1、加強安全意識培訓
2、建立完善保密制度
3、嚴格監(jiān)管重點部門
4、強化企業(yè)信息系統(tǒng)
5、安裝文檔安全系統(tǒng)
加強安全意識培訓 如今的數(shù)據(jù)泄露,有相當一部分是來自于企業(yè)內(nèi)部員工的無意識泄露。要定期進行安全意識的宣導,強化員工對信息安全的認知,引導員工積極執(zhí)行企業(yè)保密制度。在信息安全培訓的同時,不定期進行安全制度考核,激勵員工積極關注企業(yè)數(shù)據(jù)安全。
建立完善保密制度 與核心人員簽訂競業(yè)協(xié)議或保密協(xié)議,以合同的法律效應,有效防止核心機密的泄露;
與離職員工做好工作交接,按照制度流程,全面妥善接收工作資料,避免企業(yè)信息外泄;
重視對過期文件的銷毀工作,最好進行粉碎處理,切不可隨意扔進垃圾桶完事;
推行無紙化辦公,盡量減少文件的打印,避免文件隨意打印造成的信息泄露;
設置防護措施,限制通過U盤、硬盤的拷貝行為及網(wǎng)絡傳送行為,避免信息外泄。
嚴格監(jiān)管重點部門 制造業(yè)的企業(yè)往往會有比較重要的部門,如產(chǎn)品部、設計部等等,對于這些部門文件流動實施監(jiān)管,一旦發(fā)現(xiàn)問題立刻處理,避免發(fā)生圖紙泄露事件。
強化企業(yè)信息系統(tǒng) 對企業(yè)現(xiàn)有的計算機通信系統(tǒng)進行檢查,如果發(fā)現(xiàn)漏洞的存在,盡早修復,并對企業(yè)計算機進行病毒掃描,杜絕由于計算機病毒導致的文件外泄。
安裝文檔安全系統(tǒng) 由于現(xiàn)在圖紙大多是以數(shù)據(jù)文件的形式存在,泄露風險大,渠道多樣,監(jiān)管難度也很大,這種情況下企業(yè)需要對數(shù)據(jù)文件進行安全布控,可以采用具有外發(fā)控制功能的方案KernelSec等對文件部署加密外殼,并做好設備授權(quán)工作,一旦文件流出到未授權(quán)計算機,由于加密的存在,圖紙文件無法打開,有效起到保護圖紙的作用。