近期热点
·信息网络安全防范的几种措施
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·PDM与CAX、ERP集成技术研究
·微波EDA电磁仿真软件应用
 相关文章
 相关博客
 相关新闻
 相关热贴
·大成天下铁卷文档管理系统
 相关商城商品
 
 
当前位置:基础信息化 -> 数据加密
 
铁卷在不同行业中的应用模式
发表时间:2007-2-14    来源:
关键字:铁卷 大成天下 文档保护 
介绍了铁卷在不同行业部门的应用。如:制造设计业、咨询行业、财务部门等.

    铁卷在不同行业中的应用模式
    一、在制造设计行业起到图纸保护作用
 
    1、用户的困境与需求
    某家重型卡车生产企业,在2005年花巨资从国外引进一套设计图纸后,开始意识到企业存在安全保密需求,他们当时的安全状态及需求是:
    a、企业网内部缺乏安全措施,诸多服务器存在安全风险;
    b、大量机密图纸需要让普通员工察看甚至编辑;
    c、有时需要员工将图纸带回家进行加班工作;
    d、有时需要将图纸发送给合作伙伴进行商讨;

    2、拥有类似需求的行业
    与该企业类似,在重工行业、汽车制造行业、电子元器件设计行业、电视冰箱等家用电器设计领域、灯具及卫浴等涉及工业设计的行业、广告设计行业、水利设计院、电力设计院、电信设计院等单位,甚至软件开发行业对源代码的保护,都具有类似的需求。

    3、大成天下的解决方案
    经过分析,我们将用户的需求分为四类:
    a、企业内部的台式机;
    b、企业发放的笔记本电脑;
    c、员工家里的台式机;
    d、合作伙伴的电脑;
    针对这四类终端,我们采用了不同的连接策略:
    a、企业内部台式机必需与管理中心进行实时心跳连接;
    b、笔记本电脑允许用户申请离线使用(方便出差);
    c、对需要回家办工的员工,采用"应用程序光盘"加"优锁(USBKEY)"的方式,员工必须提出申请后,在家里台式机同时插入光盘和"优锁",才能编辑
    企业的加密文档;
    d、长期合作伙伴,可以专设一台电脑安装铁卷用户终端,用于察看企业文档。短期合作伙伴,可以发放具有时间限制的"应用程序光盘"和"优锁"。
    通过需求分类,用户最终清晰地辨别出企业安全保密需求的着力点,并最终部署了铁卷电子文档安全系统。

    4、客户反馈
    以往对重要图纸的发放与控制,只能采用"人治",所谓的"用人不疑,疑人不用",对人力资源的要求相对较高。采用了铁卷电子文档安全的解决方案之后,从技术上防住了泄密,疑虑打消后,企业内部工作效率得到了显著的提升。

    二、在咨询行业起到知识产权保护作用

    1、用户的困境与需求
    我们处理过这样一个案例:某公司专业从事调查与咨询工作,他们的主要产品是公司耗费大量人力财力进行访谈、调查、统计后总结出来的报告。显然,该公司并不希望每份报告只能销售给一个客户。但他们面临的问题是:往往是一份报告在销售给几个客户之后,便会很尴尬地发现,在"准客户"的手里,甚至在互联网上,已经能够见到这份报告了。
    因此,他们希望能够做到:给每个客户的报告,仅有该客户能够阅读,即便他们将文档发送给第三方,第三方也将无法打开该报告。

    2、拥有类似需求的行业
    在我们的观察中,政府的统计部门、咨询公司、调查公司以及销售各种图像、视频、音频素材的公司都会有类似的需求。

    3、大成天下的解决方案
    我们采用了铁卷专业版与"优锁"结合,有效地解决了该问题:
    a、给每个用户分发咨询报告时,采用"优锁"加光盘的形式,在光盘中包含铁卷专业版及我们发放给客户的报告,而"优锁"中则包含该客户的专有信息;
    b、用户同时插入光盘和"优锁"时,铁卷自动启动,并检查"优锁"是否存在及认证信息是否正确。认证通过后,用户可以打开光盘中的报告;
    c、在打开报告时,可以限制用户的截屏、打印、复制粘贴等操作;
    d、如果用户强行中止铁卷或拨出"优锁",程序在退出前会强制关闭当前打开文档;

    4、客户反馈
    铁卷的使用操作简单,并且通过"优锁"的硬件防护措施,能够切实有效地防止我们的调查报告流失,对咨询产品的扩大销售起到了很好的技术保障作用。

    三、在企业的财务部门起到关键信息保护作用

    1、用户的困境与需求
    某企业的财务部门曾经向我们提出:他们有大量Excel制成的统计报表,这些报表由财务部不同人制作而成,并且分别保存在多人手里,财务主管希望做到:
    a、让拥有这些文件的人能够阅读、修改但无法带走或传播;
    b、禁止打印,或者仅允许打印到特定网络打印机;
    c、主管有权限申请将文档解密,以便发送给公司高管;
    d、如果有员工离职,能够及时回收权限,让他无法打开文件;

    2、拥有类似需求的行业
    在计算机应用日益广泛的今天,几乎所有企业都或多或少有些机密数据以电子文件的形式存放,而许多行业本身具有高度竞争,因此不仅仅是财务数据,还有其它数据也需要保护,例如:
    政府及军队、公安、国安等具备高保密要求的行业;
    旅游行业的客户资料、新开发的景点资料等;
    律师行业的诉讼材料、客户资料;
    超市百货等零售行业的客户资料、库存、价格等;
    医院的病患资料;
    电信运营商的设计方案、图纸、拓扑等;
    水利、电力设计图纸等;

    3、大成天下的解决方案
    铁卷具有不同版本,可以针对大、中、小型企业用户的特点进行部署:
    a、基础版:适用于50人以下的小型企业,主要功能集中于对用户终端的严密控制;
    b、标准版:适用于50人以上,300人以下的中型企业,具备集中管理与控制功能;
    c、企业版:适用于300人以上的大中型企业,管理中心具备级联功能;
    所有这些版本均具备两个特点:
    a、强制加密,所有受控文档均受控制;
    b、应用透明,原来怎么使用文档,现在还怎么使用文档,无需额外学习成本;
    并且能够完全满足用户的细节需求。
 
   4、客户反馈
    应用铁卷之后,再也不担忧内部敏感数据被有意无意地泄露了。

    四、结束语

    其实铁卷电子文档安全系统可能应用的范围远不止上述的几个方面,从需求上看,只要您的单位或企业具备以下特点,您就需要考虑采购/使用铁卷或类似的产品来实现电子文档和图纸的安全(防泄露),这几个特点是:

    1、单位/企业有核心信息以电子文档或图纸的形式保存;

    2、目前的安全管理措施无法完全杜绝以下几种文档流失途径:
    a、员工主动窃取;
    b、存储介质(包括U盘、光盘、移动硬盘、笔记本电脑等)遗失;
    c、黑客(包括木马、病毒等)攻击;

    3、管理层认为核心电子信息的泄露可能导致严重的经济或其它方面的损失。
 
    大成天下建议具有电子文档安全需求的企业选择和测试产品时至少应该考察以下几个方面:

    1、产品设计的体系结构是否完善,是否能够被绕过?

    2、产品的稳定性和兼容性,是否对操作系统和各种应用软件都能充分兼容?

    3、产品是否易于使用,是否可能因为培训的推广的困难而导致项目无法推进?

 责任编辑:郑兆丰