专业的加密软件开发及服务商--科兰美轩欢迎您!
咨询热线:400-873-1393 (20线)     官方微信  |  收藏网站  |  联系我们
制造业机械机电行业加密解决方案 加密软件 > 解决方案
新闻来源:加密软件管理员   发布时间:2015年8月24日   此新闻已被浏览 11819

    一、行业特性

制造业是人们生活中使用物品主要的来源,是国家民生产业。采用机床等机械设备来替代人工成为制造业发展的必然趋势。这也是机械制造行业发展的本源。


随着行业的不断发展,机械机电企业之间的竞争体现在公司的所有层面上,包括产品、技术、人员、管理等等。而信息技术的应用更是提高了公司间甚至国家间机械机电行业的竞争水平,随着文档电子化、办公自动化、设计数字化的、存储集中化的不断普及,信息的生成、流转、传输变得非常快捷。


企业管理文化趋向于制度化、规范化,在精益管理等理念的引导下,安全管理深刻的融入到企业日常生产过程中。在制造、设计高度信息化、网络化的趋势带动下,企业引入了大量与生产制造相关的应用系统,包括CADCAMCAPPPDM MPM等。供应链管理设计合作单位非常多,在信息化过程中,和外来单位的人员来往也比较频繁,企业普遍缺乏对外来人员的信息安全风险防范手段。


在企业内部,以设计图纸为核心的企业敏感数据在生成和传播过程中高度依赖于网络和各类信息处理终端,数据广泛在设计、生产(包括冲压、焊装、涂装、总装配)等部门间流转。机械制造型企业员工由于专业差异等因素影响,终端操作人员的信息化操作水平差异较大。


二、敏感数据类型

       设计图纸/文档从研发到投产过程中产生的各种类型数据的集合。


三、敏感数据分布

负责生产的生产网,如设计人员终端计算机,对外交流的办公网,如OAERPCRM,集中存储文档的PDM系统;

所有参与研发/设计/生产的内部终端;

需要进行数据交互的合作方。


四、需求分析


对于机械机电这些制造企业来说,核心竞争力体现在内部的流程文档及机密设计资料上,这些资料都以数据的形式存在于企业中。由于种种原因,这些核心数据都缺乏安全管理,并且发生泄密事件后,也没有有效的手段进行事后追溯。


首先是信息使用者,比如财务人员、研发人员、跟单人员等具有高泄密风险的人员,没有受到相应的操作约束,很可能成为蓄意或者无意的信息外泄者,而现有的保密协议以及相关安全管理制度,约束力度有限,很难得知执行结果。


人员在计算机上做大量的操作,其中包括很多非法违规行为,而传统的管理制度既不能有效的约束员工的行为,更缺乏对员工操作行为的追踪审计,一旦出现泄密难以溯源。公司多部门文档流转使用过程中缺乏对文档的密级管理,容易造成非授权使用而造成内部泄密。所以,企业需要保证数据在设计、生产(包括冲压、焊装、涂装、装配等)等部门间流转的安全。


制造业内部的图纸,二维如CADCAXA等设计图纸,三维如COTIAPRO/E等的设计图纸生产阶段若管控不当的话,容易造成泄密。而信息本身通过各种信息化系统:OAERPCRM、邮件系统、文件服务器等进行集中管理,数据零散的放在服务器和个人终端上,依赖于信息系统自身的身份认证或者权限控制,无法从数据整个生命周期进行防护。


并且,由于介质(存储卡、智能手机、平板电脑、超极本、蓝牙、红外等)的不断发展,管理手段容易滞后于设备的发展,并且由此而产生管理漏洞。


企业更多的从内外网隔离,内部机要部门隔离的方式来保护机密信息,这种方式阻碍了内部信息流通的效率,增加了沟通与管理成本。在内网安全体系的建设过程中,机械制造企业需要结合企业的整体环境,从制度建设、技术保障等多方面入手,构建统一的内网安全管理体系。


五、解决方案


基于制造行业面临的核心数据风险,科兰美轩信息科技有限公司基于近10年的数据安全经验,推出了针对机械机电等制造行业的数据安全解决方案——文档安全卫士加密软件(以下简称文档加密软件)。


可为企业构造一个安全的办公环境(指若干安装了文档加密软件的计算机构成的网络系统,以下简称文档加密软件环境),保证文件在全生命周期(包括在创建、浏览、编辑、归档、分发、销毁等操作)都处于文档加密软件系统的保护之下,在文档加密软件环境下电子文件能正常操作,如果被非法带出文档加密软件环境,电子文件都是不可用的,从而在源头上保证了电子文件的安全;


针对制造业外协厂商,合作伙伴较多的情况,科兰美轩信息科技有限公司提供了外发管理模块,通过制定的外发平台对需要外发的文件进行安全处理,实现该文档在非公司环境的授权使用,并严格限制该文档的使用权限,而使用方无需安装任何软件,只需Windows操作系统即可;


提供分部门策略,可以设定不同部门之间的加密策略不一样,有效控制企业内部各部门之间文件的交互;


完善的外发系统,企业内部的文件外发时,需要经过严格的内部审批流程,同时可以控制外发文件的生命周期和操作权限,如设计图档、投标文件等;


全面监控和处理应用程序中的另存为、打印、拷贝粘贴、发送邮件等会引起泄密的操作;


管理员在服务器上能够实时监控作为部门服务器的管理机的工作状态和配置管理机的功能授权,并且汇总、审计管理机上的操作日志,及时发现系统安全隐患。


六、方案特点

1、提高办公效率,公司内部全部强制加密桌面,实现被保护的文档从创建、修改、保存到删除的整个生命周期都是安全状态。为了方便公司员工加班与外界的沟通,引入了外发文件解密系统,每个员工都是自动审批流程,调高了解密文件的效率,通过控制解密后文件的有效时间等方式来保证外发文件的安全性;

2、稳定性好,文档加密软件的算法及产品,已获得国家密码管理局、公安部、国家保密局的认证许可,文件加密强度高,难以通过暴力破解。文档加密软件支持的每一个应用程序、版本和操作系统环境,都已经经过复杂网络环境、大负荷、长时间的性能测试和各种可能的可靠性测试,确保安全稳定;


3、扩展性好,基于环境加密的解决方案自适性良好。提供对现有环境与状态下的数据防护,亦可满足将来实施或升级各类应用系统与终端软件而产生的新的保密需求;


4、兼容性好,文档加密软件通过实时、透明、强制加密技术,对指定计算机中的数据进行加密,并且不影响其它应用程序的正常运行。确保在企业办公环境中,所有应用程序的功能和加密文件都能正常使用,不会影响到员工日常工作中的操作习惯。


5、易用性好,由于文档加密软件客户端的透明加密,使用过程中无任何工作界面,无需对员工进行操作的培训,简化系统管理员的工作。


·上一条:房地产行业加密软件解决方案 | ·下一条:冶金水电行业加密软件解决方案