防范敏感数据泄密,北汽研究总院携手亿赛通建立数据防泄露体系


客户简介

北京汽车研究总院有限公司(简称:北京汽车研究总院)是北京汽车工业控股有限责任公司为实现北京汽车工业集团化发展战略目标、构筑自主研发平台、提升自主创新能力、打造北京汽车自主品牌而出资组建的独立法人实体。主要从事汽车整车(包括乘用车、越野车)关键零部件的研发及混合动力等新技术的研究。北京汽车研究总院设立乘用车工程院和越野车工程院两个工程院,研究总院及两个工程院共设有造型部、新技术研究部、试制试验部、CAE技术部等21个部,69个室。


需求背景

北汽研究院内部存有企业大量重要信息,如设计文档、源代码数据、图纸文档、技术资料、项目方案、招投标书、客户与商务资料、财务信息、人事档案等都散布在员工的电脑、院内的应用服务器或流转于网络之中,因此给北汽研究院的信息安全带来了巨大的隐患。


解决方案

亿赛通为北汽研究总院部署电子文档安全管理系统:

1、核心数据透明保护:

1)研发设计部文件保存时自动强制加密,同时支持文档自动全盘初始化加密;

2)加密的文件在同一动态加解密区域内(同一部门内或部门之间)可以不受限制使用,文件非法流转到企业外部,将无法使用;

3)加密的文件如果要给区域外部人员使用,必须通过有解密权限的人员专岗通过出口解密;

4)动态加解密区域员工出差时,将通过终端脱机管理控制进行离线办公。


2、从密文到明文

非接触性解密申请明文发布方案,通过非接触性解密申请(自动解密和手动解密)提交给审批员,审批员通过审批之后,采用自动解密方式的就可以直接实现明文发送;解密审批后明文发布方案,通过审批员对待发布信息进行在线审批后自动完成解密。


3、移动办公

1)离线审批解决方案,通过审批员对离线用户进行在线审批后,申请用户可实现离线限定时长安全使用;

2)通过离线补时功能,可以实现离线用户逾期无法连接服务器时的离线补时支持。


4、准入网关

通过安全网关设备过滤,实现密文下载、明文上传解决方案。


项目成果

通过在北汽研究院全面部署实施数据防泄密系统,只有授权用户权限才能访问到敏感数据,且所有到达终端的敏感数据都进行了加密。数据使用和解密都经过规范的流程,极大程度地保护了敏感数据的安全,实现了数据审计的可追溯,配合相应的制度管理,达到项目建设目标。


2019年4月18日 09:50