电缆选型:制造业加密软件Software选型经验谈

来源:计世网

中国从2002诞生第家专业从事加密软件Software企业的后数年来加密行业渐渐风生水起进入2008年市场上忽然如雨后春笋般冒出大大小小数十家上百家企业制造企业作为加密软件Software主要用户群体的对加密软件Software需求是现实而迫切企业每天产生大量设计图纸、专利产品需要进行加密保护然而面对如此众多加密软件Software及厂家企业多了些选择却也有很多企业陷入“乱花渐欲迷人眼”的困笔者多年从事加密软件Software选型咨询曾经为浙江正泰、京东方集团、比亚迪集团、深圳国人通信集团等大型集团公司实施了安全管理系统在此本人略谈在制造企业加密软件Software选型些经验和大家分享

  制造业数据加密需求

  制造企业主要技术成果是设计图纸由设计部门产生但又需要在整个企业内部甚至是在企业外部使用因此数据在要求保密同时也需要在内部进行共享并可根据需求控制使用权限还不能增加管理难度和操作复杂化在和企业外部合作时还需要有安全文件外发保护综观多数制造企业保密需求大多有如下特点:

  1. 透明加密

  透明加密是相对于手工加密而言手工加密时需要选定加密文件输入密码等操作透明加密时用户只要有写磁盘操作文件就自动进行了加密节省了用户手动进行加解密操作时间但并不控制文件传播共享不影响文件打开时间也不受文件大小限制文件在制作过程和传输过程中始终是密文操作面向用户全透明方式让用户完全在正常工作中不知不觉地享受安全同时解密也是透明只要在定环境中指定密文在不需要输入密码前提下能够自动解密

  2.强制加密

  如前所述企业数据外泄威胁更多来源于内部国内外宗宗泄密事件主谋多半和内部员工有关因此结合制造业特点具有自主知识产权技术资料和图纸、图片甚多加密软件Software对指定机器进行强制加密是非常有必要如果操作者能够有选择地进行加密加密软件Software便形同虚设

  3.应用灵活

  企业加密需求是不断变化会随着应用升级、文件格式变化、使用范围变化而变化这就需要加密软件Software对应用环境变化能灵活地设置受保护文件格式和受关联应用

  同时企业网络环境复杂、应用众多、加密要求多样化需要移动办公有点需要离线使用需要设置文件权限还需要和些身份认证系统、办公系统进行结合这就需要加密软件Software能够最大范围地适应企业各种加密要求

  4.安全性好

  企业要求实现内部无障碍共享对加密软件Software来说必然要求采用通用密钥密钥管理异常重要旦密钥外泄对企业打击将非常致命因此对文件加密系统要求必须考虑全文加密和高强度加密算法

  5.方便外发

  制造业对数据加密系统还要求能方便地对外交流由于涉密文件在企业内部都被自动强制进行了加密对外正常交流时必须能够方便、及时同时能够设置外发文件打开方式、阅览时间和阅读次数等

  6.日志审计

  日志管理是系列日志条目记录了些系统事件、用户操作、时间、异常等信息

  根据BS7799安全规范标准个系统最重要部分是其审计跟踪能力这是系统安全性部分通过审计功能管理员可以监督、跟踪所有用户全部操作查看系统使用情况实现最高系统安全

  根据日志信息具体设置可以设定区别日志内容从庞大日志数据中抽取有用信息对用户操作进行分类整理自动生成相应审计报告通过研究日志报告对于已发生泄密事件可以回溯历史活动从而发现泄密渠道


  企业对加密软件Software选型几个误区

  目前市面上存在大大小小数十家上百家加密软件Software企业提供区别类型加密软件Software制造企业在对软件Software选型时部分企业往往容易陷入些误区导致选型失败从笔者经验来看这些误区主要有以下几种:

  1、 太过偏注于价格

  许多制造企业在选择加密软件Software时往往遵循“切向钱看”原则价格越低越受青睐甚至以费用为标准来“刀切”两年前笔者参加某大型制造企业数据安全管理系统招标当时参和投标有5家加密软件Software企业而最终中标竟然是家刚刚成立厂商笔者经了解得知这家中标厂商资质不全、产品不稳定连技术支持专职工程师都没有整个公司就是“十几个人来 7 8条枪”这样软件Software在具体使用中效果可想而知果然半年后这家大型制造企业不得已再次招标

  2、 忽视实施和服务

  业内有句话叫:“ 3分技术 7分管理十 2分服务”企业服务质量对于项目实施成败起着决定性作用可是很多企业在选择产品时候只注重产品质量和价格忽视了企业后续服务产品质量固然重要但厂家服务业起着至关重要作用任何个项目实施都是个完整、系统、复杂过程涉及到企业应用环境、业务部门文件流转等方方面面项目实施前需要对各个业务部门进行详细调研如:应用软件Software、软硬件配置、工作流程和办公习惯等以上诸多方面都是关系到加密系统上线后能否正常使用和运行是否能让企业真正达到保护企业重要数据同时实现企业无障碍共享如果企业仅仅购买了产品却因厂商没有持续性服务而导致项目失败这样代价未免过于沉重

  3、 不考虑兼容、扩展能力

  大多制造业在选择加密软件Software过程中只考虑当时效果没考虑到日后维护、兼容和升级些信息安全厂商在实现加解密功能时只是根据当时应用版本和文件格式做了防护处理没有考虑到日后升级维护另外企业不断发展办公系统也随的改进企业关键业务系统扩展如电子政务、办公系统、PDM系统、GIS系统等可是企业在选择产品时却忽略了产品兼容性致使实施数据安全管理系统和企业原有业务系统发生冲突严重降低了企业工作效率

  选型还必须考虑以下问题

  在制造企业加密软件Software选型时除了要考察软件Software是否能满足企业需求、避免上述种种误区以外企业还需要从以下几个方面把关:

  1、 认真考察公司背景是否专业数据安全厂商;

  2、 审核厂家技术背景看其是否拥有雄厚技术实力以及完备产品资质;

  3、 考核软件Software产品技术实现原理是否具有良好易用性、安全性、兼容性和拓展性;

  4、 了解厂家成功案例看其是否拥有相关行业大型企业成功实施案例



  • 篇文章: 黑客选择: 6大数据库攻击手段

  • 篇文章: SQL攻击流程详解及主流防范措施
  • Tags:  调节阀选型 电机选型 风机选型 电缆选型

    延伸阅读

    最新评论

    发表评论