小白文件管理器吧 关注:334贴子:1,202
  • 0回复贴,共1

基于saas 系统的数据管控,构建企业信息安全屏障

只看楼主收藏回复

2010年前后,阿里巴巴旗下支付宝前技术员工,利用工作之便,多次在公司后台下载了支付宝用户的资料,内容超过20G。
今年1月18日,澎湃新闻记者从华为公司证实,公司内部通报了华为消费者终端业务6名前研发人员泄露内部资料被刑拘一事。
今年5月中旬,国民辣酱“老干妈”曝出配方泄露,并将涉嫌泄露商业机密的前员工贾某抓捕归案,涉案金额高达千万元人民币。
1、内部泄密,防不胜防

谈及企业机密信息的泄露,“内鬼”和黑客是两大主要的源头。黑客通过攻击破坏网站等方式获取网站数据,“内鬼”利用特殊身份和工作便利直接获取机密文件。
对于大多数普通企业来说,遭遇黑客攻击的机会并不多。相对而言,出现“内鬼”的概率则高出了很多,亚洲企业尤其如此。
贝克·麦坚时国际律师事务所对商业机密在当今企业环境中的角色进行了调查研究。结果显示,亚洲企业最为担忧的是前雇员窃取或不正当分享企业的商业机密(占比35%),28%的企业则认为企业与外部顾问、供应商和客户的关系是对商业机密被窃取的最大威胁,而只有18%的企业认为网络犯罪/黑客是他们最大的担忧。
2、有序管理,凭权限使用数据文件

作为国内领先的SAAS平台构架的云存储系统,燕麦云专注于打造数据资产的保险箱,已经为数十万政企客户提供了优质的服务,并在2016年获得中国信息产业年度最佳企业云解决方案奖。
据了解,和其他软件项目相比,燕麦云在安全方面拥有天然的优势。燕麦云主打私有云,通过安全私有部署,能够最大程度地把重要数据掌握在自己手里。
除此之外,需要重点提到的就是燕麦云可以实现数据的有序管理。
以唯品会为例,燕麦云为其建立了统一的数据中心。燕麦云提供了灵活的树状管理模型以及合理的权限分配方案。管理员账号仅拥有后台管理、权限分配能力,其他文件操作权限需要另外分配,实现了严格的管用分离。
小到每一个员工,大到每一个部门都可以设置相应的管理权限。举例来说,尽管文件都在同一个网盘里,但是市场部无法看到研发部的文件;基层员工无法看到部门领导可以获取的文件。这样一来,基层员工就无法接触企业的机密文件。
其次,管理员可以根据需要设置相应的文件权限,是否允许某位员工预览该文件、是否允许某位员工下载该文件,都是可以控制的。
所有文件都由管理员统一管理,更加有序;文件使用,则根据文件的重要程度授予相应权限,重要文件更加安全。
3、使用使用安全,全方位防止文件泄露

燕麦云CEO何洋先生告诉记者,为了提高燕麦云的安全性能,今年有针对性地开发了三大功能,能够全方位防止文件泄露。
首先是防盗水印功能,通过燕麦云在线预览文件,都会有满屏的水印,水印显示的是当前使用账号及时间等信息,能够有效防止拍照、截图等泄密行为。即使这样的文件流传到市场上,也要经过多番水印处理,源文件信息相应也会有一定的失真。同时,这也为文件泄露之后的追踪提供了相应依据。
此外,文件预览的时候也禁止了直接拷贝文字及图片内容,文件分享需要操作权限,能够有效防止恶意拷贝。
当然,这些手段并不能保证绝对的安全。所以,燕麦云还从源头上做出了改变,通过设置重要文件夹或者指定账号的动态密码登录访问,几乎完全隔绝了机密泄露的可能。
4、安心控制,全盘掌握企业数据资产

笔者了解到,公司老板,独享专属的账号,自动拥有所有数据管理权限,商业秘密一手掌控。
作为老板,有权利查阅所有账号的操作记录,追溯异常文件操作。假如老干妈使用了燕麦私有云,能够在第一时间发现重要配方被窃取,很有机会在泄露到竞争对手之前有所防范,也不至于出现如此重大的损失。
多年来,燕麦云一直把得到行业及合作伙伴的一致认可作为公司的至高荣誉。在燕麦云服务的数十万政企客户中,有唯品会、万科、保利、银华基金、中石油、中集、中石化、太原市人民政府等,范围涵盖了互联网、地产、金融、能源、制造业等十几个行业。燕麦云始终相信,为客户创造价值,就是为自己积累经验和财富。


1楼2017-11-13 18:00回复