在电信、金融、银行、政府等事业性单位,IT环境相对封闭,对内网与外部internet的互联有着严格的控制,同时还制定了严格的安全规章和制度,并且能够做到强制执行,具有较强的IT维护能力并且IT管理相对规范。
政府单位,包括军工、科研院所等事业单位大多涉及到机密文件,因此也比较关注信息安全技术与产业的新动向,重视安全保障体系的设计。现在政府事业单位开始重视防止内部资料外泄,所以信息安全目前迫切要求增强内控能力。过去安全产品防三层以下比较多,现在正在向应用层防护过渡;基于威胁的特征向基于威胁的行为转变,由边界防控向源头防控转变,这些动向已经引起了重视。
华途加密DocGuarder系统政府事业单位解决方案,主要是为政府等事业单位提供一个针对文档保密与有限制访问的可靠机制。利用该机制,政府等事业单位可以控制员工只能接触到自己业务范围内的有关的经过加密处理的文档,并且不得随意地阅读、复制和打印,从而防止因重要文档的共享和转发而导致的泄密问题,最终达到保护政府等事业单位的机密信息和知识产权的目的。
华途加密DocGuarder系统针对此制定了一整套权限体系,用于控制政府等事业单位员工能浏览、修改、打印、加解密的权限。
政府事业单位既可能存在涉密电脑和也可能存在非涉密电脑,涉密电脑上也可能存在涉密文件和非涉密文件。针对这种特性,华途加密DocGuarder系统提供了两种方案。
方法一,在涉密电脑上部署加密系统,非涉密电脑上则不部署加密系统。部署后,设密电脑中文件按照设定的格式被透明加密,内部文档被分成两大类,加密的和不加密的,这样在企业内部信息交流上产生一定的障碍。针对这类情况,华途加密系统提供了目录监控功能(也可采用外发系统),解决了涉密非涉密计算机之间耦合问题。
方法二,在涉密电脑和非涉密电脑上统一部署加密系统。通过密级控制的方式,将涉密文件和非涉密文件区分。这样既保证了涉密文件的安全,又确保了设密人员和非涉密计算机之间交流的畅通。
有些政府事业单位,涉密文件较少,而且实行专人管理涉密文件。对于这类政府事业单位,华途加密DocGuarder系统提供了主动加密的方案。当涉及人员在生成文件的时候,可通过开关客户端的方式,或者右键加密的方式,将涉密文件加密成特定的密级。同时将非涉密人员的等级设置为只读的权限。这样确保了在涉密文件生成后,文件在单位内部正常查看,而出了单位则失效。
华途加密DocGuarder系统政府事业单位解决方案,除了功能强大的权限控制之外,还提供了完备的审计功能,可记录文件加解密、加密系统管理、文件打印、文件授权等所有敏感动作的详细日志,并提供日志查询、导入、导出功能,确保文件与操作的可追溯性。