北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻发电信息化技术正文

电力企业当防范敏感数据外泄

2014-01-17 16:51来源:EP电力信息化网关键词:信息化电力信息化数据库收藏点赞

投稿

我要投稿

电子文档安全加密平台建设

针对敏感数据,时代亿信构建了电子文档安全加密平台,与各业务系统进行高度集成,实现各业务系统敏感数据落地加密。

1) 权限策略制定。该平台建设成后,可从后台针对单位人员的部门、职位、角色等信息对其进行权限设置,管控不同人员对加密文件的操作权限。可提供的管控权限有阅读、编辑、复制、打印、截屏、分发、离线、外发、解密等。业务人员每台终端电脑安装有客户端程序,当其打开电脑登录后,相应的权限信息会自动从后台同步至客户端。

2) 业务人员操作管控。对业务人员而言,该平台能提供相关接口,与业务系统实现集成。

可实现对业务系统访问页面的管控

平台可对不同人员赋予或禁止其对页面进行复制、截屏、另存为、打印等操作的权限。对有相关权限的人员,可在显示时进行管控:如强制加入屏幕水印(水印信息可显示操作人、操作时间、部门名称、职位信息、IP地址等),以震慑其进行拍照等行为。可在打印时进行管控:如打印纸质文件强制加入打印水印(水印信息同上),以达到“涉密信息纸质文件可知道从哪儿来”的效果。

可实现业务系统落地数据的自动加密

当业务人员进行另存为、导出等操作,导出的敏感数据自动加密为密文,同时平台可实时对该文档匹配不同业务人员对其可进行的操作权限。

对于某些每天要进行大数据量操作的业务系统,可通过反向代理方式实现该业务系统敏感数据的落地加密,同时根据事先制定的权限策略对其匹配相应操作权限,达到不同人员可进行不同操作的效果。

3) 维护人员操作管控

数据库敏感数据落地加密

首先平台可与堡垒机提供的应用实现集成,达到从数据库导出文件落地到堡垒机时实现自动加密的效果。维护人员只能从堡垒机导出文件,而导出的文件必然是密文。

若没有堡垒机,平台可通过虚拟化技术提供的云桌面实现隔绝维护人员直接操作数据库的目的。当维护人员通过云桌面访问业务系统数据库时,可将需要导出的数据落地到云桌面,平台对其自动加密。然后维护人员可从云桌面将该密文导出到本地,本地客户端程序根据系统对该维护人员设置的权限策略管控其对该密文的操作。

若维护人员通过应用软件直接访问数据库时,平台可提供进程策略加密方式,实现对相关应用软件的管控,达到应用软件导出敏感数据自动加密的效果。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息化查看更多>电力信息化查看更多>数据库查看更多>