(wǎng)絡(luò)存在大量重要數(shù)據(jù)和信息資料,如核心技術(shù)、專利以及財務(wù)數(shù)據(jù)等。更重要的是許多基礎(chǔ)數(shù)據(jù)已納入國防戰(zhàn)略信息范圍,需要重點防護(hù);國家對大型能源系統(tǒng)信息化建設(shè)提出了明確要求,即滿足《信息系統(tǒng)安全等級保護(hù)基本要求》中的相關(guān)技術(shù)要求。
解決方案
1.核心文檔透明加密防護(hù)
對于存儲在終端計算機(jī)中的CAD圖紙等重要數(shù)字資產(chǎn)進(jìn)行強(qiáng)制加密保護(hù)。系統(tǒng)采用Windows內(nèi)核的文件過濾驅(qū)動實現(xiàn)文件透明加解密,對用戶完全透明,用戶打開文件、編輯文件和平常一樣,甚至毫無感覺,不影響用戶操作習(xí)慣。如果加密文件通過QQ、飛秋、電子郵件、移動存儲設(shè)備、網(wǎng)絡(luò)共享等手段傳輸?shù)狡髽I(yè)授權(quán)范圍以外,那么它將無法被正常打開和應(yīng)用,打開將顯示亂碼,文件始終保持加密狀態(tài)。
2.文檔內(nèi)部交互安全管控
(一)文檔分級管理
對于能源化工單位內(nèi)部文檔,根據(jù)其所承載的涉密程度不同,需要由不同涉密等級的的人員進(jìn)行處理,這就需要對涉密文檔和使用者進(jìn)行密級標(biāo)識,以控制涉密文檔的安全性。系統(tǒng)提供密級管理功能可對每個終端用戶設(shè)置用戶密級(其中公開文件<內(nèi)部資料文件<秘密文件<機(jī)密文件<絕密文件)。密級設(shè)置之后,每個等級只能查看不高于自己密級的文檔,從而有效防止內(nèi)部涉密文檔被越權(quán)查看。
(二)部門隔離管理
每個部門負(fù)責(zé)的工作文檔性質(zhì)均不同,有一些核心部門的辦公文檔只允許在本部門內(nèi)部流轉(zhuǎn)。因此,需滿足不同部門之間的文檔相互獨立。系統(tǒng)支持部門閱讀權(quán)限隔離控制,能夠使各個部門文檔的知悉范圍得到有效控制。
(三)涉密文檔交互控制
需重點防護(hù)的CAD圖紙、專利等核心資料,需要嚴(yán)格控制使用權(quán)限??衫孟到y(tǒng)內(nèi)部流轉(zhuǎn)文件功能輕松實現(xiàn)涉密文檔的交互安全管控。如:使用對象、打開密碼、閱讀次數(shù)、是否可打印、是否可截屏、是否可編輯、閱讀時間、禁止刪除、過期自毀等。
3.文檔外發(fā)安全管控
方案一:
為了解決對外業(yè)務(wù)交互的后顧之憂,我們提供如下制造受控外發(fā)文件方案:
當(dāng)需要給客戶或者合作伙伴外發(fā)文件時,首先向上級領(lǐng)導(dǎo)進(jìn)行外發(fā)申請;
被授權(quán)的客戶或合作伙伴獲得該受控外發(fā)文件后,打開時需先進(jìn)行合法的身份認(rèn)證;
認(rèn)證通過后在設(shè)定的訪問權(quán)限范圍內(nèi)使用外發(fā)文件,訪問權(quán)限包括:閱讀次數(shù)、可打印、可截屏、可編輯、閱讀期限、過期自毀、回收等。
方案二:
系統(tǒng)外發(fā)U盤為軟硬件一體的文件外發(fā)媒介,用來保護(hù)能源化工單位外發(fā)文件的安全性和保密性,防止文件的二次擴(kuò)散。
4.終端打印安全管理
打印外泄是最常見的泄密途徑。因為大多數(shù)單位內(nèi)部人員可以隨意使用打印機(jī)打印文件,且無法進(jìn)行監(jiān)控和審計,直接影響著內(nèi)部重要文檔資料的安全。
系統(tǒng)能夠?qū)?nèi)部員工的打印作業(yè)進(jìn)行有效的監(jiān)控和管理:
事前打印控制:是否可以打???允許用哪臺打印機(jī)?哪些軟件允許打印?
事中打印警示:自定義水印內(nèi)容,實現(xiàn)打印警示;
事后打印審計:什么人、什么時間、哪臺電腦、哪臺打印機(jī)、打印什么內(nèi)容、多少頁數(shù)、多少份數(shù),全程跟蹤記錄。
5.U盤使用統(tǒng)一管理
對能源化工單位內(nèi)部使用U盤進(jìn)行統(tǒng)一注冊管理,經(jīng)單位內(nèi)部認(rèn)證的U盤才可在單位內(nèi)使用,未經(jīng)認(rèn)證的U盤禁止在單位內(nèi)使用。同時,U盤訪問權(quán)限進(jìn)一步控制,比如:只讀、禁止。另外,還可以根據(jù)單位的實際情況,限制哪些電腦的USB接口能否使用。分別有允許使用、禁止使用、USB設(shè)備只讀(即單向傳輸拷貝控制,只能從U盤上拷出數(shù)據(jù),不能拷入數(shù)據(jù))和斷網(wǎng)使用(即插入USB存儲設(shè)備時終端斷網(wǎng))四種限制方式。
對U盤禁止時,為了不影響其他USB外設(shè)使用,精確區(qū)別U盤、移動硬盤、鼠標(biāo)、打印機(jī)等不同接口設(shè)備。
6.安全日志審計
在數(shù)據(jù)安全管理中,行為審計具有非常重要的意義,不僅可以檢驗合規(guī)管理效果,而且是促進(jìn)內(nèi)網(wǎng)安全狀況持續(xù)改善的基本保證。系統(tǒng)提供強(qiáng)大的日志審計功能監(jiān)督、跟蹤、記錄所有用戶的全部操作,一旦泄密事件發(fā)生,通過用戶操作記錄, 可以第一時間追溯、問責(zé),將損失減少到最小。
方案優(yōu)勢
通過對數(shù)據(jù)文檔的產(chǎn)生、使用、授權(quán)、流轉(zhuǎn)等環(huán)節(jié)進(jìn)行整體的防護(hù),為企業(yè)提供完整的數(shù)據(jù)安全解決方案,通過本方案能夠達(dá)到以下效果:
1.通過加密手段,提高數(shù)據(jù)資產(chǎn)的安全性;
2.減少因文檔泄露導(dǎo)致核心數(shù)據(jù)資產(chǎn)外泄;
3.提供完整的數(shù)據(jù)安全保護(hù)策略,提高安全管理能力;
4.提高抗風(fēng)險能力,降低運(yùn)營風(fēng)險;
5.規(guī)范內(nèi)部管理,規(guī)范員工行為,提高生產(chǎn)積極性。