日照市规划设计研究院
用户介绍
日照市规划设计研究院集团有限公司是由山东省日照市人民政府出资设立,由原日照市规划设计研究院、日照市市政设计院两家生产经营性事业单位转企,整合原日照市城市规划技术服务中心、日照市建设展览服务中心两家企业组建而成。现有城乡规划编制甲级、建筑工程甲级、市政行业(道路、桥梁、给水、排水)乙级、风景园林工程设计乙级、地理信息系统工程、摄影测量与遥感丙级等多项资质,是日照市最大的综合性设计研究机构。
近年来,公司累计完成各类规划、建筑、市政、景观、咨询项目2000余项,获国家、省、市优秀设计奖120余项,先后通过了ISO9001质量管理体系认证和国家高新技术企业认定。
需求背景
1、 公司员工电脑明文存储着大量设计图纸文档,员工可以随意外发带走,一旦泄密出去,会对公司造成极大的经济损失。
2、 公司员工需要和甲方客户不断沟通过程图,同时将设计图纸拿到外部打印公司进行打印时都会输出设计图纸文档,存在泄密风险。
3、 公司员工可以通过U盘、即时通讯工具(微信、QQ等)、邮件、打印等外发方式将公司设计图纸直接外传出去,存在安全隐患。
4、 员工电脑的文档操作行为及各种流通渠道需要进行全面的审计,以便出现泄密事件也可以第一时间进行审计追溯。
解决方案
1、文档透明加密保护核心数据
1) 在公司范围强制启用文档透明加密功能,将员工电脑上的设计图纸进行强制加密保护,并禁止其截录屏,员工直接外传设计图纸出去无法打开。
2) 员工和甲方客户沟通发送的过程图以及外部打印的设计图纸制作成外发文件,对外发文件进行权限设置,设置外部阅读次数、打印、编辑、水印、密码、过期删除等,防止甲方客户无限次编辑使用、在外部随意打印,以维护公司的劳动成果。
2、桌面行为管理防止文档外泄
1) 公司禁止员工在内部使用私人U盘,只能使用公司注册过的U盘,防止员工随意使用U盘拷贝,导致设计图纸外泄。
2) 公司禁止员工通过微信、QQ等即时通讯工具发送设计图纸,只能使用RTX、企业微信、钉钉等进行设计图纸的传输交互,规范即时通讯工具外发。
3) 公司禁止员工使用私人邮箱进行邮件发送,只能使用企业邮箱进行邮件发送,同时需要强制抄送部门经理,规范员工邮件外发的行为。
4) 公司禁止员工随意打印设计图纸,只能通过公司允许的打印机进行打印,避免员工直接连接打印机打印设计图纸,从而导致设计图纸外泄。
3、细粒化的日志审计
1) 员工电脑文档的操作行为进行全方面的审计,包括新建、修改、复制、移动、重命名、删除等,便于管理员进行事后追溯。
2) 员工通过U盘拷贝、即时通讯工具和邮件等方式外发文档的行为,进行全面的审计,同时可以备份审计外发出去的文档。
3) 员工的打印行为进行审计,同时备份打印的文档内容,便于管理员审计追溯。