jibacao.com-欧美日韩在线观看一区,蜜臀国产一区二区三区在线播放,亚洲精品系列,国产精品一区二区91

ITValue社區

賈大智:從寶鋼商密建設,看集團型企業如何建設信息安全保密體系?

作者:胡江路 ITValue / 日期:2016-07-08

賈大智:寶信軟件信息安全產品總監,企業云存儲產品部總經理。2005-2016年,參與并領導多款信息安全類產品的研發與推廣,在企業信息安全體系建設及企業數據安全領域有著豐富的研發及實踐經驗。

以下是賈大智在ITValue企業信息安全微信課上的分享,經ITValue記者整理后發布。

我們今天談到的保密體系建設,主要強調的是企業內針對商業數據的保密體系建設,因為我們以往談企業的信息安全,更多的強調系統安全、邊界安全等等,因此2010年以前,集團型企業更多的信息安全資源都投入在這些基礎安全設施的建設上,2010年后商業秘密保護逐步開始被重視,但怎么做,大家都處于一個摸索的階段。寶鋼集團大概從2011年底開始商密保護體系建設工作,到目前為止,應該說初具成效,整個過程走下來,實際上是比較困難的,是一路摸索的過程,為什么這么說呢,這和我們大多數企業對信息安全的認識有關。

大型企業的信息安全基礎建設應該是比較完善的。我們有各類邊界防護、系統安全措施,也會有分級保護、等級保護等測評標準,因此很多企業的領導者都會認為自身企業的安全做的還不錯,但與此同時,我們依然會不停地看到、聽到央企的泄密事件,而問題恰恰就出在我們容易忽視的內部安全體系建設上。

1
首先從組織職能看,保密職能通常隸屬于行政職能部門,如辦公廳、保密辦等,甚至在很多企業都只是知識產權部門兼任,保密職能部門不關心業務,制定的保密措施往往無法落實。
2
其次,從企業信息化建設的過程看,系統與系統之間都是孤立的,各種信息的流轉無法受控,企業內部失密的風險很大。
3
第三就是員工的意識問題,使用習慣難以改變,形成非主動性泄密源,這些都是商密體系建設過程中亟需解決的問題。


鑒于這些問題,商密體系建設可按如下圖的層次展開:



從上圖可以看到,這個體系其實有部分內容會和我們所熟悉的等保比較重疊,我們稱之為傳統的信息安全防護手段。

這塊內容在大型企業中基本上是比較完備的,因此可以這么認為,商密保護體系建設的核心在于上層的數據安全體系的建設,也即全生命周期的數據安全防護體系建設。

在數據安全這個事情上,我們也做過很多嘗試,包括文件加解密,權限管理,文件審計、關鍵字過濾等,最后發現很重要的一點是,這些技術手段都過于片面強調技術本身,而忽視了業務。在實踐過程中,特別是集團型的大型企業,很難推動,員工會想各種手段來突破,另外一點就是對于已經建成的大量信息化系統中所包含的商密數據,這些技術手段很難有效管理,這也迫使我們做進一步的選擇。

因此,我們在方案選擇中需要考慮幾個原則:一是能不能與現有業務體系無縫結合,二是方案的實施是否能夠在安全與效率之間尋找到平衡,盡量不改變用戶的使用習慣,三就是怎么能讓企業的數據真正地屬于企業自身。

這幾個原則也促成了我們最后選擇以云存儲為基礎來建立整套商密體系。這是我們選型時候出示的一張說明圖,就是從這三個方面來做說明的。



選擇集中化,主要是為了解決企業數據分散的問題,希望通過集中化的手段做到有效商密數據可識別、可管理。而著力點放在訪問數據的終端,包括移動端,確保訪問、使用的安全,最后一點還是要強調用戶的使用習慣,只有用戶真正愿意用,作為工作的一部分,這套體系才有價值。

我們再來看另外一張圖,更細節化地說明了這些點:



從這張圖中我們可以看到我們關注兩大部分的數據來源:

一個是企業離散的非結構化數據,按照我們看到的現象,企業內結構化數據大概的比例在15%,另外85%都是非結構化數據,所以這部分是我們首先要關注的。

另外一個就是來自于應用系統的業務數據,這部分也是我們前面提到的對于已有業務系統中的涉密數據,我們也提供歸一化的處理手段。

在這個體系中,有幾個點比較重要:

1. 信息資產的識別。

企業的資產管理是整個信息安全管理體系的基礎。首先企業要清晰地識別出所有的資產,評估出它們的價值,從而明確到底有多少需要保護的核心資產和商業秘密,明確它們的責任人、使用人和使用范圍,以及它們具體存放的地點。

早期企業大都是通過人工的方式來整理和維護自己的資產清單,但隨著組織規模的日益龐大,人工收集已經非常不現實,容易造成新增資產的識別遺漏、資產變更后的更新不及時、尤其是分散在部門和個人處的資產,管理部門無法實時監控和管理,容易造成資產的評級不準確,從而導致采取的控制措施無效。

這個識別過程是很痛苦的,因為你不可能逐一識別,只能通過積累形成自動化的判別手段,另外每個業務部門對同一個信息資產的重要度定義可能也不同。

我們最后通過不斷學習補充的規則庫的方式予以解決,庫建立后,基本上可以處理80%的文件。

2. 就是信息共享與交換。

企業中,內網用戶越來越多地采用共享目錄進行資源共享,共享目錄使用不當則很容易造成商密信息的泄露;如果開啟讀寫共享,則給病毒傳播開啟了更為方便的大門。但個人電腦的共享目錄管理員難以控制,單靠安全教育于事無補,安全事件層出不窮。

員工通過電話線撥號、VPN撥號、GPRS無線撥號等方式,繞過防火墻的監控直接連接外網,使企業內網的IT資源暴露在外部攻擊者面前,攻擊者或病毒可通過撥號線路進入企業內網;另一方面,內部員工可能通過這種不受監控的網絡通道將企業的商業機密泄漏出去,給企業帶來經濟損失但又難以對其進行法律取證。

除了使用移動介質來輸出和交流數據外,我們還經常使用郵件、即時通訊軟件來進行信息的交換,這在一定程度上也會導致數據的泄露。采用何種安全的信息交換方式,是迫切需要解決的問題。

針對這個問題,我們在商密技術體系中通過群組這樣的技術予以解決,這也是充分利用云存儲本身的協作功能。所謂群組是利用云存儲實現多人數據共享和協作的一種新的應用模式。用戶可根據組織或者項目的范圍創建群組工作區,群組內不同用戶之間可快速地實現協作與共享。

下面這張圖描述了群組協作解決數據交換的一個場景:



這是針對企業在項目過程中產生非結構化文檔交換的一個典型應用,不同職責的員工協作一個項目,處理技術方案,商務報價,按原有的工作習慣,都需要通過多封郵件的反復,才能形成最后的工作成果,這個反復的過程就帶來效率的嚴重下降和商密數據的隨意擴散。現在把大家放到一個工作群組(文件夾)下,給予每個人不同的授權,任何人的工作成果,其他人同步可以看到,這也是利用了云存儲雙向同步的一個好處。

3. 就是信息資產的分級。

企業內的數據重要度是不同的,以前沒有技術手段串聯的時候,我們都通過在文檔上做標注來進行分級,比如內部事項,普通商密等,在技術體系中怎么來做呢,我們用下面一張圖來表示。



這張圖是關于信息資產分級的一個示例,我們識別出資產后,還需要確定每個資產可能的安全防護手段,以確保不會出現高密低流的現象,對于企業內最常規的一些操作手段均按照密級予以技術控制。

4. 就是在終端的層面,我們不再片面強調終端安全,而是強調訪問數據時需要安全。

我們都知道,在企業內推終端安全面臨的反彈是很大的,但如果適當調整定位,會發現效果完全不一樣,普通使用場景下,我們不對員工的終端進行管控,但員工通過電腦訪問受控數據時候,我們必須識別他的安全性,這也是一個比較好的經驗。

總結下來,我們提出商密準入、商密合規訪問的創新商密保護思路,確保只有合法的人通過合規的終端才能創建安全磁盤,并通過安全磁盤與云端存儲進行實時同步,為用戶提供了全周期、全流程、全層次的數據保護解決方案。

全周期:實現商業秘密數據從制作、存儲、使用、傳遞到銷毀等全生命周期的閉環管理,以幫助企業建立全生命周期的數據安全防護體系。

全流程:從商業秘密保護的業務角度出發,實現了商業秘密定密、密級變更、審批、外發、離線外帶、內外部流轉等各個流程的集中管控。

全層次:提供了從前臺傳統終端、移動終端到后端數據存儲的多重保護措施。在用戶終端層面,提供安全準入、健康體檢、虛擬磁盤、驅動層的透明加密、離線訪問、外發控制等功能,有效防范客戶端面臨的安全威脅;在后端存儲層面,采用了云存儲技術,實現了數據的集中存儲,通過高強度的加密、多重冗余、碎片化存儲等多種技術,確保服務端的數據安全。

因為企業內已經上線的應用系統很多,每套系統基本都是獨立閉環運行的,比如oa,財務,hr等等,這些系統本身數據既不互通,系統中涉及到的數據安全也難以防護,僅僅只能依賴應用本身的權限系統。

我們后來想了一個辦法,把應用系統后端的存儲數據對接到云存儲系統當中,前端用戶界面不做任何改動,盡量不改變用戶的使用習慣,這樣確保用戶可以無縫地使用起來。

這樣形成了一個比較明確的思路,就是應用系統的權限管理和云存儲商密系統的安全管理相結合,舉個例子,以前我們使用oa,只要有權限我們就可以隨意下載oa上的文件到本地,現在不行了,你有oa的權限,可以看到文件,但這個文件實際上是云存儲讓你看到的在線的部分,你不能隨意下載,你要下載也只能下載到系統受控的部分,這個部分不允許隨意的外發。

這樣做的好處很明顯,不增加員工的學習負擔,另外把商密保護落在業務過程當中,并不會給員工造成太多困擾,所以推行起來非常順暢。

最后再總結一點,這套系統建立后,逐步可以形成企業的匯集中心,現有的應用系統,新增加的應用系統,所有涉密的數據通過統一的原則進行匯集、管理,最終做到商密的可控、可管、可用。


Q&A
1

Q:就如我們之前嘉賓所分享的,傳統企業信息安全的意識相對較弱,你們當初在寶鋼做這些事情,在推廣意識方面有做什么嗎?寶鋼其實也是大型傳統企業。
賈大智:對的,您說的很對,這也是我們當初遇到的大問題,很多泄密都是員工無意識的,所以我們開始也試圖通過安全教育、定期培訓等方式來解決,后來發現這只是一方面,因為這個過程很長,但企業沒有這么長時間來等待?;蛘咄ㄟ^強制,比如上很多設備、措施,但這很容易引起反彈,所以后來我們提出安全要隱于無形,但關鍵時候要能出現。


Q:安全要隱于無形,但關鍵時候要能出現。怎么做的?
賈大智:這也是我們后來如上面分享所選型的原因,一個重要的不同點是,把安全植入業務,而不是隔離在業務之外,就如最后舉的例子,其實你不去下載,你會發現一切照舊,你的業務不受影響,但你要下載,對不起,這個地方有個要求,這個是業務的要求。
我們傳統的安全,比如桌面安全,就是要求你什么都不要做,現在我們是希望引導你怎么來做。
所以很重要的就是一點,企業內部的安全不能脫離業務而單獨存在,不能為信息化服務,而是為業務服務。


Q:怎么考核保密工作已經達標了?
賈大智:我們是這樣考核的,定期會從管理層面拉出每個業務單元的商密定級情況和使用統計,會對異常的數據進行人工分析并要求相關部門給出解釋。這也算是管理手段的跟進吧。

推薦閱讀

jibacao.com-欧美日韩在线观看一区,蜜臀国产一区二区三区在线播放,亚洲精品系列,国产精品一区二区91
91香蕉视频污| 日本韩国一区二区| 91黄视频在线观看| 26uuu久久天堂性欧美| 一区二区理论电影在线观看| 国产一区二区精品久久| 欧美日韩一区小说| 亚洲欧洲色图综合| 国产九色精品成人porny| 欧美一区二区观看视频| 亚洲一区二区三区爽爽爽爽爽| 东方欧美亚洲色图在线| 精品国产区一区| 日韩电影一区二区三区四区| 在线观看视频一区二区| 中文字幕中文字幕在线一区| 国内久久精品视频| 日韩欧美国产一区二区在线播放| 亚洲成av人片观看| 色天使色偷偷av一区二区| 国产精品久久久久久亚洲伦| 国产精品99久久久| 亚洲精品在线免费观看视频| 美国毛片一区二区三区| 制服丝袜中文字幕一区| 亚洲成人高清在线| 欧美午夜影院一区| 一区二区三区自拍| 色嗨嗨av一区二区三区| 亚洲男人天堂一区| 91影视在线播放| 国产精品网友自拍| 高清av一区二区| 日本一区二区三区免费乱视频| 国产成人在线视频播放| 国产午夜精品理论片a级大结局| 国产一区二区精品在线观看| 2021中文字幕一区亚洲| 国产一区二区成人久久免费影院| 欧美本精品男人aⅴ天堂| 麻豆免费看一区二区三区| 欧美一卡二卡三卡四卡| 日本不卡高清视频| 欧美tickle裸体挠脚心vk| 久久er99热精品一区二区| 精品国产一区二区三区久久久蜜月 | 国产aⅴ综合色| 久久精品免费在线观看| 国产成人亚洲综合a∨婷婷| 国产亚洲一二三区| 国产99精品视频| 国产精品网站在线观看| 99久久综合99久久综合网站| 亚洲欧美日韩国产成人精品影院| 91美女在线视频| 一区二区三区四区在线播放| 欧美日韩日日骚| 日韩精品欧美精品| 欧美变态凌虐bdsm| 国产成人精品亚洲777人妖| 国产精品每日更新| 日本精品视频一区二区三区| 亚洲成人手机在线| 91精品国产综合久久久蜜臀粉嫩 | 亚洲日韩欧美一区二区在线| 色婷婷综合久久久中文一区二区| 亚洲自拍偷拍av| 欧美一区二区三区爱爱| 国产精品一品视频| 成人免费小视频| 欧美性猛交一区二区三区精品| 无吗不卡中文字幕| 精品国产乱码久久久久久免费| 成人一级视频在线观看| 一区二区三区四区在线播放| 91精品国产高清一区二区三区| 国产美女精品在线| 亚洲色图第一区| 欧美日韩精品二区第二页| 久久99国产精品久久| 国产精品无遮挡| 欧美色偷偷大香| 精品一区二区三区久久久| 国产精品成人一区二区三区夜夜夜 | 91视频一区二区三区| 亚洲一区二区精品久久av| 欧美成人一区二区三区片免费| 成人性生交大片免费看视频在线| 一区二区欧美国产| 精品国产精品一区二区夜夜嗨| 97aⅴ精品视频一二三区| 日韩黄色免费网站| 国产精品天美传媒沈樵| 欧美疯狂性受xxxxx喷水图片| 国产成人av电影在线| 亚洲成人免费视| 国产欧美一区二区三区鸳鸯浴| 欧美性一二三区| 国产丶欧美丶日本不卡视频| 亚洲国产视频直播| 国产欧美一区视频| 91 com成人网| 99久久婷婷国产精品综合| 蜜臀久久99精品久久久画质超高清 | 亚洲欧洲av色图| 91精品国产色综合久久不卡蜜臀| 成人午夜电影久久影院| 三级成人在线视频| 中文字幕中文字幕中文字幕亚洲无线| 91精品国产麻豆| 色综合久久66| 国产一区二区三区在线观看精品 | 日本在线不卡一区| 亚洲欧美影音先锋| 精品粉嫩aⅴ一区二区三区四区| 在线免费精品视频| 国产成人h网站| 免费不卡在线观看| 一区二区三区在线观看网站| 国产日韩欧美精品一区| 7777精品伊人久久久大香线蕉经典版下载 | 免费高清在线一区| 亚洲精品菠萝久久久久久久| 久久精品一区二区三区四区| 欧美日韩久久一区| 91视频com| 国产91精品免费| 九九九久久久精品| 亚洲不卡在线观看| 中文字幕综合网| 国产欧美日韩中文久久| 日韩欧美你懂的| 欧美高清www午色夜在线视频| 一本久道中文字幕精品亚洲嫩| 国产成人精品影院| 国产制服丝袜一区| 日产国产高清一区二区三区| 亚洲小少妇裸体bbw| 亚洲婷婷综合久久一本伊一区| 国产校园另类小说区| 日韩欧美一级特黄在线播放| 欧美视频精品在线| 色综合久久久网| 99精品国产99久久久久久白柏 | 国产嫩草影院久久久久| 日韩一区二区三区视频在线观看| 欧美性欧美巨大黑白大战| 91女人视频在线观看| 成人精品国产福利| 国产黑丝在线一区二区三区| 久久电影网电视剧免费观看| 日韩精品一二三| 婷婷综合另类小说色区| 亚洲国产日产av| 亚洲综合偷拍欧美一区色| 亚洲麻豆国产自偷在线| 国产精品久久久久四虎| 中文字幕不卡在线| 国产午夜亚洲精品理论片色戒| 久久久久久99久久久精品网站| 精品国产乱码久久久久久老虎| 欧美成人免费网站| 欧美电影免费观看高清完整版在线观看 | 91成人免费在线| 色8久久精品久久久久久蜜 | 国产精品福利av | av在线播放成人| eeuss鲁一区二区三区| 不卡一区二区三区四区| 97精品国产露脸对白| 91视频一区二区| 在线影院国内精品| 欧美日韩在线不卡| 777午夜精品免费视频| 91精品国产丝袜白色高跟鞋| 日韩区在线观看| 久久色视频免费观看| 国产日韩欧美在线一区| 国产精品每日更新在线播放网址| 中文字幕欧美一| 亚洲欧美日韩在线| 亚洲综合一二三区| 午夜av一区二区三区| 蜜桃久久久久久久| 国产精品一区专区| 不卡影院免费观看| 在线影视一区二区三区| 91麻豆精品国产91久久久资源速度| 日韩欧美三级在线| 欧美国产乱子伦| 亚洲靠逼com| 日韩中文字幕av电影| 国精产品一区一区三区mba桃花 | 精品国产电影一区二区| 国产女主播一区| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲va在线va天堂| 麻豆国产精品官网| 国产99精品在线观看| 色94色欧美sute亚洲13|