事件回顧
本周,四川省國家安全機關(guān)向社會公布了一起近期破獲的案件。王某某,原本是西南某大型國企駐海外機構(gòu)負責(zé)人。他利用單位管理中的漏洞私自獲取并向境外提供了14份屬于我國法律所定義的情報。經(jīng)審理,被告人王某某犯為境外非法提供情報罪,依法判處有期徒刑6年,剝奪政治權(quán)利2年,并處沒收個人財產(chǎn)50萬元。
按照法定程序,國家安全機關(guān)對王某某在成都的住所進行了搜查,查獲大量其所在企業(yè)相關(guān)的文件資料,其中包括與王某某移民材料相應(yīng)的文件底本。經(jīng)國家保密部門鑒定,王某某向境外提供的材料中,有14份屬于我國法律所定義的情報。
四川省國家安全機關(guān)辦案干警表示,在王某某為境外非法提供情報一案中,部分文件資料是他利用單位管理中的漏洞私自獲取并向境外提供的,這也暴露出相關(guān)單位在工作中的短板。新修訂的《反間諜法》總結(jié)實踐經(jīng)驗,增加了“安全防范”專章,明確了各級政府、部門、單位的主體責(zé)任和工作措施,同時完善了反間諜調(diào)查處置措施,兼顧預(yù)防和懲治,為我們今后在新形勢下開展工作提供了指引。
國資央企是我國經(jīng)濟建設(shè)的的中堅力量,一直以來在我國的國民經(jīng)濟建設(shè)和發(fā)展中發(fā)揮著主力軍的作用。這類企業(yè)的商業(yè)秘密具有存儲量大、機密性高、面臨威脅廣、泄密渠道多、保護措施缺乏等特點,因此主體單位必須嚴格落實審核把關(guān)責(zé)任,做好“人防”、“物防”、“技防”。加強監(jiān)督管理,維護國家安全和發(fā)展利益。
敏捷科技多次為中國中車、一汽集團、瀘州老窖等國資央企提供商業(yè)秘密保護咨詢及方案建設(shè),相關(guān)商業(yè)秘密保護咨詢項目曾榮獲國家級獎項,是當前國內(nèi)唯一一家能提供商業(yè)秘密保護咨詢及數(shù)據(jù)安全落地技術(shù)的數(shù)據(jù)安全服務(wù)廠商。
從商業(yè)敏感數(shù)據(jù)進行分類分級,制定商業(yè)秘密資產(chǎn)分級準則,發(fā)現(xiàn)潛在商業(yè)敏感數(shù)據(jù)泄漏風(fēng)險,對涉及公司商業(yè)秘密的文件和郵件的使用、交互、外發(fā)進行完整的監(jiān)控,從而形成有效的追蹤溯源依據(jù),建立對商業(yè)敏感數(shù)據(jù)外發(fā)進行阻斷或加密的能力。從源頭對國資央企的內(nèi)部終端數(shù)據(jù)進行管控,有效保護關(guān)鍵商密數(shù)據(jù)安全無泄露。
商業(yè)秘密保護咨詢服務(wù)
梳理商密信息數(shù)據(jù)全生命周期模型
構(gòu)建“數(shù)據(jù)創(chuàng)建、密級標識、知悉范圍、數(shù)據(jù)存儲、數(shù)據(jù)使用、數(shù)據(jù)共享、數(shù)據(jù)歸檔以及數(shù)據(jù)銷毀”等全生命周期模型,為實現(xiàn)商密信息數(shù)據(jù)全生命周期的安全防護體系建設(shè)提供基準和技術(shù)應(yīng)用參考。
商密信息數(shù)據(jù)安全基礎(chǔ)架構(gòu)及安全防護技術(shù)方案
對企業(yè)內(nèi)部的設(shè)備和應(yīng)用系統(tǒng)的基礎(chǔ)架構(gòu)進行調(diào)研分析,從網(wǎng)絡(luò)、服務(wù)器、終端等方面實現(xiàn)商業(yè)秘密信息數(shù)據(jù)防泄露的細粒度控制,包括對訪問控制、數(shù)據(jù)加密等技術(shù)研究,制定防護體系建設(shè)方案。
制定商密信息數(shù)據(jù)安全管理和應(yīng)急處置方法
針對企業(yè)的數(shù)據(jù)使用和管理現(xiàn)狀進行調(diào)研分析,從數(shù)據(jù)流、業(yè)務(wù)流多角度對商業(yè)秘密信息數(shù)據(jù)安全管理手段進行研究,制定和規(guī)劃具體的安全管理規(guī)范和制度,制定商密數(shù)據(jù)泄露應(yīng)急處置方法對商業(yè)秘密信息泄露事故回溯追蹤、應(yīng)急處置。
商業(yè)秘密保護方案建設(shè)
數(shù)據(jù)安全
通過敏捷核心產(chǎn)品數(shù)據(jù)安全衛(wèi)士系統(tǒng)Agile DGS智能安全分析技術(shù)、操作系統(tǒng)內(nèi)核技術(shù)、高強度的加密算法、以及靈活易用的安全策略等技術(shù)能有效的保護存儲中、傳輸中、使用中的數(shù)據(jù)保護,有效的解決了中央企業(yè)的商業(yè)秘密保護數(shù)據(jù)安全需求。同時,DGS的打印安全管理可以實現(xiàn)對包含商業(yè)秘密數(shù)據(jù)的文檔的打印進行授權(quán)訪問控制,可以對用戶的打印行為進行控制和審計。
終端安全
終端安全管理的功能模塊如下圖所示。其中,控制層面的功能包括文件操作監(jiān)控、設(shè)備安全管理、進程安全管理以及遠程控制等;管理層面的功能包括終端資產(chǎn)管理、軟件分發(fā)、遠程桌面監(jiān)控、Windows帳號管理、共享管理以及即時消息等。
移動存儲介質(zhì)安全
Agile DGS移動外設(shè)管理可以實現(xiàn)對移動存儲介質(zhì)的授權(quán)注冊、使用權(quán)限控制、存儲數(shù)據(jù)加密、使用監(jiān)控和審計、權(quán)限回收等功能,完全滿足《技術(shù)指引》的要求。確保只有注冊認證的移動存儲介質(zhì)才能夠在商密終端上使用以及對移動介質(zhì)的數(shù)據(jù)進行加密保護,未經(jīng)授權(quán)的涉密存儲設(shè)備無法在外部使用,對移動存儲介質(zhì)的使用過程進行監(jiān)控和審計。
國家安全離不開數(shù)據(jù)安全,數(shù)據(jù)安全對保障經(jīng)濟社會健康發(fā)展、維護公共利益和公民合法權(quán)益具有基礎(chǔ)性、全局性、支持性的重大意義。未來,敏捷科技將繼續(xù)發(fā)揮自身技術(shù)和業(yè)務(wù)優(yōu)勢,持續(xù)提升數(shù)據(jù)安全服務(wù)能力,為國家安全保駕護航!
★ 為助力更多企業(yè)建設(shè)數(shù)據(jù)安全防護體系,敏捷科技現(xiàn)已開展數(shù)據(jù)安全與數(shù)據(jù)管理系列“公益培訓(xùn)”,請有意向的相關(guān)單位及企業(yè)掃描下方敏捷小助手二維碼與我們聯(lián)系獲取更多活動細節(jié)~