文章摘要:客户简要介绍某陶瓷卫浴企业是一个生产、销售民用及商业设施用卫浴、洁具及相关设备的厂家,被中国陶瓷卫浴品牌网评选为中国卫浴十大品牌之一,追求高品质、高工艺水平,使用户享受卫生、健康、舒适的生活是公司一贯追求的目标。企业的核心诉求公司设计部门进行陶瓷卫浴研发设计过程中,经常使用Photoshop、3D Max等设计软件,其产生的设计图纸是明文存储在员工电脑上,员工可以轻易将图纸外发出去,存在泄密风险公
客户简要介绍
某陶瓷卫浴企业是一个生产、销售民用及商业设施用卫浴、洁具及相关设备的厂家,被中国陶瓷卫浴品牌网评选为中国卫浴十大品牌之一,追求高品质、高工艺水平,使用户享受卫生、健康、舒适的生活是公司一贯追求的目标。
企业的核心诉求
- 公司设计部门进行陶瓷卫浴研发设计过程中,经常使用Photoshop、3D Max等设计软件,其产生的设计图纸是明文存储在员工电脑上,员工可以轻易将图纸外发出去,存在泄密风险
- 公司生产车间电脑拿到设计部门的图纸进行陶瓷打样,图纸是明文发送过来的,员工可以通过车间电脑拿到设计图纸外传出去,容易出现图纸泄密
- 员工电脑经常使用私人U盘拷贝、邮件发送以及即时通讯工具发送等方式将公司设计图纸外传出去,公司缺少相应的管控手段
- 公司员工经常使用手机拍照、截图和打印等方式获取到设计图纸信息,以图片形式泄密出去,公司没有相应的审计防护措施
- 公司需要详细了解员工文档操作情况,出现泄密事件能第一时间审计追溯泄密源头
解决方案
- 设计部门启用文档透明加密功能,针对Photoshop、3D Max等设计软件产生的设计图纸进行加密保护,加密的图纸只能在公司内部电脑查看使用,外部电脑无法查看加密图纸,打开是乱码的
- 设计部门发送给生产车间电脑打样的图纸需要制作成外发文档,对外发文档设置好相应权限,如阅读次数、水印、编辑、密码、过期删除等,防止生产车间员工将图纸泄密出去,从而给公司带来经济损失
洞察眼MIT系统规范终端桌面行为
- 公司禁止员工使用私人U盘接入终端电脑,只有公司注册允许的U盘才能接入使用拷贝文档数据,规范员工U盘拷贝行为
- 公司禁止员工使用私人邮箱进行公司业务来往交互,必须使用公司邮箱进行邮件发送,规范邮件外发行为
- 公司限制员工使用外部聊天工具(QQ、微信等)发送文档和图片,仅允许使用公司指定聊天工具(企业微信、钉钉、RTX等)外发文档,必要时可备份外传出去的文档和图片
洞察眼MIT系统审计员工终端操作行为
- 公司员工电脑启用屏幕水印和打印水印功能,将员工电脑的信息如(计算机名、用户名、IP/Mac地址、时间、日期等)信息添加上去,员工通过手机拍照、截图、打印产生的图片外传泄密后,管理员可以通过水印信息进行审计追溯泄密源头,对员工起震慑作用
- 公司记录员工电脑文档操作的全生命周期,包括创建、编辑、复制、重命名、删除等操作,全面了解员工文档操作情况,便于管理员定期审计