随着信息化在医药企(qi)業不断的深入(ru)應用,在药品研发、生產製(zhi)造和銷售過程中管理(li)和經營都依赖於信息化辦公,各種内部系(xi)統(tong)如OA、ERP、LIMS、生產管理系統等(deng),这些系統之間集中存放和處理(li)着大量的敏感業務数據(ju),如中药保密配方(fang)、知识產權、臨床分析報告、財務数據、銷售数據、質(zhi)檢報告、管理(li)經(jing)營策略等,作為药企核心(xin)信息资產(chan),这些数據资產若被有意或无意泄(xie)密將對企業(ye)的持續運營造成經濟、聲誉损失(shi)甚(shen)至面臨更為嚴格的监管處罚。
• 药品在研发過程中研(yan)发数據不同應(ying)用場景下如何保護?
• 如何確保(bao)药企與合作伙伴共(gong)同開发的相關药品数據安全?
• 員工企業終端(duan)和移(yi)動辦公敏感数據如何防止泄密和失密?
• 因(yin)業務需要外发到第三方人員或組織的敏感数據(ju)如何受控?
• 如何防止企業内部人員有意或无意泄(xie)漏重要敏感(gan)数據?
• 内部(bu)OA、ERP、LIMS等系統内關键敏感数據资產如何集中防泄密?
• 公司的信息安全保密製度如何才(cai)能有效落地(di)?
員工离(li)職带走核心文檔
导致嚴重泄密
公司核心数據泄露
造成巨大损失
財務等(deng)重要文檔数據外(wai)泄
影響業務正常運轉
給外單位的(de)数據被随意擴(kuo)散
造成诸多麻烦
从我們接触到(dao)的大量(liang)信息安全事件來看,大多是内部員工故意或无意中泄露、竞争對手通過各種手段恶意(yi)侵占或(huo)猎取、計算機被盗(dao)或遗失等事件。其中又以内部員(yuan)工泄密方式最為嚴重(zhong),超過70%的比例,大(da)多发生在有意或即將离職、對公司不忠或有不满(man)情绪(xu)的員工身上。而對(dui)公司機密(mi)信息的保護有以下需求:
1、確保公司内部协同工(gong)作的前提(ti)下,有效防止了受控(kong)文檔(dang)在組織内部任意擴散;
2、防止重要項目部門内、外部接触受控文檔的人員擅自將文檔的内容泄漏到項(xiang)目(mu)小組以外;
3、管控授權外发(fa)文(wen)檔,防止將解密后的文件交(jiao)給外部(bu)合作單位导致二次泄密。
在当前網絡无(wu)边界的高(gao)度互聯背景下,傳統的围堵城牆(qiang)式的防護手段和管(guan)理方式已失效,新的(de)威胁亟待解決。因此,我們必须(xu)针對設計行業的信(xin)息安全特性,構建一套完備(bei)的数據信息(xi)安全管理體系,从而稳(wen)固信息化成果,並降低企業信息安全風险。
BTXDLJ依據各(ge)類企業級(ji)用戶在信息保護中的實际運營需求,深入研发了以先進的PHOENIX加密技術為核心基礎的反商業泄密系(xi)統软件。该系統集(ji)身份認證與權限管理、自動備份、U盘管(guan)控、程序控(kong)製、日志記錄(lu)、截屏监(jian)控、远程通訊等多功能模块於一體,可针對(dui)企業数據外泄的多個(ge)環節進行全面防護。
安腾反泄密软件针對企業日常辦公中涉及(ji)的Office、CAD、PDF等多種格式電子(zi)文檔及工程設計圖紙,提(ti)供全周期的加(jia)密保護方案。在当今信息安全形勢(shi)日趨复雜的(de)背景下,企業面臨來自内部泄露和外部窃取的雙重威胁,该软件通過對敏感文件(jian)的持續加密控製(zhi),有效阻断非法访問通(tong)道。被该软件加密的文(wen)檔仅允許获得授權的用戶在指定的授(shou)權環境(如企業内部網絡)中進行(xing)應用和编輯,確保敏感信息不會流向未授權(quan)的访問者。
安腾的加密過程不會因修(xiu)改程(cheng)序或進程名,更改保存文件后缀等作弊手段而失效,同時(shi)加密文檔的复製(zhi)/剪切/拖放/粘贴等操作也受到限製(zhi),向(xiang)非加密文件中拖放(fang)/拷(kao)貝/粘(zhan)贴的操作將被自動(dong)禁止。除此以外,安腾反泄密软件對打印機,U盘等存储工具(ju),筆記本電(dian)脑均有控製措施,並借助分(fen)組策略和身份權限(xian)的認證管理等技術進行更細化的設置和保護。
安腾反泄密(mi)软件在信息安全防護领域提供日志記錄和自動備份兩項核心功能。日志記錄(lu)功能能够將用戶指定的操作過程详(xiang)細、完整地記錄下來,為企業内部的监督檢查和技術問題溯源提供可靠(kao)的数據(ju)支撐。自動備份功能在(zai)文件被有意或无意删除(chu)或损坏時,通過備份资料實現及時(shi)恢(hui)复,防止關键数(shu)據丢失。
融合(he)加密技術、内網安全防護與現代組織管理學理论(lun),在(zai)保持原有辦公流程和員工(gong)工作習惯不變的基礎上,為企(qi)業構架完整的計算機反泄密體系(xi),有效防止敏感数據(ju)
安腾(teng)反泄密软件(jian)系統面向製造、設計等需要嚴格保護技(ji)術资料的企(qi)業,针對内部圖紙文檔(dang)数據提(ti)供保密和安全管理解決方案,能够有效阻断郵件轉发、移動存储設備接入、截屏打印等(deng)多種(zhong)泄密途
有關内部文檔数據库的(de)信息保密:
對於存(cun)在於各個終端計(ji)算機的涉密文檔,通過(guo)安裝客戶端進行強製性加密保(bao)護。實(shi)施以后(hou),在同一公司或同一部門内部(bu),文檔可以自由的流通,就如同没有安裝反泄密(mi)软件一樣。但当文件未經授權流出(chu)公司,文件則變成乱碼。如果文件需要交給客戶(hu)或公司外面的人(ren),則需要經過管理人員的批準解密。系統並能與OA、CRM等多種内部管理系統完美對(dui)接,不會影響原有(you)的工作環(huan)境。
有(you)關信息傳遞與互换過(guo)程中的保密需求:
1、由於采取了加(jia)密技術,各種網(wang)絡傳輸、郵件傳輸如(ru)果未經(jing)解密操作,发出去的(de)密文是无法打開(kai)的;
2、反泄(xie)密系統對於密(mi)文將自動限製其复製、粘贴、抓屏等行(xing)為,也可以對(dui)於打印設備(bei)進行禁止使用、限(xian)時使用、記(ji)錄打(da)印日志等加以控製;
3、反泄密系統可以設置對各種存储設備(bei)的自動识別(bie)與管理,有禁止使(shi)用、只讀(du)、自動加(jia)密和開放使用等模式;
4、對於需要攜带涉密文檔圖紙的(de)手提電(dian)脑外出的情况,反泄密系統可(ke)以提供离線加(jia)密和限時使用兩種方式加以管理;
5、對於需要发送給客戶使用的涉密文檔圖紙,反泄(xie)密系統(tong)软件可以增設限製功能,對文檔的修(xiu)改、打印及使用時間進行參数設置。
不同岗位之間信息浏(liu)覽和管理限製:
1、對於不同部門或小組之間的(de)信息壁垒,反泄(xie)密系統可以通過分(fen)組策略加以解決;
2、對於不同層級管理人員的(de)文檔管(guan)理權限,反泄密系統可以通過分級策略實現上級(ji)對(dui)下級文檔管理的授權與審批。
強大加密(mi)策略,文檔的使用完全(quan)在企業掌(zhang)控範围之内,随時對文檔進行(xing)權限控製。
保證移動終端對内部(bu)涉密文件的安全阅讀(du)與安全使用,護(hu)航移動辦公的(de)数據安全。
與各業務應用系統整合,即不影響企業数(shu)據平臺(tai)的正常使用,又確保(bao)了数據的安(an)全。
用戶(hu)行為(wei)分析與意圖预警,展示用戶(hu)風险 檢測异常行(xing)為,及時预警,随時審(shen)計。