隨著交通運輸行業在信息化建設方面的投入持續增大,信息的生成、流轉、傳輸變得非??旖?。并且伴隨著行業競爭越發激烈,數據安全問題越發凸顯出來。傳統強調邊界安全的信息安全管理體系明顯不能勝任機械制造業的數據安全管理需求。為此,需要針對機械制造業信息的安全特點,制定完整的數據信息安全管理體系,以鞏固信息化成果,降低企業信息安全風險。
敏感數據類型
設計圖紙/文檔從研發到投產過程中產生的各種類型數據的集合。
敏感數據分布
復雜多變的應用環境,應用服務器(如OA、ERP、PDM等);
所有參與研發/設計/生產的內部終端;
需要進行數據交互的合作方。
涉密數據(如設計圖紙、程序源碼等等)分散儲存在各終端計算機上,存在安全隱患
OA、ERP、PDM等服務器文檔集中存儲容易造成大面積泄密
網絡傳輸數據容易被監聽攻擊等方式獲取
電子文檔外發過程中無法控制
需要建立一套事前可預防,事中可控制,事后可審計的文檔安全管理系統
從根源解決文檔泄密問題,控制文檔的產生到最終的歸檔甚至銷毀的整個過程
通過對電子文檔的創建、修改、傳輸、歸檔、分發、銷毀等全過程的加密管理,以達到電子文檔的保護目標:企業內的重要技術文件(電子文檔)只能在授權許可的范圍內使用,在沒有經過授權許可的情況下,無論以何種方式脫離授權應用范圍,電子文件都將不可使用,從信息的源頭進行加密保護。這樣就實現了不用去禁止USB、網絡、光盤等設備的使用,而達到保護電子文檔的安全。
實現效果圖:
穩定性好,DG的算法及產品,已獲得國家密碼管理局、公安部、國家保密局的認證許可,文件加密強度高,難以通過暴力破解。DG支持的每一個應用程序、版本和操作系統環境,都已經經過復雜網絡環境、大負荷、長時間的性能測試和各種可能的可靠性測試,確保安全穩定;
擴展性好,基于環境加密的解決方案自適性良好。提供對現有環境與狀態下的數據防護,亦可滿足將來實施或升級各類應用系統與終端軟件而產生的新的保密需求;
效率影響極低,DG按照讀寫請求的數據量進行實時加解密,DG瞬間系統資源占用高峰小于5%,不會影響工作。
兼容性好,DG通過實時、透明、強制加密技術,對指定計算機中的數據進行加密,并且不影響其它應用程序的正常運行。確保在企業辦公環境中,所有應用程序的功能和加密文件都能正常使用,不會影響到員工日常工作中的操作習慣。
易用性好,由于DG客戶端的透明加密,使用過程中無任何工作界面,無需對員工進行操作的培訓,簡化系統管理員的工作。