制造業(yè)是人們生活中使用物品主要的來源,是國家民生產業(yè)。采用機床等機械設備來替代人工成為制造業(yè)發(fā)展的必然趨勢。這也是機械制造行業(yè)發(fā)展的本源。
隨著行業(yè)的不斷發(fā)展,機械機電企業(yè)之間的競爭體現(xiàn)在公司的所有層面上,包括產品、技術、人員、管理等等。而信息技術的應用更是提高了公司間甚至國家間機械機電行業(yè)的競爭水平,隨著文檔電子化、辦公自動化、設計數(shù)字化的、存儲集中化的不斷普及,信息的生成、流轉、傳輸變得非??旖?。
企業(yè)管理文化趨向于制度化、規(guī)范化,在精益管理等理念的引導下,安全管理深刻的融入到企業(yè)日常生產過程中。在制造、設計高度信息化、網絡化的趨勢帶動下,企業(yè)引入了大量與生產制造相關的應用系統(tǒng),包括CAD、CAM、CAPP、PDM、 MPM等。供應鏈管理設計合作單位非常多,在信息化過程中,和外來單位的人員來往也比較頻繁,企業(yè)普遍缺乏對外來人員的信息安全風險防范手段。
在企業(yè)內部,以設計圖紙為核心的企業(yè)敏感數(shù)據(jù)在生成和傳播過程中高度依賴于網絡和各類信息處理終端,數(shù)據(jù)廣泛在設計、生產(包括沖壓、焊裝、涂裝、總裝配)等部門間流轉。機械制造型企業(yè)員工由于專業(yè)差異等因素影響,終端操作人員的信息化操作水平差異較大。
敏感數(shù)據(jù)類型
設計圖紙/文檔從研發(fā)到投產過程中產生的各種類型數(shù)據(jù)的集合。
敏感數(shù)據(jù)分布
負責生產的生產網,如設計人員終端計算機,對外交流的辦公網,如OA、ERP和CRM,集中存儲文檔的PDM系統(tǒng);
所有參與研發(fā)/設計/生產的內部終端;
需要進行數(shù)據(jù)交互的合作方。
對于機械機電這些制造企業(yè)來說,核心競爭力體現(xiàn)在內部的流程文檔及機密設計資料上,這些資料都以數(shù)據(jù)的形式存在于企業(yè)中。由于種種原因,這些核心數(shù)據(jù)都缺乏安全管理,并且發(fā)生泄密事件后,也沒有有效的手段進行事后追溯。
首先是信息使用者,比如財務人員、研發(fā)人員、跟單人員等具有高泄密風險的人員,沒有受到相應的操作約束,很可能成為蓄意或者無意的信息外泄者,而現(xiàn)有的保密協(xié)議以及相關安全管理制度,約束力度有限,很難得知執(zhí)行結果。
人員在計算機上做大量的操作,其中包括很多非法違規(guī)行為,而傳統(tǒng)的管理制度既不能有效的約束員工的行為,更缺乏對員工操作行為的追蹤審計,一旦出現(xiàn)泄密難以溯源。公司多部門文檔流轉使用過程中缺乏對文檔的密級管理,容易造成非授權使用而造成內部泄密。所以,企業(yè)需要保證數(shù)據(jù)在設計、生產(包括沖壓、焊裝、涂裝、裝配等)等部門間流轉的安全。
制造業(yè)內部的圖紙,二維如CAD、CAXA等設計圖紙,三維如COTIA、PRO/E等的設計圖紙生產階段若管控不當?shù)脑?,容易造成泄密。而信息本身通過各種信息化系統(tǒng):OA、ERP、CRM、郵件系統(tǒng)、文件服務器等進行集中管理,數(shù)據(jù)零散的放在服務器和個人終端上,依賴于信息系統(tǒng)自身的身份認證或者權限控制,無法從數(shù)據(jù)整個生命周期進行防護。
并且,由于介質(存儲卡、智能手機、平板電腦、超極本、藍牙、紅外等)的不斷發(fā)展,管理手段容易滯后于設備的發(fā)展,并且由此而產生管理漏洞。
企業(yè)更多的從內外網隔離,內部機要部門隔離的方式來保護機密信息,這種方式阻礙了內部信息流通的效率,增加了溝通與管理成本。在內網安全體系的建設過程中,機械制造企業(yè)需要結合企業(yè)的整體環(huán)境,從制度建設、技術保障等多方面入手,構建統(tǒng)一的內網安全管理體系。
基于制造行業(yè)面臨的核心數(shù)據(jù)風險,敏捷科技基于15年的數(shù)據(jù)安全經驗,推出了針對機械機電等制造行業(yè)的數(shù)據(jù)安全解決方案——敏捷安全衛(wèi)士Agile DG(以下簡稱DG)。
可為企業(yè)構造一個安全的辦公環(huán)境(指若干安裝了DG的計算機構成的網絡系統(tǒng),以下簡稱DG環(huán)境),保證文件在全生命周期(包括在創(chuàng)建、瀏覽、編輯、歸檔、分發(fā)、銷毀等操作)都處于DG系統(tǒng)的保護之下,在DG環(huán)境下電子文件能正常操作,如果被非法帶出DG環(huán)境,電子文件都是不可用的,從而在源頭上保證了電子文件的安全;
針對制造業(yè)外協(xié)廠商,合作伙伴較多的情況,敏捷科技提供了外發(fā)管理模塊,通過制定的外發(fā)平臺對需要外發(fā)的文件進行安全處理,實現(xiàn)該文檔在非公司環(huán)境的授權使用,并嚴格限制該文檔的使用權限,而使用方無需安裝任何軟件,只需Windows操作系統(tǒng)即可;
提供分部門策略,可以設定不同部門之間的加密策略不一樣,有效控制企業(yè)內部各部門之間文件的交互;
完善的外發(fā)系統(tǒng),企業(yè)內部的文件外發(fā)時,需要經過嚴格的內部審批流程,同時可以控制外發(fā)文件的生命周期和操作權限,如設計圖檔、投標文件等;
全面監(jiān)控和處理應用程序中的另存為、打印、拷貝粘貼、發(fā)送郵件等會引起泄密的操作;
管理員在服務器上能夠實時監(jiān)控作為部門服務器的管理機的工作狀態(tài)和配置管理機的功能授權,并且匯總、審計管理機上的操作日志,及時發(fā)現(xiàn)系統(tǒng)安全隱患。
提高辦公效率,公司內部全部強制加密桌面,實現(xiàn)被保護的文檔從創(chuàng)建、修改、保存到刪除的整個生命周期都是安全狀態(tài)。為了方便公司員工加班與外界的溝通,引入了外發(fā)文件解密系統(tǒng),每個員工都是自動審批流程,調高了解密文件的效率,通過控制解密后文件的有效時間等方式來保證外發(fā)文件的安全性;
穩(wěn)定性好,DG的算法及產品,已獲得國家密碼管理局、公安部、國家保密局的認證許可,文件加密強度高,難以通過暴力破解。DG支持的每一個應用程序、版本和操作系統(tǒng)環(huán)境,都已經經過復雜網絡環(huán)境、大負荷、長時間的性能測試和各種可能的可靠性測試,確保安全穩(wěn)定;
擴展性好,基于環(huán)境加密的解決方案自適性良好。提供對現(xiàn)有環(huán)境與狀態(tài)下的數(shù)據(jù)防護,亦可滿足將來實施或升級各類應用系統(tǒng)與終端軟件而產生的新的保密需求;
兼容性好,DG通過實時、透明、強制加密技術,對指定計算機中的數(shù)據(jù)進行加密,并且不影響其它應用程序的正常運行。確保在企業(yè)辦公環(huán)境中,所有應用程序的功能和加密文件都能正常使用,不會影響到員工日常工作中的操作習慣。
易用性好,由于DG客戶端的透明加密,使用過程中無任何工作界面,無需對員工進行操作的培訓,簡化系統(tǒng)管理員的工作。