公司保密系统建设方案【精品】
- 格式:doc
- 大小:7.67 KB
- 文档页数:6
公司保密体系建设及措施关键信息项:1、保密范围及内容2、保密责任主体3、保密期限4、保密措施5、违约责任6、争议解决方式1、保密范围及内容11 公司的商业秘密,包括但不限于产品设计、开发计划、客户名单、销售策略、财务数据、采购渠道等。
111 公司的技术秘密,如专利技术、专有技术、研发成果、技术文档等。
112 公司的经营管理信息,如运营模式、管理流程、决策过程等。
2、保密责任主体21 公司全体员工均为保密责任主体。
211 对于新入职员工,在入职时应签署本保密协议,并接受保密培训。
212 对于离职员工,在离职手续办理过程中,应再次确认其对公司保密义务的履行情况。
3、保密期限31 保密期限为自员工入职公司之日起至离职后具体年限年内。
311 对于特定的保密项目,其保密期限应根据项目的实际情况另行约定。
4、保密措施41 员工应妥善保管涉及公司秘密的文件、资料,不得随意放置或转借他人。
411 员工在使用公司电脑、网络等设备时,应遵守公司的信息安全规定,防止公司秘密信息的泄露。
412 员工在与外部单位或个人交流时,不得擅自披露公司秘密。
413 公司将采取技术手段,如加密、访问控制等,对公司秘密进行保护。
414 公司将定期对员工进行保密教育和培训,提高员工的保密意识。
5、违约责任51 若员工违反本保密协议,应向公司支付违约金,违约金的数额为员工具体计算方式的工资收入。
511 员工因违反保密协议给公司造成经济损失的,应承担赔偿责任。
512 公司有权解除与违约员工的劳动合同,并依法追究其法律责任。
6、争议解决方式61 如双方在本协议的履行过程中发生争议,应首先通过友好协商解决。
611 若协商不成,任何一方均有权向有管辖权的人民法院提起诉讼。
7、其他条款71 本协议的解释权归公司所有。
711 本协议如有未尽事宜,双方可另行协商补充,并以书面形式作为本协议的附件,与本协议具有同等法律效力。
8、协议的生效与变更81 本协议自双方签字(或盖章)之日起生效。
XX公司计算机信息系统安全保密建设可行性方案一、背景描述随着信息技术的不断发展,计算机信息系统在企业发展中扮演着越来越重要的角色。
信息系统的安全保密建设越来越受到重视,因为信息泄露、系统瘫痪和数据丢失等安全问题会给企业造成巨大的损失,甚至影响企业的生存和发展。
XX公司作为一家领先的科技公司,对信息系统的安全保密建设具有极高的重要性。
二、问题分析1.信息泄露风险大:随着业务的不断扩大,公司的敏感信息越来越多,如果信息泄露将对公司的竞争力和声誉造成巨大的影响。
2.系统漏洞存在:信息系统中存在着各种漏洞和安全隐患,这些漏洞可能被黑客利用,给公司的信息资产造成严重的损失。
3.员工意识不强:部分员工对信息安全问题意识较低,存在着随意泄露信息、使用不安全的密码等问题,给公司带来安全隐患。
1.加强安全教育培训:对公司员工进行信息安全知识培训,提高员工对信息安全的意识和紧迫感。
定期组织信息安全培训和演练,提高员工的应急响应能力。
2.建立信息安全管理制度:完善公司的信息安全管理制度,明确责任分工和管理权限,建立健全的信息安全管理体系。
设立专门的信息安全管理团队,负责监督和管理公司的信息系统安全。
3.加强系统安全保护:对公司的信息系统进行安全评估和风险评估,发现和解决系统漏洞。
规范系统运维管理,加强对系统的监控和控制,确保系统的正常运行和安全。
4.加强网络安全建设:加强对公司网络的安全管理,建立网络安全防护体系,提高网络安全的防御能力。
对外部网络入侵和攻击采取相应的防范措施,确保公司网络的安全稳定。
5.加强数据安全保护:加强对公司数据的安全管理,建立数据备份和恢复机制,防止数据丢失和泄露。
加密重要数据,限制敏感数据的访问权限,确保数据的安全性和完整性。
6.建立安全事件响应机制:建立安全事件响应机制,对安全事件进行及时处置和追踪。
定期进行安全漏洞的检测和修复,确保公司的信息系统安全。
四、预期效果1.提高信息安全意识:通过加强安全教育培训,提高员工对信息安全的认识和重视程度,降低信息泄露风险。
保密室系统建设及方案一、引言在当今信息时代,信息安全已成为企业和组织面临的重要挑战。
保密室系统的建设对于确保机密信息的保护至关重要。
本文将提出一个保密室系统建设的方案,包括需要的硬件设备、软件应用以及保密室的管理和操作流程。
二、硬件设备1.安全门禁系统:保密室应配备安全门禁系统,包括刷卡、指纹识别、人脸识别等多种身份验证方式。
只有具备相应权限的人员才能进入保密室。
2.闭路电视监控系统:在保密室内外设置多路高清摄像头,实时监控保密室的出入口和活动情况。
3.服务器和网络设备:保密室内应配置专门的服务器和网络设备,以确保网络的安全和稳定。
服务器应采用高安全性的操作系统,并定期进行安全检查和漏洞补丁更新。
4.数据存储设备:为了确保机密文件和数据的安全,保密室应提供专门的数据存储设备,采用加密技术保护数据的机密性和完整性。
5.防火防水设备:为避免火灾和水灾对机密信息的破坏,保密室内应配备防火防水设备,如自动灭火系统、防水墙等。
三、软件应用1.门禁管理软件:用于管理保密室的门禁权限,包括添加、删除和修改用户权限,记录进出保密室的人员信息等。
2.监控管理软件:用于实时监控和管理保密室内外的摄像头,可以远程查看监控画面,并记录和存储监控数据。
3.数据加密软件:为了确保机密文件和数据的安全性,保密室应使用专门的数据加密软件对文件和数据进行加密处理,确保只有授权人员能够解密和访问机密信息。
4.防火墙和入侵检测系统:保密室的网络应设置防火墙和入侵检测系统,及时发现并阻止恶意攻击和未经授权的访问。
四、保密室管理和操作流程1.保密室管理员:指定专门的人员负责保密室的日常管理和操作,包括人员进出管理、设备维护和安全检查等。
2.保密室准入审批流程:制定保密室准入审批流程,包括申请、审批和记录,确保进入保密室的人员符合相应权限和条件。
3.保密室操作规范:明确保密室的操作规范,包括进出保密室的身份验证、使用设备的规范、不得带入和带出保密文件等。
公司保密室建设方案一、设计1.空间规划:公司保密室应位于公司办公楼的一个离主要办公区域远的地方,以便将来附加一个高级安全门。
保密室应由固定的墙壁和天花板组成,以防止窥视和突破。
2.安全门:设立防护门是公司保密室的必要组成部分。
门应采用钢材制作,有综合防护能力,防盗、防火、防弹等,安装磁卡和指纹识别系统,确保只有授权人员才能进入。
3.窗户:为了确保保密室内的隐私和安全,保密室不应有窗户。
如果确有需要,可以选择安装不透明的窗帘或玻璃,以阻止外界窥视。
4.隔音材料:为了保证保密室内不泄露机密信息,墙壁和天花板应使用专门的隔音材料。
这将确保声音不会穿透到保密室外面,从而保护敏感信息的安全。
二、设备1.安全存储:保密室应配备安全存储设备,如保险柜或保密文件柜。
这些设备应符合国家保密标准,能够防止火灾和外部攻击,同时保持文件的可读性和完整性。
2.电脑设备:保密室应配备定制的电脑设备,包括防火墙、密码锁、病毒防护和数据加密软件等,以保证计算机和网络的安全。
此外,应禁止将带有机密信息的电脑设备从保密室带出。
3.摄像监控系统:为了确保保密室内部的安全,应安装监控摄像头以监控和记录保密室内的活动。
这些监控摄像头应与公司的安全中心相连,并实时提供监控图像,以便安全人员及时应对紧急情况。
4.防火系统:保密室应配备高效的防火系统,包括火灾报警器、自动灭火系统和紧急疏散通道。
保密室内的所有设备都应定期维护和检查,以确保其正常工作和安全性。
三、管理1.授权访问:只有经过严格授权的员工才能进入保密室。
为了确保授权访问,公司应建立一个严格的访问控制和身份验证流程,并定期审查和更新访问权限。
2.保密室培训:所有进入保密室的员工都应接受相关的保密室培训,包括保密政策、保密协议和应急预案。
培训的目的是教育员工关于保密室的准则和规定,并提醒他们维护保密室的重要性。
3.定期检查:公司应定期进行保密室的检查和测试,包括安全门、存储设备、电脑设备和防火系统等的功能和性能。
公司保密室建设方案保密室是企业维护信息安全和保护核心资产的重要措施之一,保密室的建设与保密工作息息相关。
本文将围绕公司保密室建设的重要性、建设方案、技术应用等方面展开论述。
一、公司保密室建设的重要性保密室是为保护企业的机密信息而建设的专用场所,是企业信息安全管理体系的重要组成部分,具有以下重要性:1. 保护信息安全保密室能够提供安全的物理环境,保护公司在处理敏感信息时避免受到信息泄露、丢失、损坏、盗取等风险,从而保障企业的信息安全。
2. 合规要求保密室的建设可以使企业遵守机密保护法律法规,规范企业机密的管理,防止机密信息遭到非法获取和使用。
3. 自主可控保密室的建设可以使企业基于自主可控的原则,不依赖外部机构的安全保证,独立掌控自己的机密信息,保护企业资产安全,增强企业核心竞争力。
4. 提高工作效率保密室提供了一个专门的场所,能够为企业各部门提供一个安全、规范、高效的工作环境,提高工作效率和工作质量。
二、公司保密室建设方案1.选址方案(1)要求保密室选址需要满足以下要求:a. 远离交通干线、高速公路等噪声源。
b. 位置较为隐蔽,不易被外部人员发现。
c. 满足公司内部人员出入办公区和使用保密室的便利性。
(2)选址建议针对以上要求,推荐以下两种选址方案:a. 将保密室设在公司办公楼的地下室,这样既与主楼隔离,又避免了严重的噪声污染,方便公司内部人员进出。
b. 将保密室设在较为偏僻的位置,选址时应注意保密室位置的隐蔽性。
2.设计方案(1)硬件设施a. 墙体材料应具有防水、防龟裂、防火等特点。
b. 门窗材质应为加厚钢制,门缝处应经过加强,配备电子门禁系统。
c. 防护网和门口要配备实时监控摄像头。
d. 设备和材料存放区应有专门存储档案、硬件介质和电子设备的柜架和设施。
e. 防护结构要求满足安全要求,同时要保证有足够的照明和通风设施。
(2)技术设施a. 配备严格的网络安全策略,并加密所有数据,防止数据泄露。
公司保密体系建设及措施保密对于任何一家企业来说都是非常重要的。
保持信息的保密性可以帮助企业保护自己的商业优势,确保核心业务的连续性,并遵守相关法规和法律。
因此,建立一个有效的保密体系对于公司的长期发展至关重要。
首先,公司需要明确保密政策和相关法规。
这些政策和法规应该明确规定保密的定义和范围,以及员工在处理保密信息时应遵守的规则和程序。
此外,公司还应确保员工明白他们的责任和义务,包括不泄露公司机密信息,保护公司和客户的利益等等。
其次,公司可以通过实施访问控制来保护机密信息的访问。
这可以通过限制对敏感信息的访问权限来实现。
只有授权的员工才能访问特定的数据或文件。
在访问权限的分配方面,公司应该根据员工的职位、工作需求和责任来进行区分。
第三,公司需要加强员工保密意识的培训和教育。
定期培训可以提高员工对保密意识的认识,让他们明白泄露公司机密信息的风险,以及如何正确处理机密文件和数据。
此外,公司可以通过内部宣传推广保密政策,提高员工对保密工作的重视程度。
公司还可以通过技术手段来加强信息安全。
例如,通过使用加密技术和防火墙来保护机密信息的传输和存储过程。
此外,公司可以建立备份系统,以确保即使数据丢失或被泄露,也能够及时恢复和处理。
另外,为了加强对机密信息的保护,公司可以采取一些物理安全措施。
例如,设置监控系统、进出门禁和使用保险柜等。
这些措施可以帮助保护机密文件和设备免受未经授权的访问、盗窃或丢失。
最后,公司应该建立一个内部监督机制,并制定惩罚措施以确保员工遵守保密政策。
这包括对违反保密规定的员工进行处罚和制止进一步的违规行为。
总之,建立一个完善的保密体系对于公司保护机密信息和核心业务的连续性至关重要。
通过制定明确的保密政策和法规,加强访问控制,提升员工保密意识,采取技术和物理安全措施以及建立内部监督机制,公司可以有效地保护自己的机密信息,确保企业的长期发展。
公司保密系统建设方案一、引言随着信息技术的发展,商业秘密已成为企业核心竞争力的重要组成部分。
为保障公司商业秘密的安全,防止泄露,提高公司整体信息安全水平,特制定本保密系统建设方案。
二、建设目标1.建立完善的保密制度,确保公司商业秘密的安全。
2.构建高效、稳定的保密系统,提高信息处理速度和准确性。
三、建设内容1.制定保密制度(1)明确保密范围和保密级别,对涉及公司核心利益的商业秘密进行分类管理。
(2)制定保密措施,包括物理保密、技术保密和管理保密等方面。
(3)建立健全保密责任制度,明确各级领导和员工的保密责任。
(4)设立保密组织机构,负责保密工作的组织实施和监督。
2.构建保密系统(1)硬件设施①建立独立的保密服务器,存放公司核心商业秘密数据。
②配置加密存储设备,确保数据在存储过程中不被窃取。
③采用安全可靠的通信设备,防止数据在传输过程中泄露。
(2)软件设施①采用加密技术,对涉及商业秘密的文件进行加密处理。
②配置防火墙、入侵检测系统等安全防护设施,防止外部攻击。
③建立权限控制系统,对不同级别的用户进行权限管理。
(3)网络设施①建立内部专用网络,实现保密数据的内部传输。
②对外部网络进行隔离,防止外部网络攻击。
③实施网络安全策略,确保网络通信安全。
3.提升员工保密意识(1)开展保密培训,提高员工对商业秘密的认识和保密意识。
(2)定期组织保密知识竞赛,检验员工保密知识的掌握情况。
四、实施步骤1.制定保密制度(1)成立保密制度编写小组,负责保密制度的起草工作。
(2)广泛征求各部门意见,完善保密制度。
(3)组织全体员工学习保密制度,确保制度的贯彻执行。
2.构建保密系统(1)购买硬件设备,搭建保密服务器、加密存储设备和通信设备。
(2)开发软件系统,实现文件加密、权限控制等功能。
(3)建立内部专用网络,实施网络安全策略。
3.提升员工保密意识(1)组织保密培训,邀请专业讲师进行授课。
(2)定期举办保密知识竞赛,提高员工保密意识。
公司保密体系建设及要求措施保密体系是指一系列的管理制度、技术手段和组织措施,旨在保护公司的机密信息和资产免受泄露、盗用或未经授权使用。
一个完善的保密体系可以帮助公司降低风险,确保公司的竞争优势和商业利益。
下面是公司建设保密体系及要求措施的一些建议:1.建立保密政策:公司应制定明确的保密政策和规章制度,并向全体员工进行培训和宣传,确保员工了解相关的保密要求和责任。
2.信息分类和标记:公司应对各类信息进行分类和标记,根据信息的重要性和敏感程度确定合适的保密级别,并制定相应的访问权限。
3.强化安全意识:公司应定期进行安全意识培训,提高员工对保密工作的重要性和危害性的认识,确保员工能够正确处理和保护公司的机密信息。
4.设立保密管理部门:公司可以设立专门的保密管理部门,负责制定和实施公司的保密政策和措施,监督和检查保密工作的执行情况。
5.确立保密责任制:公司应明确每个员工的保密责任,制定保密承诺书或保密协议,并要求员工签署,明确保密要求及责任。
6.控制访问权限:公司应根据员工的工作职责和需要,设置合适的访问权限,确保只有授权人员能够获取和处理机密信息。
7.数据加密和备份:公司应采用加密技术对重要的机密信息进行加密,确保即使在数据泄露的情况下,也能保持信息的安全性。
同时,还应定期进行数据备份,以防止数据丢失和灾难恢复。
8.建立审计和监测机制:公司应建立审计和监测机制,定期对员工的保密行为进行检查和审计,发现异常情况及时采取相应的措施。
9.物理安全措施:公司应加强对重要设施和办公区域的物理安全,采取严格的门禁控制和监控设备,防止未经授权人员进入。
10.建立举报渠道和奖惩机制:公司应建立举报渠道,鼓励员工发现和举报泄漏行为,并对举报提供保护。
同时,还应建立相应的奖惩机制,对违反保密规定的员工进行惩罚,以起到威慑作用。
综上所述,公司建设保密体系是确保公司安全和竞争优势的关键之一、通过建立明确的保密政策、加强员工安全意识培训,控制访问权限,加强物理安全措施等多种措施的综合应用,能够有效保护公司的机密信息和资产。
公司保密体系建设及措施保密对于每个企业都是至关重要的。
一个健全的保密体系能够确保公司的机密信息不被泄露,从而保护公司的利益和声誉。
下面我将详细阐述公司保密体系的建设及相关措施。
首先,公司应该建立一套完善的保密制度和操作流程。
这套制度和流程应该包括保密的基本原则、保密的责任和义务、保密文件的审批和传递、保密事故的处理等内容。
制度和流程应该经过公司内部和法律部门的审查,并在全公司范围内宣传和培训,以确保每个员工都了解并遵守保密制度。
其次,公司应该建立一支专门的保密工作队伍。
这支队伍由保密主管和保密专员组成,负责保密工作的规划、协调和执行。
保密工作队伍应该具备专业的知识和技能,并与公司的各个部门紧密合作,实施保密措施和监督实施情况,及时处理保密事故。
第三,公司应该采取技术手段来加强保密能力。
这包括对公司电子设备和网络的保护,确保无权限的人无法访问和获取公司的机密信息。
此外,公司还可以使用加密技术来保护重要文件的安全传输和存储。
同时,公司应该定期对技术系统进行安全检查和漏洞修复,防止黑客入侵和信息泄露。
第四,公司应该加强对员工的保密教育和培训。
所有员工都应该经过保密培训,了解保密的重要性和具体措施。
培训可以包括保密制度的介绍、保密案例的分析和讨论、保密技能的提升等内容。
此外,公司还可以通过适当的奖惩措施来鼓励员工积极参与保密工作。
第五,公司应该建立严格的保密监控和审计机制。
通过监控员工的行为和操作,发现潜在的保密漏洞和风险,并及时采取措施进行处理。
同时,定期进行内部和外部的保密审计,评估保密措施的有效性和合规性,并提出改进建议。
最后,公司还应该与外部合作伙伴建立保密协议和合同,确保对公司机密信息的保护。
这些合作伙伴包括供应商、合作公司、客户等。
保密协议应该明确双方的责任和义务,禁止未经授权的信息传递和使用,并规定违约条款和赔偿责任。
总之,公司保密体系的建设是一个系统工程,需从制度建设、人员培训、技术保护、监控审计以及与外部合作伙伴的合作等方面综合考虑。
一、需求分析
(一)管理现状
核心技术保密的关键是对核心技术所涉及的密件、密品、涉密载体和涉密人员的管理。
公司目前虽已配备涉密计算机用于处理核心商业秘密,但并未对核心技术材料采取针对性的技防保密措施,存在较大的失泄密风险,因此迫切需要对核心技术涉密资料进行分级管理和防护。
(二)业务需求
1.文件加密
对涉密文件实现加密处理,从文件创建开始进行自动加密保护。
实现对核心数据进行全生命周期保护,确保核心数据只可在企业安全域内正常、透明使用,通过任意方式将数据非法带离内部环境将无法正常使用。
2.分级授权
根据生产流程的不同分工、技术研究的不同环节、研发项目的不同阶段,对所涉及的技术资料、人员进行权限分类,涉密人员无权查看权限之外的涉密技术资料,将核心技术信息做到分层、分散。
建立分级管理模式,实现涉密文件从创建、传递、解密及审批流程的层层管控,将技术文件的操作控制在合理的权限范围内,确保技术涉密文件的利用安全。
3.外发管控
严格控制涉密文件的外发流程。
涉密文件对外发送时,需要操作人提出外发申请流程,申请合格后方可对特定文件进行降密或解密处理,并对指定外发文件设定查看期限、打开次数、打开密码及复制、编辑、打印、截屏等使用权限。
4.实时监控
对涉密技术资料保密管理的各环节进行监控,形成督查整改和后评价的管理闭环。
通过敏感内容识别对未按规定流程操作的涉密文件及时进行预警、拦截和保护,后台自动感知对外交互和络使用信息,出现敏感或密级文件时,进行预警和阻断。
5.异地管理
由于公司业务遍布全国,涉密人员会经常面临外地出差的问题,为了确保员工出差期间能正常使用涉密文件,可对出差人员设置个性化的离线策略,在员工出差离开公司内部络环境前,申请离线加密授权,根据实际情况对其离线时长、使用软件类别及涉密文档使用权限进行设置。
(三)技术需求
1.部署方式
满足集团型公司管控模式,可实现集群部署,异地访问。
2.安全要求
(1)全面保护公司的整体络稳定运行,不被外界人员非法攻击及篡改,保护核心技术资料不被外界人员非法获取。
(2)结合对核心技术涉密人员分级授权,非经授权不能越级查看权限以外涉密文件。
(3)有效控制对核心技术涉密文档的非法操作。
(4)规范技术人员工作行为,提升保密意识。
(5)文档加密后,更改后缀不能查看。
3.应用要求
(1)提供友好的交互界面,能在短时间让相关人员上手操作。
(2)操作符合日常办公方式,不能对员工办公效率影响太大。
(3)支持常见电子文档和图文格式加密,可自定义格式加密。
(4)提供移动端,可随时进行文档查阅和流程审批。
4.性能要求
(1)用户安装客户端后,对电脑主机的占用率低,不影响用户电脑的性能,保证正常办公。
(2)满足公司3-5年业务发展需求,系统至少支持500以上并发用户使用。
(3)支持大文件快速加解密,至少支持2G以上快速加解密。
5.灵活性要求
(1)可区分时段、地域、部门、项目组等不同条件下设置灵活的管理策略,实现对异地办公的安全管控。
(2)区分不同的应用程序、访问站及存储设备进行灵活的分类管理。
(3)文件授权和分组模板化管理,支持个人定制多个模板。
二、项目方案
(一)部署方案
技术保密信息系统采取总部统一部署的管理模式,部署一台主用和一台备用服务器,主用服务器宕机时,备用服务器可自行接管。
各分子公司和外出人员可通过VPN访问的方式使用该系统。
(三)解决方案
对涉密文件的创建、加密、解密、外发等流程进行跟踪管控,全方位保证核心技术资料的安全,具体保密操作流程如下图所示。
1.文件加密
(1)科技信息部根据实际情况,对关键技术人员创建的电子文档采取不同加密手段,包括自动加密(所有文档新建或修改后即加密)、智能加密(根据关键字或者表达式等自动识别文档内容,并进行加密)、人工加密(用户手动选择加密等级和查阅范围)或者混合方式加密。
(2)建立加密文件类型选择模块,根据实际要求设置需要加密的文档类型。
在新用户接入时,通过创建不同的策略扫描用户电脑磁盘,对设定的文档类型或全部文档进行扫描加密。
2.分组管理
针对不同部门或项目组设定特定的文件共享组,并配合策略实现对不同部门或项目组的文档隔离。
非本项目组成员,无权限查阅或操作该组文件。
3.权限控制
根据文件的重要程度,设定控制属性。
文件通过系统加密后,非安装客户端授权用户不能正常打开加密文件,即使传输到非授权员工手中或公司外部,文件依然处于加密状态。
主要措施包括:
(1)对截屏、复制、OLE对象插入、对象拖放等进行控制,防止重要文件或信息被伪装后传输出去。
防止通过OLE对象插入功能将文件插入到未加密的文件中,防止抓取加密文档中的部分内容后直接发送出去。
(2)对涉密电脑的打印权限进行设置,涉密文件按照规定禁止打印,需打印的文件经规定审批通过后,由后台对该文件的打印时间、打印次数进行设置,并对操作人员和操作痕迹进行实时监控,防止员工将重要资料通过打印方式以纸质方式带出去。
(3)对加密文件进行防功能设置。
非指定用户无权客户端上的加密文件,以防止员工在离职前或其他特定场合恶意重要加密文件。
4.文件查阅
所有科技系统相关人员需安装科技保密信息系统客户端,用户拿到相应的授权后才能查阅涉密文件。
非文件授权用户,即使拿到文件,也无法查看文件内容,无法进行其他功能的操作。
5.文件解密
通过用户直接解密、流程审批解密(可设置多级审批流程)、邮件审批解密等方式进行文件解密,根据实际应用场景,授予涉密人员指定的解密权限。
一般员工只能通过流程审批解密,解密审批流程根据文档类型和密级而定,通过流程审批后对指定的文件自动解密。
6.文件外发
对涉密文件的外发进行统一流程管理,外发时需要在系统内提出外发申请,并对外发的打开次数、打开时长、文件打印、文件复制等参数进行控制。
(1)文件外发时,根据文件的密级和外放对象,设定一种或者多种控制属性,生成外发文件后,必须通过企业邮箱进行对外发送。
(2)外部使用者接收文件后,根据该文件的外发属性设置,选择对应的方式打开。
外分文件的打开属性一般有三种,一是密码方式,打开文件时,必须输入设定的密码即可查看。
二是激活方式,在设定时需要通过工具先获取打开文件的电脑特征码,外部接收者拿到文件在指定电脑上,打开文件输入激活码即可打开查看。
三是指定文件查看工具,需要通过系统设置的指定查看工具才能打开(其他属性可同时设定),外部使用者必须运行该查看工具才能打开文件,该工具具有时效性和唯一性。
7.离管理
员工外出办事或出差时,根据特定场景设定多种离管理方式。
一是员工外出时,通过VPN连接保密系统,登录VPN后方可正常使用。
二是通过直接授权,允许离使用。
三是采用UKEY和映射等方式,以备特殊场景使用。
8.开关客户端功能
系统具有开关客户端的功能,允许指定人员可在关闭客户端的状态下制作明文文件,并在需要查看指定加密文件时打开客户端。
9.系统容灾
出现服务器损坏,断等情况时,用户在一定的时间内可正常使用原存于电脑中的加密文件,保证遇到突发情况时所有数据依然处于加密状态。
客户端有故障保持时间,在故障保持时间内加密系统依然可以正常运行。
同时配置备用服务器,在主服务器崩溃的同时,客户端会自动连接到备用服务器,从而保障客户端的正常运行。
10.日志管理
系统日志会详细记录文件操作日志、管理日志、打印日志、授权日志、外发日志等信息。
文件日志页可查询所有加密文件的操作和管理记录,打印日志记录了涉密文件的所有打印操作,可查看所打印文件的快照图片,授权日志可查看涉密文件的授权情况。
11.报表管理
系统以报表形式对文件授权、文件加密、文件解密等记录情况进行多维度分类统计,并在月底提供该电脑本月的加密文件数量、违规情况统计等报表信息,可进一步规范员工的操作行为。
12.移动端
系统移动端APP支持Android和苹果IOS系统,手机安装APP后,实现加密文件查阅和流程审批,支持与其他移动开发平台整合。
13.系统集成
将技术保密系统与泛微OA8.0系统进行集成,加密文件上传到OA系统中可实现自动解密,下载到本地时自动加密,方便文件的利用。
科技保密信息系统审批流程可跟OA系统审批流程集成,实现统一登录和流程。
系统也可支持与开放移动平台的无缝集成,如公众号、企业、等。
14.其他
(1)大文件支持
系统管理端具有大文件操作端,可实现对2G以上文件的快速加解密操作。
(2)打印快照
加密文件打印过程中会上传打印文档的信息(用户名,文档名,打印时间,机器名等),同时提供了打印时用户的屏幕信息,保证可以监控到打印文档原始的情况。
(3)监控指定目录
对特殊项目组人员产生的涉密文件进行监控,系统对需要监控的文件目录进行设置,对该目录所包含的加密文件进行强制加密和操作痕迹监控。
(4)模板管理
通过技术保密信息系统提供的模板功能,指定目录设置成同一类型分组和权限文件,公司层面通过系统设置全局模板,满足部门间的访问和隔离,用户通过系统设置多个个人模板,实现项目组和日常办公文件快速加密和流转。