在第四次信息革命浪潮推動下,人類進入了產業(yè)數(shù)字化轉型、數(shù)據(jù)驅動發(fā)展、萬物互聯(lián)的互聯(lián)網(wǎng)新時代。隨著“互聯(lián)網(wǎng)+”滲透到各個領域,掌握國家經濟命脈的央企在充分享受信息技術帶來的紅利的同時,也面臨數(shù)據(jù)泄露風險。
為了督促全社會,特別是央企加強網(wǎng)絡安全建設,保護企業(yè)核心數(shù)據(jù)安全,健全企業(yè)內部管理機制,國家先后出臺了《國家網(wǎng)絡空間安全戰(zhàn)略》、《網(wǎng)絡安全法》、《信息安全技術個人信息安全規(guī)范》等政策法規(guī),嚴格防范數(shù)據(jù)安全風險,提高企業(yè)核心競爭力。5月28日, 國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《數(shù)據(jù)安全管理辦法(征求意見稿)》,此辦法一經通過,或將成為首個從國家層面針對數(shù)據(jù)安全管理的綜合性部門規(guī)章。
由于央企數(shù)據(jù)泄露防護存在管理缺陷和技術缺陷,泄密事件接二兩三發(fā)生。
從管理層面來說,央企職能部門數(shù)據(jù)保護權責交叉,人員、資金、技術等資源協(xié)調難度大;管理制度宣貫到每位員工的周期較長、困難較大,對敏感數(shù)據(jù)泄露的處理主要依據(jù)企業(yè)內部制度,執(zhí)行彈性較大;員工數(shù)據(jù)保密意識薄弱,常常為方便工作將涉密數(shù)據(jù)上傳到網(wǎng)盤或者郵箱中,存在無意識泄密風險。
從技術層面來說,部分央企未采取有效的數(shù)據(jù)泄露防護手段應對愈演愈烈的數(shù)據(jù)泄露形勢;現(xiàn)行的泄露防護產品無法滿足企業(yè)更深層次的數(shù)據(jù)泄露安全防護需求,內部泄密事件發(fā)生后,內部審計困難且滯后,無法第一時間鎖定泄密者,避免泄密信息的進一步擴散。
機密數(shù)據(jù)一旦非法外泄,會使國家利益受損,必須找到數(shù)據(jù)泄露源頭。央企需要建立長期有效的防泄漏機制,一方面,徹底解決防止通過拍照、打印、外發(fā)等數(shù)據(jù)泄密問題,防止信息擴散;另一方面,對外泄內容進行追蹤溯源,同時起到威懾和安全教育的作用,提高央企人員的安全意識。
敏捷科技為央企提供電子文件泄密溯源方案,在數(shù)據(jù)防泄漏基礎上引入屏幕水印、文件水印、電子標簽等水印技術,可從根本上解決央企數(shù)據(jù)泄露問題,充分保障央企內部的電子文件安全管控和追蹤溯源。
● 啟用屏幕水印策略,根據(jù)用戶自定義效果,員工一旦用手機或者相機對數(shù)據(jù)信息進行拍照,屏幕顯示內容置灰或終端電腦的IP/MAC地址、使用者、使用時間等水印信息將顯示在照片上。當拍照信息外泄時,可以通過照片準確追查到泄密人,如同視頻監(jiān)控般如影隨形。
● 啟用文件水印策略,將不同水印嵌入到各類文檔中,可降低非法分子在文檔流轉過程中以拍照等方式泄露重要數(shù)據(jù)的風險,提升用戶的安全意識。
● 啟用流轉標簽策略,用一種更為隱秘而友好的方式來展現(xiàn)水印,不影響用戶閱讀使用,只有通過專業(yè)工具才能提取。標記文件的上下載用戶、下載的系統(tǒng)地址以及下載時間、申請人、審批人和文件制作時間信息等,便于后期追溯糾責,解決信息泄露的定位與追責。
應用敏捷科技電子文件泄密溯源系統(tǒng)后,可杜絕央企員工的違規(guī)泄密行為,幫助央企在最短時間內鎖定泄密者,截斷泄密過程,找到泄密源頭,將數(shù)據(jù)泄露帶來的影響降至最低,實現(xiàn)企業(yè)價值收益最大化。