如何建设切实可行的企业数据保密体系

如何建设切实可行的企业数据保密体系

随着企业信息化建设的日益发展,越来越多的企业逐渐关注信息数据的价值,致力于建设企业内部的数据防泄密体系。而企业本身开放性的特点给数据保密工作带来众多的矛盾点,企业的数据保密工作不仅仅是通过一套产品能够解决,如何结合企业自身的业务特点和应用方式,提供切实可行的数据保密体系解决方案成了数据保密建设的重要任务。

从企业实际情况来看,企业内部需要进行数据保密,同时也面临着更多的数据交换方式和业务应用方式的结合问题,如何在安全和便捷之间寻找合适的平衡点,是企业数据保密建设的难点,从大量的企业实际情况来看,主要存在以下矛盾。

1、 如何保证应用系统处于开放状态下的保密?

由于企业的规模较庞大,人员的流动和信息的交互也非常频繁,在早期建设信息化系统时更多的是考虑到使用的便利性,比如OA 、ERP 在公网的应用,原本是方便驻外人员和移动办公的需要,但是由于外部的管理措施无法和企业内部进行有效的联动,开放的应用系统成了数据保密建设的障碍之一。

2、 如何解决数据对外频繁交流和沟通中的安全性问题 ?

任何的信息不可能是孤立的,一旦孤立对企业的生产和运营的工作效率产生严重的影响,因此各种途径的数据交换(企业内部的数据交换、企业与客户与合作伙伴之间的数据交换、企业员工在家加班工作或出差外带笔记本。)都给数据在流转使用过程中的安全性带来了严峻的挑战,企业要保证数据对外交换的过程中提高数据的安全管理,是安全和便利之间寻求平衡最头疼的问题。

3、 如何同现有的管理体系和人员组织相结合?

数据保密不仅是一项功能性产品,更多的是需要和不同的职能部门进行有机的结合,同相关的管理措施和制度相结合,不同的使用角色和不同的工作职能对数据的使用方式和应用方式均存在巨大的差异,如何有效的进行联动取得最佳的效果是影响数据保密项目成功实施的关键要素。

以上问题中我们可以发现,很多企业对于建立数据保密系统处于非常尴尬的位置,既要考虑到企业实际的需求又要考虑到现在的企业制度和企业文化,很多企业一直为数据保密解决方案选型也一直犹豫不决,如何合理的建设数据保密体系呢?一个成功的企业数据保密系统的建立应该从以下几个方面入手:

1、 明确数据保密重点

数据保密的建设应该进行统筹规划,明确数据保密的类型和数据保密的重点。而这些类型不应该以数据格式进行区分,应该从数据应用表现形式上区分,明确数据是企业内部所有数据,还是应用系统中的数据,还是基于部分文件的数据。

2、 客观评价对安全的尺度

没有绝对的安全,安全体系的构建是提升安全意识,提高安全门槛,要客观理性的对待安全,尽量站在实际角度考虑在安全和便利中寻求平衡。充分认识到数据保密是一项需要长期完善和总结的工程,需要不段的结合企业的实际情况进行灵活的调整的。盲目的追求绝对安全,追求一劳永逸的产品技术只能说是纸上谈兵,无法得到真正可行的应用。

3、 业务的可靠性和可用性是数据保密的基础

不能够因为数据保密的建设,过多的牺牲业务的可靠性,数据的明文存储,和业务系统的兼容是数据保密的基础,企业信息化的发展不应过于依赖于数据保密局限性,需要充分考虑到系统上线成本和下线成本,应与企业发展的中长期结合,能否有有效的提高核心业务的数据保护,保障系统可靠性,是建设数据保密体系非常重要的一部分。

4、 管理体系的结合是数据保密应用的关键

不同的职能部门和不同的使用角色,对数据操作方式和应用方式完全不同,如企业的技术部门和销售部门如果按照同样的管理措施,对技术部可行,但是对销售部门则很有可能无法进行正常的业务开展,同样不同的使用角色(如企业领导层、一般使用人员、出差驻外人员),对数据的应用方式也完全不同,甚至不同的企业文化对人员管理方式的区别同样也造成对数据保密管理模式的不同需求,因此数据保密建设过程中数据的交换方式一定是和企业内部的组织架构及管理模式紧密结合。

5、 环境调研和前期的需求分析是指导数据保密应用的决定性因素

数据保密的建设不要追求简单,也不要过于把数据保密想象过于简单,数据保密建设是一项系统化的工程,需要得到企业由上至下的大力支持,前期的需求调研和分析对于方案真正意义结合有至关重要的意义,没有前期的调研和分析,很难实现后期运行理想的效果。

如何建设切实可行的企业数据保密体系

随着企业信息化建设的日益发展,越来越多的企业逐渐关注信息数据的价值,致力于建设企业内部的数据防泄密体系。而企业本身开放性的特点给数据保密工作带来众多的矛盾点,企业的数据保密工作不仅仅是通过一套产品能够解决,如何结合企业自身的业务特点和应用方式,提供切实可行的数据保密体系解决方案成了数据保密建设的重要任务。

从企业实际情况来看,企业内部需要进行数据保密,同时也面临着更多的数据交换方式和业务应用方式的结合问题,如何在安全和便捷之间寻找合适的平衡点,是企业数据保密建设的难点,从大量的企业实际情况来看,主要存在以下矛盾。

1、 如何保证应用系统处于开放状态下的保密?

由于企业的规模较庞大,人员的流动和信息的交互也非常频繁,在早期建设信息化系统时更多的是考虑到使用的便利性,比如OA 、ERP 在公网的应用,原本是方便驻外人员和移动办公的需要,但是由于外部的管理措施无法和企业内部进行有效的联动,开放的应用系统成了数据保密建设的障碍之一。

2、 如何解决数据对外频繁交流和沟通中的安全性问题 ?

任何的信息不可能是孤立的,一旦孤立对企业的生产和运营的工作效率产生严重的影响,因此各种途径的数据交换(企业内部的数据交换、企业与客户与合作伙伴之间的数据交换、企业员工在家加班工作或出差外带笔记本。)都给数据在流转使用过程中的安全性带来了严峻的挑战,企业要保证数据对外交换的过程中提高数据的安全管理,是安全和便利之间寻求平衡最头疼的问题。

3、 如何同现有的管理体系和人员组织相结合?

数据保密不仅是一项功能性产品,更多的是需要和不同的职能部门进行有机的结合,同相关的管理措施和制度相结合,不同的使用角色和不同的工作职能对数据的使用方式和应用方式均存在巨大的差异,如何有效的进行联动取得最佳的效果是影响数据保密项目成功实施的关键要素。

以上问题中我们可以发现,很多企业对于建立数据保密系统处于非常尴尬的位置,既要考虑到企业实际的需求又要考虑到现在的企业制度和企业文化,很多企业一直为数据保密解决方案选型也一直犹豫不决,如何合理的建设数据保密体系呢?一个成功的企业数据保密系统的建立应该从以下几个方面入手:

1、 明确数据保密重点

数据保密的建设应该进行统筹规划,明确数据保密的类型和数据保密的重点。而这些类型不应该以数据格式进行区分,应该从数据应用表现形式上区分,明确数据是企业内部所有数据,还是应用系统中的数据,还是基于部分文件的数据。

2、 客观评价对安全的尺度

没有绝对的安全,安全体系的构建是提升安全意识,提高安全门槛,要客观理性的对待安全,尽量站在实际角度考虑在安全和便利中寻求平衡。充分认识到数据保密是一项需要长期完善和总结的工程,需要不段的结合企业的实际情况进行灵活的调整的。盲目的追求绝对安全,追求一劳永逸的产品技术只能说是纸上谈兵,无法得到真正可行的应用。

3、 业务的可靠性和可用性是数据保密的基础

不能够因为数据保密的建设,过多的牺牲业务的可靠性,数据的明文存储,和业务系统的兼容是数据保密的基础,企业信息化的发展不应过于依赖于数据保密局限性,需要充分考虑到系统上线成本和下线成本,应与企业发展的中长期结合,能否有有效的提高核心业务的数据保护,保障系统可靠性,是建设数据保密体系非常重要的一部分。

4、 管理体系的结合是数据保密应用的关键

不同的职能部门和不同的使用角色,对数据操作方式和应用方式完全不同,如企业的技术部门和销售部门如果按照同样的管理措施,对技术部可行,但是对销售部门则很有可能无法进行正常的业务开展,同样不同的使用角色(如企业领导层、一般使用人员、出差驻外人员),对数据的应用方式也完全不同,甚至不同的企业文化对人员管理方式的区别同样也造成对数据保密管理模式的不同需求,因此数据保密建设过程中数据的交换方式一定是和企业内部的组织架构及管理模式紧密结合。

5、 环境调研和前期的需求分析是指导数据保密应用的决定性因素

数据保密的建设不要追求简单,也不要过于把数据保密想象过于简单,数据保密建设是一项系统化的工程,需要得到企业由上至下的大力支持,前期的需求调研和分析对于方案真正意义结合有至关重要的意义,没有前期的调研和分析,很难实现后期运行理想的效果。


相关内容

  • 探索信息化安全保密的方法与策略(王志东)
  • 探索信息化安全保密的方法与策略 王志东 中国核工业第二四建设有限公司信息与文档中心 [摘要]在人们享受高速方便信息化的同时,如何保障信息安全问题已越来越引起人们的注意,本文通过对信息化高速发展时期信息安全与保密的论述,提出自己的观点,对企业信息化建设重新定位,通过构思信息安全管理体系来实现信息安全与 ...

  • 对加强军工企业保密能力建设的思考
  • 对加强军工企业保密能力建设的思考 信息管理部 陈金文 [摘要]:本文以航宇公司为例,通过分析军工企业在保密工作上存在的主要隐患和薄弱环节,提出了进一步提高军工企业保密能力建设的建议. [关键词]:军工企业 保密工作 保密认证 引言:军工企业作为国防科研装备研制的主体,承担着大量国家重点.国防科研生产 ...

  • 涉密计算机系统集成资质介绍
  • 按照国家有关规定,从事涉及国家秘密的计算机信息系统集成业务的单位,须经保密工作部门审批,并取得<涉及国家秘密的计算机信息系统集成资质证书>,方可从事涉密信息系统集成业务. 为进一步加强对涉及国家秘密的计算机信息系统的规范化管理,确保国家秘密信息的安全,国家保密局修订下发了新的管理办法.原 ...

  • 银行系统信息化建设
  • 当前中国商业银行信息化建设存在问题及应对措施 作者: 杨晏忠, 出处:<金融&科技>, 责任编辑: 王炎, 2008-06-24 21:02 我国的商业银行应该以什么样的方式应对挑战,特别是如何通过信息化建设等手段提高自己的核心竞争力, 成为今后我国商业银行研究发展的重要课题. ...

  • (论电子政务中的信息安全)
  • 引 言 我国电子政务在基础环境建设.业务系统应用和信息资源开发等方面取得了重要进展,为带动国民经济和社会信息化.促进政府职能转变起到了积极作用. 以电子政务为代表的政府管理服务职能的电子化.自动化.无纸化,目前正在一些国家尤其是发达国家中快速发展.因此可以说政府信息化是社会信息化的先导,电子政务是信 ...

  • 企业专利信息平台建设管理项目可行性方案
  • 企业专利信息平台建设项目可行性方案 摘要:针对企业专利资源开发及专利信息利用,对企业专利信息平台的基本功能.技术路线以及安全保密性要求进行了描述,并提出了适合于创新型企业专利信息利用及管理的专利信息平台建设方案. 关键词:知识产权 专利 信息 利用 管理 平台 1 引言 知识产权作为企业资产的一部分 ...

  • 关于新形势下加强保密工作的思考
  • 摘要:在国际竞争日益激烈,保密与窃密斗争日趋复杂的今天,提升保密管理能力已成为衡量一个国家综合国力的重要指标.本文旨在保密组织领导.保密制度建设.保密督促检查.保密宣传.保密队伍建设等方面阐述保密工作的重要性和必要性,体现保密工作是"保安全.保发展". 关键词:保密 工作 管理 ...

  • 生产型企业信息化建设整体规范方案(完整版)
  • 生产型企业综合信息化 整体规划方案 目录 1 背景介绍 . ........................................................................................................................ ...

  • 企业信息安全管理研究
  • 学术研究 Acade 企业信息安全管理研究 刘仁勇1,2,王卫平1 (1中国科学技术大学管理学院,安徽 合肥 230000: 2 中兴通讯股份有限公司,广东 深圳 518100) [摘 要]保护核心信息资产,加强信息资产传递渠道的管理,提高整个企业在信息安全管理上的执行力,即"护" ...