随着我国经济的转型升级,商业秘密越来越成为市场主体进行市场竞争的重要资源,商业秘密已经是一个企业、一个国家核心竞争力的重要体现。国家近年来曾多次修正相关法律条款,2019年4月,修正后的《反不正当竞争法》开始实施,提高了法定赔偿的最高限额至五百万元;2020 年 12 月通过了《中华人民共和国刑法修正案(十一)》进一步从民事和刑事角度加强对商业秘密的保护。这些举措也体现了国家对于加强商业秘密保护的重要决心。
国资央企是我国经济建设的的中坚力量,一直以来在我国的国民经济建设和发展中发挥着主力军的作用。这类企业的商业秘密具有量大、面广、面临威胁多、泄密渠道多、保护措施缺乏等特点,亟需根据自身业务及行业特点,依托专业的商业秘密保护方案服务商,建立起一套能满足企业商业秘密安全技术需求和管理需求的商业秘密保护体系,实现对重要经营信息和技术信息等商业秘密的有效保护。 在国资央企进行商业秘密保护建设方面,敏捷科技具备全面的商密保护产品、专业的商密保护服务团队和丰富的项目实施经验,为客户提供商密保护管理体系咨询服务、商密保护项目建设等服务,帮助央企客户逐步构建全方位、体系化、覆盖全流程/全生命周期、实现纵深防御的商密信息数据安全技术保障体系。
敏捷科技商业秘密保护咨询服务
梳理商密信息数据全生命周期模型
构建“数据创建、密级标识、知悉范围、数据存储、数据使用、数据共享、数据归档以及数据销毁”等全生命周期模型,为实现商密信息数据全生命周期的安全防护体系建设提供基准和技术应用参考。 商密信息数据安全基础架构及安全防护技术方案 对企业内部的设备和应用系统的基础架构进行调研分析,从网络、服务器、终端等方面实现商业秘密信息数据防泄露的细粒度控制,包括对访问控制、数据加密等技术研究,制定防护体系建设方案。 制定商密信息数据安全管理和应急处置方法 针对企业的数据使用和管理现状进行调研分析,从数据流、业务流多角度对商业秘密信息数据安全管理手段进行研究,制定和规划具体的安全管理规范和制度,制定商密数据泄露应急处置方法对商业秘密信息泄露事故回溯追踪、应急处置。
敏捷科技商业秘密保护方案建设
数据安全
通过敏捷核心产品数据安全卫士系统Agile DGS智能安全分析技术、操作系统内核技术、高强度的加密算法、以及灵活易用的安全策略等技术能有效的保护存储中、传输中、使用中的数据保护,有效的解决了中央企业的商业秘密保护数据安全需求。同时,DGS的打印安全管理可以实现对包含商业秘密数据的文档的打印进行授权访问控制,可以对用户的打印行为进行控制和审计。
移动存储介质安全
Agile DGS移动外设管理可以实现对移动存储介质的授权注册、使用权限控制、存储数据加密、使用监控和审计、权限回收等功能,完全满足《技术指引》的要求。确保只有注册认证的移动存储介质才能够在商密终端上使用以及对移动介质的数据进行加密保护,未经授权的涉密存储设备无法在外部使用,对移动存储介质的使用过程进行监控和审计。
终端安全 终端安全管理的功能模块如下图所示。其中,控制层面的功能包括文件操作监控、设备安全管理、进程安全管理以及远程控制等;管理层面的功能包括终端资产管理、软件分发、远程桌面监控、Windows帐号管理、共享管理以及即时消息等。 服务器与应用安全 在《技术指引》的服务器与应用安全要求包括身份鉴别、权限管理、安全防护、安全审计、资源控制、备份与恢复等内容,敏捷科技提供应用安全网关和邮件安全网关,可以满足应用安全准入、应用安全防护、邮件安全审计、邮件安全加固等方面的商业秘密保护需求。
从商业敏感数据进行分类分级,制定商业秘密资产分级准则,发现潜在商业敏感数据泄漏风险,对涉及公司商业秘密的文件和邮件的使用、交互、外发进行完整的监控,从而形成有效的追踪溯源依据,建立对商业敏感数据外发进行阻断或加密的能力。从源头对国资央企的内部终端数据进行管控,有效保护关键商密数据安全无泄露。
敏捷科技多次为中国中车、一汽集团、泸州老窖等国资央企提供商业秘密保护咨询及方案建设,相关商业秘密保护咨询项目曾荣获国家级奖项。作为唯一一家能提供商业秘密保护咨询及数据安全落地技术的数据安全服务厂商,敏捷科技帮助企业从管理体系建立到技术实施落地,通过技术手段和管理制度的有效结合,提高员工商密保护意识,有效保障公司商业敏感数据安全,提升企业在数字时代的核心竞争力。