青島亞訊信息技術有限公司
勘察設計單位作為典型的技術、知識密集型企業,不少單位在網絡集成、資源共享等信息化方面已取得了一定的成效。隨著知識數據庫的建立、三維設計技術、協同設計技術的使用以及CAD軟件的進一步普及,勘察設計單位信息化的步伐將邁得更大。
在此過程中,將逐步實現項目文檔管理的三個轉變:從管理紙質檔案向管理電子檔案轉變,從管理靜態文檔向動態電子文檔過程管理轉變,從管理終版文件向文件的產生、審核、發布、交換、歸檔、交付等工程全生命周期的文件管理轉變;在高度信息化的時代,這些圖紙文檔的安全問題就變得十分棘手。
應用場景
勘察設計單位的圖紙文檔是核心數據。圖檔數據是勘察設計的最終成果,也是技術積累的重要載體,如何對圖紙文檔進行有效的管理、利用與保護,一直是勘察設計單位提升效率的關鍵問題。
這些圖紙文檔不僅存在于服務器當中,還分散在單位內多個計算機終端當中,尤其是設計人員的計算機當中。
在出差時,出差人員隨身攜帶的筆記本或U盤等移動存儲設備,有時因工作需要,不得不拷貝有這些重要的圖紙、文檔。
在日常工作當中,這些圖紙、文檔,常需要與其他伙伴協作完成或需要將圖紙文檔交給使用方反復修改確認。
在一些大型的勘察設計單位會有分支機構,在分支機構與總部之間經常會有圖紙文檔的傳輸。
安全威脅
在勘察設計單位中,圖紙文檔的安全問題不容忽視。某設計公司就曾擅自復制從省測繪檔案資料館領用的涉密地圖15幅,并且在公司一臺連接著互聯網的電腦里存儲了126幅涉密地圖,給國家安全造成了隱患,被處以重罰。就勘察設計單位的一些具體情況,亞訊安全專家認為,圖紙、文檔的信息安全威脅,主要體現在如下幾個方面:
1、設計人員的計算機終端安全威脅,比如:有些病毒專門感染裝有AutoCAD計算機終端,從而竊取相關圖紙文檔。另外,在沒有終端安全防護的情況下,內部人員可以輕松的通過U盤、郵件、藍牙、打印、QQ或即時通信軟件等將圖紙文檔私自帶出單位外。
2、存儲圖紙、文檔的服務器安全威脅,比如:外部人員對其進行非法訪問或內部人員對其進行越權訪問,對圖紙文檔進行閱讀、拷貝、修改、打印等。
3、圖紙、文檔外發給第三方帶來的安全威脅,比如:第三方將圖紙、文檔進行私自拷貝或打印備份。
4、出差時,裝有圖紙、文檔的筆記本、U盤的安全威脅,比如:筆記本或U盤丟失或出差人員故意。
5、圖紙、文檔在網絡傳輸過程中的問題,比如:網絡被截包或被。
解決方案
勘察設計單位數據最終的途徑是在各地分散的終端上產生的,因此主要針對的對象是使用這些數據的終端,亞訊安全專家建議使用亞訊推薦的;
單位內的重要技術文件(圖紙、文檔)只能在許可的范圍內使用,在沒有經過許可的情況下,無論以何種方式脫離應用范圍,電子文件都將不可使用,從信息的源頭進行加密保護。這樣就實現了不用去禁止USB、網絡、光盤等設備的使用,而達到保護電子文檔的安全;
提供分部門策略,可以設定不同部門之間的加密策略不一樣,有效控制企業內部各部門之間文件的交互;
完善的外發系統,企業內部的文件外發時,需要經過嚴格的內部審批流程,同時可以控制外發文件的生命周期和操作權限,如設計圖檔、投標文件等;
全面監控和處理應用程序中的另存為、打印、拷貝粘貼、發送郵件等會引起的操作;
管理員在服務器上能夠實時監控作為部門服務器的管理機的工作狀態和配置管理機的功能,并且匯總、審計管理機上的操作日志,及時發現系統安全隱患。
本解決方案的具體內容請點擊查看詳情。