文章摘要:客户简要介绍某科技股份有限公司是国内一家专注于光学射影仪器领域,集设计、研发、制造、销售和服务于一体的高科技公司,专注打造行业“终端+内容+平台+软件”生态圈。企业的核心诉求产品的外观设计图纸文件被泄露导致市面上出现盗版,同时用户数据文件和代码文件也缺乏保护,各个部门的人都能相互查看存在泄密风险公司员工需要通过指定聊天工具(企业微信、阿里旺旺等)等聊天工具和客户沟通,但没有限制私人微信的使用,员工
客户简要介绍
某科技股份有限公司是国内一家专注于光学射影仪器领域,集设计、研发、制造、销售和服务于一体的高科技公司,专注打造行业“终端+内容+平台+软件”生态圈。
企业的核心诉求
- 产品的外观设计图纸文件被泄露导致市面上出现盗版,同时用户数据文件和代码文件也缺乏保护,各个部门的人都能相互查看存在泄密风险
- 公司员工需要通过指定聊天工具(企业微信、阿里旺旺等)等聊天工具和客户沟通,但没有限制私人微信的使用,员工可能通过私人微信外发文件,造成数据泄密
- 采购部等部门员工给公司外部(如供应商)发送邮件时无法强制抄送邮件给审计部门,无法管控到员工是否私自发送邮件导致监管存在漏洞
- 员工在公司可以使用U盘、智能手机、蓝牙等设备接入将文件带出公司,没有相应的限制手段
- 公司需要将员工重要文件的操作行为和外发情况进行审计,以便定期审查员工电脑是否存在泄密行为
- 公司发展迅速,人员及电脑设备也在不断增加,运维人员进行资产盘点、补丁更新、软件分发等运维工作量大
解决方案
- 公司部署文档加密系统,对设计图纸和代码文件进行加密,同时设置部门之间文件相互隔离,研发和设计部门只能查看其自己部门的代码和图纸文件
- 对公司各部门需要用到的办公软件、设计软件和代码开发软件进行授权,通过这类软件产生的文件强制加密,保护重要数据
洞察眼MIT系统规范终端外传行为
- 禁止员工使用微信等私人聊天软件的使用,只允许员工使用企业微信、阿里旺旺等聊天软件,同时记录聊天工具发送的文件
- 禁止员工使用私人邮箱发送邮件,只允许通过公司邮箱发送邮件,同时发送邮件必须抄送一份给审计部门
- 禁止员工使用U盘、蓝牙、智能手机接入办公电脑
- 对员工文档全生命周期的操作进行记录,包括文档创建、访问、复制、修改、删除、重命名、上传等操作,以便审计部门定期审查
洞察眼MIT系统提高运维工作效率
- 收集员工电脑的软件以及硬件信息,制作成软硬件资产报表来进行统一盘点与管理
- 后台统一对公司电脑进行系统补丁检测与漏洞检查,同时管理员统一对指定部门分发需要的软件或文件,提高工作效率