- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工程建设的项目敏感的资料DLP的方案的研究
工程建设的项目敏感的资料DLP的方案的研究
摘要:针对移动信息运营商工程管理部门,在所涉及的敏感资料管理中,应用DLP策略(DLP,Data leakage prevention,即数据泄露防护),解决资料信息遗失、泄漏的方案进行探讨,对具体提高资料信息安全管理水平有较强指导作用。
关键词:建设项目 ; 敏感资料 ; 信息安全管理Abstract:According to the mobile operators information engineering management department, in the sensitive data management in the application of DLP strategy, (DLP, Data leakage prevention, namely data leakage prevention), to solve information loss, leakage of the scheme, with strong guiding role on improve the specific information of the level of safety management.
Keywords: construction project; sensitive information; information security management
中图分类号: TU714文献标识码:A文章编号:
1 绪论
1.1背景
移动信息运营商,其网络工程项目主要以外包形式开展建设,其中工程管理部门作为建设单位代表,主要担负工程项目行政管理工作。工程管理部门在日常工作中,未直接接触公司业务及客户信息,信息安全管理被重视程度较低。但是工程管理部门参与工程建设项目合作单位招投标、设备采购,掌握公司网络规划信息等重要敏感数据,这些信息的不恰当泄露,将严重影响工程建设开展,损害公司利益。因此,需要针对工程管理部门资料信息安全管理的不足,落实一系列措施,提高信息安全管理水平。
1.2 问题及目标要求
工程管理部门日常涉及的信息资料,包括网络战略规划、项目进度、质量、投资计划方案、工程管理方法、项目招投标事项、项目周期报告等。其中,网络战略规划、工程管理方法、项目招投标事项属于敏感资料,需重点保护,其他信息属于可公开资料。工程管理部门敏感资料管理要求较低,允许投入的管理成本少,在公司信息安全管理中,属于被动配合部门,普遍未建立适用工程管理部门敏感数据安全管理规范,存在比较严重的敏感数据泄露风险。
在本文中,将根据DLP策略原理,对工程管理部门在敏感资料管理方面的实际操作,提出完整解决预案,达到以较低成本、较易落实的方式,提高信息安全管理水平的目标。
2 敏感资料DLP方案
根据DLP策略(DLP,Data leakage prevention,即数据泄露防护),全面识别文档、邮件、文字等敏感信息,评估信息风险,统一制定防泄漏策略,监控信息泄密途径,采取适当的技术手段和管理手段进行阻止。根据“图1 工程资料保护实施流程”,下面通过对内容进行分析,按照策略来识别、监控和保护静态存储的、使用中或动态传输的数据。
图1 工程资料保护实施流程
根据上述流程图,以下说明各重要环节的措施。
2.1工程信息资料识别及安全要求分类:
表1 工程信息资料分类管理要求
2.2针对不同密级信息资料的安全保护策略,包括管理手段及技术手段。
表2 工程信息资料保护要求
表2保护要求中的具体技术手段及管理手段如下:
(1) 公司内部人员使用专用认证帐号,才能登录办公网络(含局域网),认证帐号不能借与他人使用,否则一经发现通报批评,并考核处理。
(2) 公司外部人员原则上不能登录办公网络(含局域网),特殊情况需要登录,须申请临时认证帐号,经项目主任、部门经理、公司安全管理部门审批。认证帐号专人使用,如借与他人使用,一经发现考核处理,直至取消参与公司项目资格。
(3) 办公室电脑必须安装公司指定的防火墙及赛门铁克防病毒软件,安装软件必须及时升级更新(或自动更新)。所有电脑均设置帐号登录密码,并且要求在离开屏幕时退出登录或者锁屏。
(4) 文件服务器使用访问控制机制,由公司安全管理部门部署防火墙,并且关闭所有外部访问端口,仅允许局域网访问。
(5) 文件服务器使用授权机制,所有人须使用各自登录帐号才能登录访问,并根据各自权限对文件服务器上的文件,进行新建、修改、删除、阅读等。
(6) 文件
您可能关注的文档
- 工科新生英语口语的现状调查及其教学探索.doc
- 工科毕业生职业适应性的现状的研究.doc
- 工科物理专业“量子力学”教学的改革探析.doc
- 工科毕业的设计指导的模式的改革的研究.doc
- 工科物理化学教学的方法的探讨.doc
- 工科生选修人力资源管理课程教学的方法探析.doc
- 工科物理实验课程的体系的改革探索.doc
- 工科电类本科生毕业的设计环节的现状的思考.doc
- 工科生幸福人格生成的方法论.doc
- 工科的研究型大学专业课程教学的改革.doc
- 浙江省台州市《通用知识》公务员(国考)招聘考试真题及答案.docx
- 2026湖北省面向北京理工大学招录定向选调生笔试备考题库附答案解析.docx
- 浙江省“五水共治”法律知识竞赛试题答案大全汇总.doc.docx
- 浙江省“五水共治”法律知识竞赛参考试题及答案.docx
- 浙江省05(秋)-11年(秋)计算机三级网络技术真题+答案(全面).docx
- 2026湖北省定向湖南大学选调生招录笔试备考题库附答案解析.docx
- 浙江省“五水共治”法律知识竞赛参考试题及答案.docx
- 2026湖北省定向西安电子科技大学选调生招录参考试题附答案解析.docx
- 2026湖北省定向西安电子科技大学选调生招录参考试题附答案解析.docx
- 2026湖北省定向西安电子科技大学选调生招录参考试题附答案解析.docx
原创力文档


文档评论(0)