网站首页 中文版 English
  | 公司新闻 | | | | 诚聘英才 |  
 
 
 
 
 
   产品方案 > 金慧图文档安全解决方案
 
 
一、引言

来自Gartner的调查显示:超过85%的安全威胁来自组织内部;各种安全漏洞造成的损失中,30%-40%是由电子文件的泄露造成的;在Fortune排名前1000家的公司中,每次电子文件泄露所造成的损失平均是50万美元。
美国联邦调查局(FBI)和电脑安全协会(CSI)电脑犯罪与安全年度调查报告显示:接受调查的484 家公司中,超过85%的安全威胁来自公司内部。在损失金额上,由于内部人员泄密导致了6056.5万美元的损失,是黑客造成损失的16 倍,是病毒造成损失的12 倍。
随着计算机网络技术和数据存储技术的快速发展,在大幅度提高企业工作效能的同时,也为企业的电子数据的安全带来了巨大的隐患。企业的知识产权和机密文件随时面临着泄露的危险。企业尝试了各种软件技术手段:防火墙、网络管理软件等,却无法从根本上保护文件的安全。
以下是发生在国内的案例,但也只是沧海一粟:

  • 深圳银行顾客数据泄露(2万条),造成巨大经济损失;
  • 广州某商家进货渠道数据泄露(500家), 直接损失1000万元;
  • 郎讯公司的产品图纸泄露,新产品推出落后于竞争对手,直接损失3.5亿美元;
  • 广东佛山市政府项目招标方案书泄露,直接领导承担管理责任,造成巨大的
  • 政府项目损失;
  • 日本软银公司发生内部泄露客户数据,损失达数亿美元;
  • 神州数码发生财务报表泄露事件,造成停牌调查,公司名誉损失严重;
  • 华为核心员工的离职并带走企业核心资料,给华为公司带来严重损失;
  • 亚信上亿人民币的解决方案在中关村被刻录成光盘销售。
  • 等等
二、传统解决办法


不同企业可能会制订不同的规章制度,采用不同的技术手段来管理这些问题。但是,再严格的规章制度还是需要企业员工主动去遵守;采用的技术手段通常是将计算机的光驱、软驱、USB等接口封掉,限制上网等方法来尽可能的减少信息交换,以达到信息安全的目的。但这些方法严重影响工作的方便性,并容易触发员工的抵触情绪;而且,重要的文件依旧可能被泄漏出去。
我们不能完全阻止竞争对手的觊觎,各种偷窃行为防不胜防······我们应该采取什么样的方法,才可以变被动为主动,最大限度地防患于未然?

三、文档卫士防泄密系统

DocSecurity文档卫士防泄密系统正是针对这些问题而推出的。在不改变设计人员工作习惯的前提下,只要有读、写磁盘的操作,文件就自动进行解密、加密,文件从创建、分发乃至销毁的全过程始终是密文,从源头开始保护文档的安全。区别于以往的从截断传播途径的“堵”的做法,从而达到更有效保护文件的目的。
DocSecurity文档卫士的驱动程序位于图中阴影部分。受控软件运行时,文档卫士的驱动程序将会监视该受控软件的读/写操作。写文件时,将会自动将其加密,然后交给下层设备驱动程序来完成真正的磁盘写入操作;读文件时,先识别此文件是否已经加密,如果是加密文件,自动对读取到内存的数据进行解密。这样在应用程序看来,就像读、写普通文件,用户的使用习惯不受任何影响。
没有安装DocSecurity文档卫士的计算机,由于没有自动解密机制,自然也就无法打开加密文件。安装DocSecurity文档卫士的不同企业,由于其密钥不同,互相也不能打开加密文件。如果需要将设计成果交给客户,必须通过系统授权人员进行解密操作,将文件变成明文后交给客户。
实现文档在企业内部正常流通使用,一旦流失到企业外部将无法打开