- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
全方位立体化的内部安全保密管理 目录 内部安全保密管理的驱动力 内部安全保密管理的建设思路 内部安全保密管理实践经验 内部安全保密管理技术方案 当今企业所处信息环境 内部安全保密管理驱动力 目录 内部安全保密管理的驱动力 内部安全保密管理的建设思路 内部安全保密管理实践经验 内部安全保密管理技术方案 内部安全保密管理的建设思路 建立全方位立体化的内部安全保密 全方位是指内部安全保密管理是以安全法规为基础、安全技术为支撑、业务流程为保障、安全管理为重点的系统工程 立体化是指内部安全保密架构建设是分层次的,在不同环节都要进行防护 安全保密管理是一持续改进的动态过程 安全保密管理必须始终围绕支持企业业务和竞争力来开展,在实现安全保密的基础上,考虑风险和投入,在安全、效率、成本之间求平衡 内部安全保密管理建设要点 目录 内部安全保密管理的驱动力 内部安全保密管理的建设思路 内部安全保密管理实践经验 内部安全保密管理技术方案 保密管理建设需要统一规划、分步建设 有效安全保密管理的”1+1” 有效的安全保密管理不能光靠先进的技术体系,更要靠严密的安全保密管理制度与严格的执行落实 保密技术体系固然很重要,但并不是万能的,完善的管理制度与严格的执行力比技术措施更加有效 对保密信息访问应遵循三原则 文档安全管理 人员安全管理 员工生命周期管理 雇佣前 在职期间 离开公司 第三方人员管理 合理的奖惩条例 根据违规行为的后果、性质以及违规人的主观意愿对员工违规行为和处罚分为四级,同时规定具体处罚方法; 根据对公司安全保密的贡献大小,将奖励分为三个等级,并明确具体的奖励办法; 对违反安全保密管理规定者,如其主管明显管理和指导不力须承担连带责任; 对在安全管理制度和措施上贯彻、监控不力、权限审核不当,造成公司安全制度和措施难以落实、部门安全管理工作混乱的部门主管,须承担领导责任。 示例:违规与处罚等级 示例:违规与处罚等级 体会 安全保密管理实践经验 目录 内部安全保密管理的驱动力 内部安全保密管理的建设思路 内部安全保密管理实践经验 内部安全保密管理技术解决方案 解决方案综述 1、安全策略管理 全自动修复 自动修复,一键满足各种合规要求 2、员工行为管理1 3、员工行为管理2 3、补丁管理 移动存储设备管理 Secospace PSM 安全解决方案概述 Secospace PSM 移动介质管理 Secospace DSM主要功能 完善的权限控制方式 全面日志审计 文件所有操作日志 Web用户登陆日志 离线日志 2008-9-10 9: 00 时间 创建文档A 操作 Bruce Li 用户名 客户端IP 2008-9-10 10: 00 时间 修改权限 操作 Alice Liu 用户名 客户端IP 2008-9-10 10: 30 时间 修改文件 操作 Jack Wu 用户名 0 客户端IP 2008-9-10 11: 15 时间 阅读文件 操作 Susan Chen 用户名 3 客户端IP 创建 修改权限 修改文件 阅读文件 满足法律、法规要求,追溯泄密渠道 W W W W Thank You Copyright?2008 Huawei Technologies Co., Ltd. All Rights Reserved. The information contained in this document is for reference purpose only, and is subject to change or withdrawal according to specific customer requirements and conditions. Page * 我们身边的惨痛教训 电脑文件被盗 中共统战部西藏局局长被留党察看泄密案 中共中央统战部西藏局女局长毕华疑因涉嫌泄密日前突被撤职,并受到“留党察看”处分,但她坚持没有犯错。 路透社及香港明报引述北京消息人士透露,毕华是由于工作电脑遭“黑客”入侵,导致大量中央有关对藏政策的文件被盗走,令中央西藏工作内情外泄。事件震惊中央高层,中共中央总书记、国家主席胡锦涛下令彻查。 消息人士指出,毕华所属的统战部西藏工作局又称“七局”,最近达赖喇嘛特使与中央统战部的接触就是经由七局的安排。早前,毕华在工作中所使用的电脑怀疑受“黑客”入侵,由於毕华将大量的文件备份置於电脑档案中,造成不少文件丢失,包括中央对西藏工作的重要部署和规划等,很可能对西藏工作带来一定影响。 。。。。。。 保密安全事件 法律法规 保密技术 人 安全事件增多安全泄密危害增大 黑客 蠕虫病毒 恶意代码 网络钓鱼 USB泄密 邮件泄密 非法
文档评论(0)