企业电子文档防泄密系统选购应遵循的六原则
随着我国经济的快速发展和国际化进程的加速推进,企业在面对越来越复杂的市场环境以及同行间几乎白热化的激烈竞争的同时,也越来 越重视对企业自身包括核心知识产权、关键技术、重点策划和企业经营财务状况等领域机密电子信息的有效保护,这些机密电子信息各个事关企业的核心竞争力,既 关乎企业的发展空间又关乎企业的生死存亡。其实从企业管理的角度讲,加强对企业核心机密电子信息的保护是任何一个成熟企业所必须要首先面对的问题,在这一 点上有不少发生过泄密事件的企业是有着惨痛教训的,企业的核心机密一旦被泄露,任何的追悔莫及也都是与事无补的。
企业保护机密电子信息,防泄密系统的选购当然非常关键,不过有许多时候企业高管和负责软件采购的工作人员在实际市场操作的过程中又会面临重重困 惑:比如防泄密系统究竟是防病毒、防黑客重要还是防人为恶意泄密重要?病毒黑客可以窃取核心机密,企业员工可以直接带走核心机密;又比如防泄密系统采购是 选择贵的好还是选择便宜的好?选择贵的会担心过高的采购成本凸显不了产品的性价比,选择便宜的还真怕便宜没好货!
其实防泄密系统虽然对企业发展至关重要,但是只要企业用户能够遵循以下六方面的采购原则,就一定可以选择并采购到最适合自己企业的企业级电子文档防泄密系统。
原则一:所有可能造成泄密途径整体防御
在当前出现的各类企业泄密事件中,通过病毒、木马、黑客攻击、内部员工夹带、企业高管贩卖以及电脑存储介质在维修、移动过程中的恶意窃取等都有可能成 为企业核心机密电子信息的泄密途径,所以企业防泄密系统如果只能对某个或某几个泄密途径进行防御应该是远远不够的。现在许多企业都会选择一款叫做“铁卷” 的专业级防泄密系统,它能够针对企业整个内部网络提供机密电子信息的实时保护,能够让脱离企业内网环境的所有机密电子文档自动无法使用或在未经合法授权打 开时呈现出一堆无法阅读的乱码。事实上对于企业中产品研发报告、设计文档、图纸、配方、源代码等数字化知识产权文档及客户资料、项目资料、招投标方案等商 业机密信息文档一般会分散于企业内部多台电脑终端,员工对电脑的滥用和对重要数据的泄密途径越来越多,企业内部核心数据被泄密的风险越来越大,“铁卷”基 于企业内网的防泄密系统保护,可以说既治标又治本。
原则二:防泄密系统防自身破解等级要高
一款好的企业级防泄密系统既要能够防堵企业中所有可能造成泄密的途径和环节,又要防范自身的加解密机制和技术被第三方破解,因为一旦防泄密系统被强行 破解,企业的“防泄密”也就等于形同虚设了,所以企业在采购防泄密系统时,产品研发机构的技术实力是非常关键的。这里同样可以以目前国内性价比十分出众的 “铁卷”为例:“铁卷”由国内终端与数据安全产品的领先企业深圳大成天下自主研发,进入行业市场六年多以来与国内上百家知名龙头企业、众多政府以及金融行 业机构建立了长期而稳定的战略合作,所有合作方的政企机构并没有发生一起有恶劣影响的泄密事件,“铁卷”自身从技术上说也没有任何被强制破解的可能。
原则三:要有自身核心加密技术彰显实力
对于一套相对成熟的防泄密系统来说,具有完全自主知识产权的核心加密技术自然非常关键。“铁卷”产品不仅集成了包括驱动级核心加密、透明加密、细分化 分级审核等多项全球最先进的电子文档加密技术,而且“铁卷”还主动顺应64位操作系统被广泛商用的主流趋势,率先在整个行业领域集成了国际上最先进的64 位操作系统文档透明加密技术,同时填补了国内在这一行业领域的多项技术空白。从企业实际应用看,“铁卷”从64位操作系统底层实现对机密电子文档的动态加 解密操作,既不影响用户对文档的正常使用,又能够在内存中就通过快速的动态加解密运算来最“透明”的加解密电子文档,前沿技术也从一个侧面彰显着深圳大成 天下及“铁卷”产品的出众品质。
原则四:要有权限分配和灵活加解密机制
在企业整个内部网络部署防泄密系统,并不是要将所有机密电子信息“锁”起来,而是在不影响电子文档正常使用的这个前提下,实现防御关键电子信息外泄。 “铁卷”分级审核机制趋于完美,企业用户除了可以主动对经过加密保护的电子文档有选择的限制其浏览、打印输出、复制、屏幕拷贝、可查阅的有效期限范围和打 开密码等多项控制权限外,通过严格的审批机制还能够实现电子文档的“离线解密”,比如企业员工出差需要外带电子文档时,或是某位企业高管在外地需要临时调 阅电子文档,则他们只要向软件的“管理中心”提出一个“解密申请”或“离线申请”即可,宽严相济,最终实现对机密电子文档安全保护和使用的最佳结合。
原则五:防泄密系统自身稳定性重点考查
这其实也是非常重要但又比较容易被忽视的一个防泄密系统采购原则,由于专业的防泄密系统一般都是基于操作系统最底层技术来开发的,所以。这种产品做起 来不容易,开发出稳定的产品难度极高,通常需要行业内顶尖的技术开发团队来共同研发和开发。通常情况下对防泄密系统产品稳定性的判断,一看产品有多少用 户,二看用户有多大规模,三看企业的同行业是否有该产品的典型用户,以及防泄密系统应用的效果如何等。“铁卷”产品已经在广泛服务于国内上百家知名龙头企 业、众多政府以及重点金融行业机构,有的还是全球500强的国有大中型企业,其安全性和稳定性都非常出众。
原则六:专业化的服务能力同样至关重要
其实像企业级的防泄密系统,在国内外都是众多极具竞争力的同类产品,不过目前国内许多精明的企业高管和负责采购软件的工作人员会把目光集中于国内的一 线品牌,其中最重要的原因之一就是企业用户更看中于国内一线品牌的本土化服务。国外产品高昂的价格、本土化服务的先天欠缺及受制于政府对相关信息安全产品 的部分准入政策等,不少企业用户并不考虑,但是对于像“铁卷”这样的行业龙头品牌,更多用户对其专业化的服务能力还是表示非常认可的,这一点从“铁卷”产 品现有庞大的企业级用户规模和多达数页的企业战略合作名录中就能找到最好的印证。