在线试用
微信扫码联系专属客服
安企神软件官网
首页
客户列表1
客户列表
客户列表1
关于安企神

公司重要文件如何加密

2022-10-15

信息安全和数据安全是保证企业正常运行的关键,信息安全防护水平直接关系到企业能否稳定运行,对于企业来说,加强数据安全防护能力,有助于维护企业的利益,增强企业的核心竞争力。《数据安全法》中明确指出企业建立数据分类分级保护制度的重要性,在企业文档安全管理中,应确定以何种适当的策略,保护数据的完整性、保密性和可用性。

公司重要文件如何加密(图1)

针对企业内部文档类型数据,一般企业把数据分为绝密、机密、秘密和公开四种类型,很明显,超过公开级别的数据都是敏感数据。在安企神数据防泄漏系统中,事先帮助企业对散落在终端各处的文件识别分析,建立敏感等级识别制度,并对其实行不同程度文档安全管控策略。

1、如何识别敏感数据?

针对企业内部文档类型数据,像产品资料和商业合同对于企业来说,机密程度显然不同,企业数据防泄漏工作的重点也应该侧重于敏感数据的防护。如何识别企业存储的非结构化数据中哪些包含敏感信息,域之盾敏感内容分析引擎为此做了深度分析。
首先,用户需建立自身企业敏感数据的数据分类库,如金融行业对客户信息、手机号、身份证号、合同、订单等关键词是敏感信息。敏感信息确定后,会自动扫描终端的静态数据,使用中的数据,分析其中是否存在敏感信息,进行展示。
进一步确定敏感数据的机密程度,如名片中的手机号码和采购合同中客户的联系方式明显敏感等级是不同的,所以,在数据分类库中进一步创建了数据条件规则,如:在一个文件中,“合同”出现了三次;“手机号码”出现了四次。

由以上条件,我们可以把此文件定义为:机密等级,再针对机密文件进行进一步的防护。

2、敏感数据的加密规则是什么样的?

在域之盾文档透明加密系统中,通过敏感内容分析引擎,可以识别在用户在创建文件时是否编辑了敏感信息,以及扫描终端文件,对包含敏感信息的文件进行加密。加密文件可以做到只允许在公司内部环境查看,在其他设备上无法打开或者呈现乱码。

3、敏感信息的具体保护策略?

借助于系统数据安全一体化平台,在数据防泄漏方案中,分析用户在发送邮件、聊天、通过U盘拷贝数据、在论坛发布言论时,行为中是否涉及企业敏感信息,并为此提供审计、拦截的解决方案。


  • TAG: