建立單位敏感數(shù)據(jù)公共資料庫(kù)
一、集中存儲(chǔ),集中授權(quán)
提供對(duì)公司、部門、項(xiàng)目組等敏感公共資料,比如:產(chǎn)品報(bào)價(jià)、年度報(bào)表等敏感數(shù)據(jù),既要給員工使用的同時(shí),又要防止數(shù)據(jù)擴(kuò)散,提供文檔集中管控,協(xié)作辦公平臺(tái)。
二、應(yīng)用方案:
1)對(duì)企業(yè)、分公司、部門、項(xiàng)目等敏感數(shù)據(jù)資料集中存儲(chǔ)鑫朗安全云服務(wù)器,統(tǒng)一沉淀管理;
2)不同部門、不同崗位的敏感資料,由相應(yīng)的二級(jí)管理員進(jìn)行事前統(tǒng)一授權(quán)。比如:研發(fā)部經(jīng)理、財(cái)務(wù)經(jīng)理分別對(duì)部門的敏感資料進(jìn)行統(tǒng)一授權(quán),實(shí)現(xiàn)不部門、不同崗位分別可以看到什么敏感資料,不同的敏感資料不同的訪問權(quán)限;
3)針對(duì)部門的資料設(shè)定相應(yīng)的敏感資料管理人員,進(jìn)行及時(shí)更新最新的資料;
4)所有員工登錄鑫朗安全云的客戶端,就可以在“加密空間”看到自己崗位的敏感資料。且只能在本空間內(nèi)訪問,未經(jīng)申請(qǐng)審批,截屏、打印、另存等任何途徑無法帶走;
5)同時(shí)也實(shí)現(xiàn)了系統(tǒng)管理和數(shù)據(jù)管理的分離,讓管理更簡(jiǎn)化、更合理化;
6)八種精細(xì)化的權(quán)限包括:可見(只能看文件名)、可讀、修改、刪除、可導(dǎo)出、可制作成外發(fā)、可發(fā)送到安全U盤、可再授權(quán)。
三、敏感資料外帶管理
由于敏感資料只能在鑫朗安全云的“加密空間”內(nèi)訪問,企業(yè)核心數(shù)據(jù)無法通過截屏、另存、打印等任何途徑,將文件帶走。當(dāng)用戶確實(shí)因?yàn)楣ぷ餍枰?,外帶敏感?shù)據(jù)時(shí),提供以下幾種方案:
1.明文導(dǎo)出:對(duì)有權(quán)限解密的文件,直接解密成明文導(dǎo)出“安全空間”外;
2.制作外發(fā):對(duì)有制作外發(fā)權(quán)限的文件,可申請(qǐng)制作成外發(fā)文件發(fā)送給客戶。
外發(fā)文件事前控制訪問人員、訪問權(quán)限(禁止打印、禁止截屏、時(shí)間期限等)。授權(quán)用戶訪問該加密受控外發(fā)文件,無需安裝任何插件,即可在授予權(quán)限范圍內(nèi)訪問外發(fā)文件,避免泄密。且用戶可隨時(shí)對(duì)外發(fā)文件遠(yuǎn)程二次授權(quán),或回收權(quán)限 。
3.保密U盤:對(duì)有權(quán)發(fā)送到安全U盤的文件,可直接發(fā)送到已經(jīng)注冊(cè)認(rèn)證過的鑫朗保密U盤。這時(shí),數(shù)據(jù)只能在該鑫朗保密U盤帶回加班,無法通過截屏、打印另存等任何途徑帶走。且數(shù)據(jù)只能導(dǎo)回“安全空間”;
4.申請(qǐng)審批:對(duì)文件無權(quán)帶走,可通過鼠標(biāo)右擊申請(qǐng)審批授權(quán)某種方式帶離。