登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2011年是“十二五”规划的开局之年,中国勘察设计协会的工作指导意见中,明确提出在“十二五”期间,要把勘察设计企业建立信息安全保障体系做为一项重要工作来抓。勘察设计企业作为典型的技术、知识密集型企业,由于长期受行业特性的限制,信息化水平相对较低,企业内部对数据泄露问题缺乏足够的重视,但其带来的潜在风险却影响巨大。
广西某设计公司就曾擅自复制从自治区测绘档案资料馆领用的涉密地图15幅,并且在公司一台连接着互联网的电脑里,存储了126幅涉密地图,给国家安全造成了隐患,被处以重罚。而事实上,由于多数勘察设计企业在发生数据泄露事故时,采取了沉默的态度,因此我们所见到的一些勘察设计行业的数据泄露事件,不过是数据泄露风险冰山的一角。因此,对勘察设计企业来说,客观分析数据泄露风险并在此基础上消除隐患,是必须补上的一课。
勘察设计企业数据泄露风险分析
勘察设计企业的信息化始于白图对蓝图的替代过程,确切地说,这一过程是指计算机辅助设计印制图纸替代晒制蓝图。随着各类CAD软件的普及,这一过程帮助勘察设计企业实现了图纸文件电子化,提高了工作效率和图纸质量。但同样在这一过程之中,数据的安全隐患也开始显现出来。对勘察设计企业而言,原来一拉杆箱图纸价值几十万,而现在一个小小的U盘里的资料就可能价值几十万。数字化在带来便捷的同时,也增加了安全风险。
中小型勘察设计企业的信息化依赖程度较低,但同时抵御风险的能力也低。一次数据泄露所造成的损失,对那些资质靠挂靠、项目靠分包的中小型勘察设计企业来说,足以威胁到企业的生存和发展。因此,中小型勘察设计企业虽然更看重安全成本,但因为成本原因而放弃安全机制的引入,显然不是明智的做法。
大型勘察设计企业的信息化建设水平较高,相当数量的大型(综合性)勘察设计企业的信息化水平已接近或达到同行业世界先进水平,实现了工程数据的共享和应用系统的集成。大型勘察设计企业的内部信息系统通常会涵盖综合办公管理模块、生产管理模块和图档管理等三个模块。与此相对应,数据泄露带来的危害也可能会在这三方面表现出来。
在图档管理模块,大型勘察设计企业在数据泄露方面与中小型勘察设计企业面临着同样的困惑。而在综合办公管理模块、生产管理模块,大型勘察设计企业信息管理系统的先天弱势可能会给数据安全带来更大的难题。
综合办公管理模块包括了公文管理、人力资源管理、财务管理、公共资源管理和资质管理。生产管理模块则包括了招投标管理、合同管理、外包管理、质量管理和设计项目管理。目前大型勘察设计企业信息化建设中所用的综合办公管理模块软件、生产管理模块软件,相当一部分是由单位专业人员自主开发,或是委托或和专业软件公司联合开发。这几种来源的软件,由于目前国家在设计院信息管理软件平台的开发研制方面,还没有一个统一的标准和规范出台,再加上开发人员流失等情况的大量出现,普遍存在难以集成、适应能力和通用性差的弱点。这在一定程度上助长了“信息孤岛”的出现,大量数据因此而需要借助各类介质实现手工转移和互通,这给数据泄密的发生埋下了隐患。
不难看出,勘察设计企业不论其规模大小,其财务、图档、经营、人事等敏感数据都或多或少地面临泄露风险。因此,在潜在风险面前建立防护机制,是急需进行的工作。
勘察设计企业数据泄露防护体系的建立
在建立勘察设计企业数据泄露防护体系的过程中,首先要考虑到随着应用复杂度的提高,勘察设计企业的信息管理系统必须被当做一个整体系统来考虑。与此相对应,数字的防泄密的应对措施也必须形成体系,按照风险等级引入相应的安全厂商的技术和服务。
对于中小型勘察设计企业而言,由于数据量和安全预算的限制,可以把防护对策集中在项目数据本身,形成文档加密、CAD加密,U盘加密的三级防护体系。
而对大型勘察设计企业来说,许多企业由于面临着计算机软件、硬件资源的全面整合,最终形成在行业内部实现计算资源、存储资源、软件资源、数据资源、信息资源的全面共享,因此在形成数据加密体系的基础之上,还要在包括存储和服务器安全的整体内网安全上下一番功夫。
目前可以提供防数据泄露服务的安全厂商颇多,亿赛通、深信服、趋势科技、IP-guard等公司都是不错的选择。而针对勘察设计企业的需求,亿赛通公司更有过人之处。亿赛通公司注重自主研发,其数据泄露防护体系(Data Leakage Prevention,DLP)是基于“透明加密技术”、“全磁盘加密技术”和“文档安全网关技术”三项成熟技术。在已经应用了这个体系的中国城市规划设计院、中国建筑标准设计院、上海核工程设计研究院、内蒙古电力勘测设计院、深圳市建筑科学研究院等单位,其反响非常好。
这些设计单位的IT主管普遍反应,应用了亿赛通数据泄露防护体系以后,以往让人头疼的内部人员主动带走设计图纸、通过QQ等聊天工具泄密数据、通过U盘和蓝牙外泄数据、内部人员随意打印敏感数据、外部计算机接入内网盗取机密等问题,都得到了有效解决。近期专门感染装有AutoCAD的电脑,并已成功窃取了上万份CAD设计图纸的“图纸大盗”病毒,也没能捍动亿赛通数据泄露防护体系。
从整体安全形势来看,在接下来的时间里,木马病毒还将继续保持活跃,针对移动智能平台的病毒将逐渐展露头角,这使得数据泄露的可能性大大增加了。因此,虽然当前多数国内勘察设计企业的信息系统还处在建设或完善的阶段,但在数据防护的问题上,必须做到“兵马未动,粮草先行”,在建设的过程中就建立起相应的数据防护体系。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
提起网络安全的威胁因素,大家第一时间会想到,病毒、木马这些令人深恶痛绝的黑客攻击互联网的手段,再加上杀毒软件厂商的大力引导,不少企业者认为,杀毒软件是保护企业网络安全,防止数据泄密的救世主。以为装入杀毒软件,布上防火墙便能高枕无忧了?其实不然。企业中“泄密贼”杀毒软件的无奈世界上最早的杀毒软件,是在1983年推出的Mcafee,几乎于微软同步。直至今日,杀毒软件走了已经有三十个年头了。然而日数据泄密事件依然层出不穷:雅虎45万用户信息泄密,苹果iOS应用的个人信息泄露等等。很多企业意识到了病毒的危害性,团购了杀毒软件,但不知道企
连日来,“棱镜门”引发了全球网络空间安全问题的大讨论,这个被称作“棱镜”的监控项目被曝光后,引起国际舆论和民众纷纷谴责的同时,也为我国的网络和信息安全状况敲响了警钟。根据斯诺登的爆料,谷歌、雅虎、微软、苹果、脸书等IT公司均参与到美国棱镜项目中,这些公司涉嫌向美国国家安全局开放其服务器,使政府能轻而易举地监控全球上千万网民的邮件、即时通讯及存取的数据。纵观国内信息安全现状,国内信息安全目前存在以下几个盲区:盲区一:国内政企盲目选择国外电子产品目前,国内政府和企业对外国品牌的电子产品、信息技术产品过分依赖。
作为国有特大型企业,电力公司负责为经济社会发展提供电力保障,承担着投资、建设和经营输配电业务。近些年来,电力信息化建设取得了非常显著的成就,信息化建设已经有了一定的规模,然而电力行业的信息系统庞大而又复杂,IT系统治理难度非常之大,这给很多电力企业管理人带来了不小的压力。安全漏洞与威胁在电力行业信息化发展进程中,各地的供电局、电站纷纷建立基于Internet的先进信息管理应用系统,每年、每月甚至每天都会产生大量办公数据,这些办公数据已不是单纯反映电力行业业务方面的信息数据,而是以业务数据为中心,涵盖电力系统的日常工作所产生的整个行业的庞大数据链。在这数
随着泄密案件的频频曝光,电子文档加密、数据泄露防护和核心信息防泄露需求已经成为当前市场的主流热。2012年6月28日,“构建数据资产安全新体系——2012亿赛通数据安全建设研讨会”在云南昆明翠湖宾馆成功召开,此次会议汇集了当地公安厅、安全厅、工信委、文化厅、新华云南分社、云南省委学校等机构的信息安全负责人,本次会议旨在丰富和完善云南各行业客户信息化技防手段,提升客户保护数据资产的能力。会议首先由亿赛通王伟宏先生和与会嘉宾共同分享了亿赛通数据泄露防护解决方案。亿赛通数据泄露防护(DLP)解决方案,基于&ld
2011年底,工信部下发的《信息安全产业“十二五”发展规划》政策中指出,数据安全已经上升到国家安全层面,特别是涉及政府、国防以及电信、金融、电力、制造业等各个重要行业和领域的数据安全建设问题尤为重要。如何响应国家信息安全战略发展需求,建设有效的数据资产安全体系成为企业尤为关注的问题。作为数据泄露防护的领航者,北京亿赛通科技发展有限责任公司(简称“亿赛通”)认为,随着移动互联网的迅猛发展,数据安全必将是网络安全发展的主流。为了迎合国家信息安全产业发展策略,解决企业数据安全威胁问题,亿赛通前瞻性的提出数据资产
提起市占率第一的品牌亿赛通,想必业内人士都知道,这是国内数据泄露防护(DLP)市场的创市始祖。中国数据泄露防护(DLP)企业亿赛通,凭借其专业的信息安全领域经验,一跃成为中国信息安全领域的领军企业。标志着未来我国信息化企业与信息化安全专家的对接加速,企业信息安全市场需求将会持续井喷!如今网上的热点几乎都是“某明星素颜生活照被爆”、“企业或个人信息被盗用,造成严重损失”等等类似事件,可见信息安全是当今社会发展较为严俊的问题。信息传播速度之快不是我们所能想象到的,信息的安全保护变得无比重要。业内专家表示,数据
在今天,移动互联网已成为当今网络的一大热门词汇,其日趋火热也是网络发展的必然结果。移动互联网的普遍应用让人们可以随时随地的工作、娱乐,提高了人们的效率,逐渐改变了人们的生活方式。智能移动终端的市场规模与应用领域也在飞速增长,更多的规模企业已经开始逐步普及智能移动终端的企业级应用。他们通过部署大量的终端设备,依靠WLAN/WiMax/3G/GPRS等网络接入方式,快捷访问内部办公及其他管理系统获取资源数据。灵活性、易用性、可操作性无疑是智能移动终端的最大优势,但是它在方便人们工作方式的同时,也给企业内部网络带来了极大的安全隐患。如:智能移动终端便于携带和
近年来,能源及原材料价格的持续上涨,人力资源成本不断攀高,重型制造业面临着前所未有的成本压力。以信息化的手段降低管理成本成为行业突破口。在信息化的过程中,越来越频繁的网络安全问题引起了企业的高度重视,国家输变电行业的龙头企业特变电工近日就选择与国内领先的内网安全厂商亿赛通达成合作,全面升级企业的内网安全体系。 围绕“输变电高端制造、新材料、新能源”国家三大战略性新兴产业,特变电工是目前我国最大的电子铝箔新材料基地和大型太阳能光伏系统集成商。变压器年产能达2亿kVA,位居亚洲第一位,世界前三位。历经多年发展,特变电工已
提起网络安全的威胁因素,大家第一时间会想到,病毒、木马这些令人深恶痛绝的黑客攻击互联网的手段,再加上杀毒软件厂商的大力引导,不少企业者认为,杀毒软件是保护企业网络安全,防止数据泄密的救世主。以为装入杀毒软件,布上防火墙便能高枕无忧了?其实不然。企业中“泄密贼”杀毒软件的无奈世界上最早的杀毒软件,是在1983年推出的Mcafee,几乎于微软同步。直至今日,杀毒软件走了已经有三十个年头了。然而日数据泄密事件依然层出不穷:雅虎45万用户信息泄密,苹果iOS应用的个人信息泄露等等。很多企业意识到了病毒的危害性,团购了杀毒软件,但不知道企
在今天,移动互联网已成为当今网络的一大热门词汇,其日趋火热也是网络发展的必然结果。移动互联网的普遍应用让人们可以随时随地的工作、娱乐,提高了人们的效率,逐渐改变了人们的生活方式。智能移动终端的市场规模与应用领域也在飞速增长,更多的规模企业已经开始逐步普及智能移动终端的企业级应用。他们通过部署大量的终端设备,依靠WLAN/WiMax/3G/GPRS等网络接入方式,快捷访问内部办公及其他管理系统获取资源数据。灵活性、易用性、可操作性无疑是智能移动终端的最大优势,但是它在方便人们工作方式的同时,也给企业内部网络带来了极大的安全隐患。如:智能移动终端便于携带和
在有环境冷源、场地热源耦合、环境恶劣如高温差高风沙、场地布置受限、适配下一代储能产品形态的场景,电化学储能电站设计可以选用单层站房式方案。——福建永福电力设计股份有限公司彭花娜北极星电力网、北极星储能网于2025年3月4日-5日在浙江杭州举办2025年中国储能技术创新应用研讨会。会上,福建永
2月20日,武汉控股公告,公司收到武汉市城投集团书面通知,武汉市城投集团正在筹划武汉控股通过发行股份及支付部分现金相结合的方式购买武汉市政工程设计研究院有限责任公司(简称“武汉市政院”)100%股权并配套募集资金事项。本次交易完成后,公司将直接持有武汉市政院100%股权。公开资料显示,武汉
近日,中国勘察设计协会公布了勘察设计企业工程项目管理和工程总承包营业额2024年排名,其中,工程项目管理营业额排名88家企业上榜,中国石化工程建设有限公司以150,154万元位居榜首;工程总承包营业额排名183家企业上榜,中国电建集团华东勘测设计研究院有限公司以4,424,524万元位居榜首;境外工程项
7月10日,江苏中清国投实业发展集团有限公司(以下简称:中清集团)与中国能源建设集团广西电力设计研究院有限公司(以下简称:中能建广西院)在广西南宁签订深化合作战略协议。中能建广西院党委书记、董事长罗广义、党委委员、副总经理甘锦彬、副总工程师李杰生及相关业务条线主要领导,中清集团董事
近日,比亚迪一期污水处理工程施工项目公开招标,工程估价2623.221919万元,招标人深圳市深汕特别合作区住房建设和水务局。招标内容施工总承包,施工范围包括但不限于:(1)协助发包人按照深圳市及区相关规定所要求办理项目建设所需手续的相关工作。(2)完成项目的全部施工内容,达到竣工验收移交标
12月21日,国网天津经研院设计中心邀请广联达科技股份有限公司,就工程建设数字化变革所涉及的前沿技术动态开展座谈。设计中心变电室、造价室专业人员及广联达技术专家参加本次会议。近年来,随着数字化转型的浪潮不断推进,勘察设计行业也迎来了颠覆性变革。在这个数字化时代,传统的勘察设计项目数字
11月24日,中电建新疆勘测设计研究院有限公司在新疆乌鲁木齐举行揭牌仪式。中国电建党委副书记、总经理王斌出席仪式并揭牌。王斌详细了解了中电建新疆院机构建设、人员结构和业务发展等情况,对新机构顺利揭牌表示祝贺。他指出,中电建新疆院正式揭牌,是中国电建以实际行动落实习近平总书记对新疆系列
中国电力工程顾问集团华北电力设计院有限公司(以下简称华北院),是由成立于1953年的原电力工业部华北电力设计院改制成立的国家大型勘察设计、工程咨询及工程总承包企业和国家高新技术企业,拥有国家工程设计综合甲级、工程勘察综合甲级、工程咨询甲级资质等20余项资质,本部设在北京。华北院积极打造
2023年4月19日,第24届中国环博会首日,新中信环境在上海新国际博览中心举行“共创环境治理新可能——中信环境品牌发布会”,宣布中信集团环保业务完成整合,新中信环境进入全面运营阶段。中信集团党委委员、副总经理刘正均,中信环境党委书记、董事长杨书平,党委副书记、总经理孙磊,党委委员、副总
北极星环境修复网获悉,10月28日,川陕革命老区开江县长江上游生态环境综合治理EOD项目公开招标,项目总投资约28亿元,合作年限5年。详情如下:川陕革命老区开江县长江上游生态环境综合治理EOD项目招标公告1.招标条件1.1本招标项目川陕革命老区开江县长江上游生态环境综合治理EOD项目已由开江县发展和
北极星太阳能光伏网获悉,10月11日,江苏省工信厅对福莱特(南通)光伏玻璃有限公司日产4800吨光伏压延玻璃建设项目和江苏凯盛新材料有限公司日产1200吨光伏压延玻璃建设项目信息予以公示。信息显示,福莱特(南通)光伏玻璃有限公司将建设年产150万吨太阳能装备用超薄超高透面板及背板制造项目,项目
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!