网站首页
产品中心
解决方案
客户案例
新闻资讯
伙伴合作
服务与支持
关于敏捷
行业资讯
咨询企业泄密涉嫌危及国家安全,咨询行业数据防泄密可以这样做!
发布时间:2023-05-11    作者:admin

 事件回顾 


近日,国内咨询行业龙头企业凯盛融英因涉嫌危害国家安全,已被国家安全机关进行依法依规处理。据了解,是因为凯盛融英为境外通过境内咨询平台搜集窃取我涉密敏感信息数据提供了渠道,给我国家安全造成重大风险隐患,已触犯反间谍法实施细则、数据安全法、反间谍安全防范工作规定等法律法规。


央视.jpeg

图片来自央视新闻

据国家安全局干警介绍:“身处涉密岗位的某大型国企高级研究员韩某某,在凯盛融英公司的游说和高额咨询费的诱惑下,通过公司内网下载窃取了近5000份文件资料,经国家保密部门鉴定,韩某某为境外窃取非法提供机密级国家秘密一份秘密级国家秘密两份情报13份商业秘密18份。”


“某重点军工企业员工雷某某在成为凯盛融英公司的咨询专家之后,曾向客户提供军工企业和上市公司主要的配套军用产品,价格以及市场份额,甚至还包含了一些重要的军事装备的生产厂家和装备量。经国家保密部门鉴定,雷某某共向对方提供3项机密级国家秘密3条秘密级国家秘密


国家安全是民族复兴的根基,事关国家根本利益和人民福祉。国家支持咨询行业发展壮大,鼓励咨询行业开展国际贸易,而咨询企业开展业务时也必须严格落实审核把关责任,做好“人防”、“物防”、“技防”,专家学者接受咨询时应切实履行安全保密义务,相关单位对内部人员接受咨询加强监督管理,共同维护国家安全和发展利益。


安全意识方面

遵守法律法规,制定保密规定严格遵守《网络安全法》《数据安全法》《反间谍安全防范工作条例》等国家法律法规。咨询行业作为国家经济社会发展的重要组成部分,发展和壮大需要合规合法,特别是面对当前严峻复杂的国际间数据竞争、窃取环境和反间谍斗争形势,更应将强化反间谍安全、数据安全防范意识摆在首位。


加强内部管理,建立应急机制:咨询企业应加强对员工的保密意识培训,确保员工在尽职调查过程中严格遵守公司及法律的保密规定,定期进行保密规范和法律规定培训。同时应制定完善的数据泄露应急预案,一旦发生机密泄露,迅速采取措施,并且按照安全部门的相关规定进行上报,减轻企业和国家的损失。


履行保密义务,落实安全责任:在日常业务进程中,咨询企业需要提高保密服务意识,自觉为国家机密、客户的商业秘密进行保密,比如签订保密协议,明确保密范围、保密期限以及违反保密协议的法律责任。结合相应的数据防护与管理手段,落实数据安全责任,坚守数据安全底线。


日常业务方面

因为咨询企业的行业属性,在日常办公中,业务跨境操作频繁、人员流动难以管控、专家库数据庞杂且涉密价值高,因此泄密途径、泄密操作防不胜防,缺乏统一防护和高效管理。


01

咨询行业泄密风险

make data more secure

(一)业务范围广泛、数据密级高

庞大的专家资源库,业务范围涉及境内政策研究、国防军工、金融货币、高新科技、能源资源、医药卫生等重点领域、重要行业等。其中一些不仅涉及商业秘密,一些数据经过大量汇总分析,可能涉及到国家秘密被分析和泄露。


(二)人员流动频繁、行为无管控

除企业本身内部办公人员之外,聘用的的专家约有近万人,几乎都是企业高管、商业领袖、学界精英、战略分析人士等,掌握大量核心数据却几乎不会受到处理数据的行为管控。


(三)数据界定不清,防护与管理体系薄弱

咨询企业没有依据数据安全分级分类的指导原则,厘清重要数据的范围、边界,加强涉及重要数据的安全保护措施对于数据采集、存储、处理、使用、销毁的全生命周期把控不到位,造成数据泄露、丢失和滥用。


02

敏捷方案

make data more secure

(一)数据加密

在数据传递过程中,对包括财务数据、商业合同、设计图纸等敏感信息,按照数据分类分级体系规范使用多种加密的手段和措施,包括:使用授权密钥对图像、视频等数据进行加密、使用https等加密通信协议、硬盘文档加密等。有效地解决企业员工有意或无意的泄密、文件外发泄密、跨境泄密等多重泄密困扰。


(二)数据防泄漏

全面的数据防泄漏服务包括上网行为监视、敏感内容检测、移动外设控制、系统监控、日志管理等内容,以内容识别为核心,通过识别扩展到对数据的防控,管控所有USB设备(移动硬盘、U盘、移动光驱、无线网卡等)的运行,从事前预防、事中控制和事后审计对系统数据进行全生命周期的安全防护。


(三)落地加密

在员工跨国出差需使用内部文件数据时,企业内部可将此次外出工作需要的电子文档存放于安全管控平台,让员工在个人云盘中上传电子文件资料并进行查看编辑。电子文件从管控平台下载到本地客户端上时,实施落地自动加密,并设置阅后即焚,保障数据的落地安全。


(四)授权使用

跨境的办公移动设备上不携带涉密文件,相关人员进行原有文件的销毁处理。需携带出境的移动办公设备需得到相关人员的审批获得对应的账号密码,方可使用平台客户端模块。通过应用系统安全认证技术控制,只有安装了客户端的计算机才能访问安全管控平台,确保境外境内数据文件安全交互。


(五)追溯审计

通过自动添加水印的方式,将待标注数据进行标记,确保数据可追溯。设置专用的日志统计软件,用于统计日志、监测数据下载流量、进行网络数据监控与分析、异常流量报警等;部署审计机制,对操作行为进行审计。


敏捷数据安全卫士系统DGS智能识别、安全防护、监测预警、主动防御和应急处置能力进行有机整合,构建形成核心数据全生命周期安全保护的动态循环,形成纵深防御与集中管理的保护体系,构建咨询企业各部门数据安全防护与高效管理的统一平台。


03

方案亮点

make data more secure

(一)瓦解泄密通道,数据全生命周期安全管控

通过敏捷数据安全卫士DGS这一数据安全与数据管理统一平台,为客户构建集事前主动预防、事中实时控制、事后安全审计为一体的多重防护体系,细粒度的权限管理、主动的加密策略、安全可视化的管控、水印溯源等功能为咨询行业企业构建数据防泄密安全流转通道,避免内部员工有意或无意的泄密。


(二)制定数据安全管理和应急处置办法

通过商业秘密保护咨询项目的实施和成果应用,实现咨询行业企业商密数据的分类定密,对商密数据生命周期各个阶段的操作行为,包括创建、使用、定密、解密、销毁等行为进行安全审计,实现各类商业秘密信息数据和国家机密数据的安全使用和流转。


(三)适用多场景多系统,安全与效率相统一

敏捷数据安全卫士系统支持PC端和移动端,满足居家、外出、跨境等多种办公场景下的数据安全支撑。透明无痕的加密技术,不改变日常的办公习惯,为高效的协同办公筑牢安全防线。并且支持国产适配,更贴合国内企业的数字化转型发展需求。



国家安全离不开数据安全,数据安全对保障经济社会健康发展、维护公共利益和公民合法权益具有基础性、全局性、支持性的重大意义。未来,敏捷科技将继续发挥自身技术和业务优势,持续提升数据安全服务能力,为国家安全保驾护航!

电话:18120179909