
隨著企業(yè)信息化程度的提高,企業(yè)的研發(fā)、生產和銷售等運營流程越來越依賴于信息系統。與此同時,企業(yè)的核心知識產權數字化程度也越來越高,這些核心知識產權形態(tài)是多樣的,可能是設計文檔、圖紙、源代碼或者其它文件的形式。由于數字化的知識產權具有容易復制、傳輸方便和形態(tài)多樣的特點,如何建立完善的數字知識產權保護體系,成了眾多具有自主知識產權的研發(fā)企業(yè)、設計院所和制作公司面臨的重要問題。
面臨的威脅:
涉密數字知識產權文件可能被無意或者惡意通過網絡傳輸出去而泄漏,但是企業(yè)員工的工作性質可能需要通過網絡獲取最新信息和跟客戶進行及時的溝通;
涉密數字知識產權文件可能被無意或者惡意通過移動存儲介質而泄漏,但是存儲介質(如U盤)是已經廣泛使用的數據交換媒介;
筆記本或者硬盤的丟失可能會導致涉密數字知識產權被泄漏;
內部文件共享權限管理措施薄弱,無法限定文件的使用人員范圍;
交付給客戶的涉及數字知識產權的文件,可能存在失去控制而泄密的危險;
上述安全威脅,通常是內部員工發(fā)起的,難以有效控制。
Chinasec解決之道:
Chinasec可信網絡安全平臺針對企業(yè)的特點,以Chinasec可信數據管理系統為核心,提供了完整的數字知識產權保護體系建設方案,該方案數據結合了數據加密、用戶認證、授權管理和監(jiān)控審計等措施,具有以下特點:
基于完全的透明加解密技術,無須二次開發(fā)能夠兼容所有的企業(yè)應用系統,對用戶使用習慣改變少;
基于內核級、磁盤級、文件級和網絡級的多重加密技術結合,采用快速加密算法,安全保密強度高;
提供了詳細的文件使用權限和共享權限管理規(guī)則和辦法,有效控制文件的流通范圍;
基于網絡、存儲、應用、文件和外設的加密與控制技術,構建了包括信息的使用、交換和存儲的完整數據生命周期的管理體系和環(huán)境;
提供安全文件分發(fā)功能,防止交付用戶的文件失去控制而造成泄密;
提供了基于用戶、計算機和策略內容三要素的靈活策略體制,可以針對用戶和計算機實施不同管理策略;
提供了可選的強用戶身份認證技術,支持口令、硬件USBKey、數字證書或者指紋的方式;
不影響企業(yè)員工上網,兼顧企業(yè)上網和保密的需求;
提供了詳細的審計記錄,可以完整記錄用戶的各種行為和操作,提供圖文并茂且可定制的報表。
文章作者:國脈電子政務網
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發(fā)企業(yè)名錄