网站首页
产品中心
解决方案
客户案例
新闻资讯
伙伴合作
服务与支持
关于敏捷
公司新闻
敏捷分享丨企业商业秘密安全管控技术方案
发布时间:2024-06-06    作者:敏捷科技

近年来,随着市场竞争日趋激烈,各种侵犯商业秘密的事件,如员工泄露、竞争对手非法窃取等频频发生,这些事件给企业带来巨额损失,甚至威胁企业的生存。在国务院印发《“十四五”国家知识产权保护和运用规划》中第一项就是“商业秘密保护工程”,明确要求提升市场主体商业秘密保护能力,加强商业秘密立法,出台商业秘密保护规定等要求。

随着智改数转的数字化浪潮,企业商密保护也面临更严峻的形势。商业秘密作为企业知识产权的重要组成部分,是企业重要的无形资产。如何从管理制度、技术手段等方面构建完备的商业秘密防护体系已经成为许多企业当前十分迫切的需求。


Part.1

企业商业秘密保护痛点

法规中明确商业秘密的全生命周期防护问题:国资委颁布的《商业秘密保护安全技术保护实施指南》中明确了商业秘密的形成、流转、存储、脱密以及销毁等阶段,着重强调了商业秘密数据全生命周期安全保护理念,防止信息泄露成为国央企商业秘密保护建设的关键和核心。


内部日常办公文件流转中的防泄密问题:随着企业产品数字化设计能力的不断提高,大量的商业秘密都以电子文档的形式保存在计算机系统中。企业资料如人事任命、商业模式、客户信息、财务报告、实验数据等文件对于企业来说至关重要,商密文档的加解密编辑保护、下载控制、终端防护、权限适配、分级管理、安全传输、外发防护等防泄密保护问题亟待解决。


与第三方企业进行文件交互,商密安全可控问题:因涉及与其他企业进行商业秘密交互,比如在召开涉及公司商业秘密的远程会议或对外沟通业务时,或者第三方协同办公和协同生产时,需要保证商密文档在交互过程中实现可控的机密性保障。


Part.2

商业秘密安全管控技术方案

敏捷科技技术方案根据用户痛点,结合丰富的商密安全防护项目实施经验,遵照《中央企业商业秘密信息系统安全技术指引》等相关安全建设法规政策,有针对性的为用户设计了基于敏捷安全卫士系统DGS的商密保护技术落地方案。


商业秘密安全管控项目需对企业的数据使用和管理现状进行调研分析,从数据流转、业务流转等多角度对商业秘密信息数据安全管理手段进行研究,分析用户当前信息化中存在的安全风险与薄弱环节,明确商密保护建设的安全需求和范围,制定满足企业商业秘密保护管理需求的技术落地方案。


丨形成阶段 

通过DGS加密系统自动强制性对指定计算机中的重要、核心商密数据进行加密,保证所有商业秘密涉密文件始终都处于加密状态,一旦离开加密环境,文件无法使用;DGS加密系统支持文档起草时进行预定密,预定密后为内部加密文件,能够保证在单位内部可正常进行使用,非法外出无法使用;


完善的密级管理体系的系统,可在不同人员、不同部门、不同角色采用不同的密级,从而实现不同区域、不同级别、不同人员之间加密文件访问的互通和禁用;涉密文件起草完毕时,系统支持自主发起定密审批流程,各密级对应不同的流程,各审批流上的人依次收到审批任务的气泡提示。


丨流转阶段

通过部署DGS系统文件追踪模块,可对带有商密信息的电子文件流转做记录,进行相应的追踪审计。了解文件整个生命周期操作过程,进行文件追踪定责;通过文件授权控制文件流转权限,对内部商密文件进行细粒度的权限管理,从文件源头受制作者的权限管控,解决部门的核心文件,在企业内过度被使用的情况。


屏幕水印管控使所有客户端屏幕上显示文件归属水印,水印内容可包括公司名称、企业标志、涉密的等级、系统时间、用户名称等。既能对拍照、截图起到追溯作用,同时还能给使用电脑的用户带来警示作用;还可以对用户的截屏权限进行控制。加密文件的内容不允许通过MSN、QQ的截屏功能截屏,再随意粘贴发送到企业外部,包括通过QQ截屏技术中的保存、另存的操作都可以禁止;


针对商密文件对外流转过程,通过DGS系统数据泄露防护扫描离开企业的所有商密数据,监视包括电子邮件、web即时消息、文件传输、企业云盘等,以查看其是否包含敏感信息,使用审计、预警和阻断相结合的管控策略,使企业能够监视离开企业的数据。


丨存储阶段

DGS可控制系统服务器文件上传解密、下载加密。服务器通过应用系统下载文件时,文件自动加密后再下载至终端设备,确保所有终端下载文件都为加密文件,保证所有商业秘密涉密文件下载安全;可对用户的打印权限进行控制,针对商密文件,支持关闭应用程序的打印输出功能,通过设置授权打印机后,只有授权列表里的打印机方可打印商密文件。


还支持对移动存储介质进行认证管控,对USB端口进行管控,禁止未授信的私人移动存储介质接入公司电脑,可以禁用或授信带有存储的USB外设,包括移动存储设备(U盘、移动硬盘)、无线网卡、移动光驱、内置光驱和内置无线网关等。


丨脱密阶段

DGS系统支持按照文件密级分配审批流程,核心和重要商密文件可建立与内部知密文件的差异化审批流程。核心和重要商密文件走更严格的多级审批流程;所有涉密数据的外发行为都保留审计记录,服务器上可记录所有申请、审批记录,包括申请人、审批人、申请时间、审批时间、申请理由、审批意见、外发接收单位、申请文件权限、申请解密的文件名、文件大小等所有相关信息。



敏捷科技多次为中国中车、一汽集团、泸州老窖等国资央企提供商业秘密保护咨询及方案建设,相关商业秘密保护咨询项目曾荣获国家级奖项。作为唯一一家能提供商业秘密保护咨询及数据安全落地技术的数据安全服务厂商,敏捷科技帮助企业从管理体系建立到技术实施落地,通过技术手段和管理制度的有效结合,提高员工商密保护意识,有效保障公司商业敏感数据安全,提升企业在数字时代的核心竞争力。

电话:18120179909