沈阳市政设计研究院-文档安全系统解决方案.doc

沈阳市政设计研究院-文档安全系统解决方案.doc

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
沈阳市政设计研究院-文档安全系统解决方案

深圳大成天下信息技术有限公司 (东北授权服务中心) 沈阳易捷科技有限公司 二零一零年三月 目录 1.背景 3 2.企业现状 4 2.1当前状况 4 2.2终端计算机基本现状 4 2.3软件应用基本现状: 4 3.沈阳市政院潜在的电子文档安全隐患 5 3.1图纸安全 5 3.2对外交流 5 3.3移动终端 5 3.4移动存储介质 5 3.5终端行为 5 4.电子文档安全保护建议 6 4.1建议目标 6 4.2建议依据 6 4.3建议内容 7 4.3.1建立完善的电子文档安全保护系统 7 4.3.2建立整体防御的终端行为管理体系 9 4.4最终安全建议结论 10 附1:联系方式 11 附2:成功案例 12 附3:公司资质 13 1.背景 沈阳市市政工程设计院始建于1956年,是经国家建设部批准的沈阳地区唯一的全国市政工程甲级设计研究单位。全院有各类专业技术、管理人员200多人95年全院实现了设计电脑化。 操作系统 WIN XP \WIN7 \VISTA 杀毒软件 卡巴斯基 防火墙 天融信 分支机构接入 无 2.3软件应用基本现状: 软件名称 版本号 软件名称 版本号 AutoCAD 2010 PKPM 7.0 桥梁博士 鸿叶 桥景设计师 (A/D6) MiDAS Asbest98 2007 SAP84 4.0 Office 2007, 2010 Photo shop CS CorelDraw PDF SAP2000 3.沈阳市政院潜在的电子文档安全隐患 3.1图纸安全 电子设计图纸是沈阳市政院的核心数据,其中囊括了沈阳市政院自主知识产权的全部技术设计图纸。如果企业没有一种主动性安全管理的保护措施,一旦关键技术数据泄漏,会给企业造成无可预估的经济损失,因此,沈阳市政院所有的电子设计图纸都有必要进行强制性的加密保护措施。 目前沈阳市政所应用的设计软件主要有AutoCAD、桥梁博士、桥景设计师、MiDAS、理正、鸿叶、HP 天正、PKPM、OFFICE、SAP2000、同济启明星、Asbest98、SAP84等软件,当前沈阳市政院急需对这类软件生成的图纸文件进行严格有效的集中控制和安全管理。 3.2对外交流 当前,根据业务需要,沈阳市政院的对外交流频繁。其主要发生于将文档外发到第三方合作企业,或者用于工程师出差、外发演示文档或施工使用。这些交流工作不可避免,如果不通过特殊的监控和管理,可能很多技术资料(明文的方式)都将被随意带出或者通过网络外发,院方无法及时察觉与阻止。因此,设计院需要对外发的文档进行管理、审核,及时了解外发文档的内容,知道文档被谁带出,带出的准确时间等等。并且进行详细的控制手段。 3.3移动终端 为了出差人员的方便,沈阳市政院单位内的笔记本电脑使用非常普遍,院方经常会有员工需要将单位工作期间尚未能完成的设计工作带回家进行后续工作。此时情况特别危险,因为员工带回家的电子图纸一旦脱离设计院网络环境,势必造成电子文档无法受到监管和控制。同时,一旦出现笔记本电脑意外遭窃,笔记本电脑上存储的内部关键数据和重要文件泄露风险非常大。设计院对离线工作的电子图纸有必要进行有效地强制管理与控制。 3.4移动存储介质 由于目前沈阳市政院单位内员工的工作需要,对计算机外设(如:USB接口,光驱,软驱)等没有相应的控制和管理,因此员工可以随意通过U盘或其他移动存储介质随意拷贝单位内部的电子文档资料、图纸和数据。从安全性角度来说,这不得不视为电子图纸的主要失泄密渠道。 3.5终端行为 现如今,终端的行为管理成为企业安全体系建设的短板。企业缺少对终端文件操作的审计,登录审计管理,行为管理等。相关数据显示,国内52%的泄密案件都是由内部员工主动泄密造成的,其中包括心怀不满的员工、被收买的员工、无安全意识的员工、已离职的员工等等。如果未对此类人群使用计算机的行为进行管控、并加以防范,则此类人群将视为文档安全最大的敌人。 4.电子文档安全保护建议 4.1建议目标 根据沈阳市政院对电子文档安全保护的实际需求,结合沈阳市政院工作实际。现沈阳易捷科技在此建议沈阳市政院通过“铁卷文档保护系统”与“安全终端管理平台”相结合,在保护文档的同时也实现了终端的行为进行管理和控制。以达到集中管理,分级管控,人性化应用,流程化协同的目标。 4.2建议依据 1994年,《中华人民共和国计算机信息系统安全保护条例 》(国务院147号令) 2003年,《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号) 《信息系统安全等级保护定级指南》 《信息系统安全等级保护基本要求》 《信息系统安全等级保护实施指南》 《信息系统安全等级保护测评要求》

文档评论(0)

xcs88858 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档