涉密资料管理,您注意过吗?


  电脑的出现可以说给人们带来了无尽的好处。通过电脑,我们可以把自己和世界紧紧地结合在一起。伦敦图书馆大百科全书,也就是一张光盘,就可以把它全部保存在里面。也正是因为电脑的无处不在,电脑终也显示出其自身的可怕之处。

  笔者所在的单位是国家某重型工业工厂,随着设备、工艺流程老化等问题的出现,工厂生产出来的产品越来越无法满足市场竞争的需要。1996年,随着老一代厂领导的退休,组织上分配了更年轻的,学历水平更高的,技术上更有能力的一批人来做我们的领导。新领导上任不久,就组织了一部分人专门从事国际市场对产品需求的调查。1999年,我厂设计研制出了具有国际领先意义的某重型机床,由于其在功能上更加完善,使用上更加简单,所以在新产品问世之后,就获得了市场的一致认可。各地的订单雪花片般飞来,厂里的效益蒸蒸日上,员工的各项福利也得到了充分的保障。

  但是好景不长,2002年,厂里渐渐有了纷争。原总工在一些问题的看法上与厂长分歧严重,并终于在该年年底辞职去了深圳。刚开始我们觉得还没有什么,但是到2003年下半年,市场上出现了某一种与我们产品非常类似的产品,由于双方的产品功能相差不多,但对方的价格比我们低,严重扰乱了我们产品的正常销售。根据2003年底的工作报告显示,整个年度,我们的产品市占率从02年的39%下降到18%,利润率也下降到之前的46%。一时间,我们厂的产品从以前的供不应求到今天的门可罗雀,代销都不能解决实际问题。后来传来消息说,我厂之前的总工担任了南方那家公司的技术总监,所有技术设计方面的方案都是由此人负责,也正是因为如此,那家名不见经传的南方小厂在一年时间悄然而起,并几乎占据了国内产品的龙头位置,带给了我厂巨大的经济损失。2003年底,我们向法院起诉了该厂得侵权行为。05年初,法院判决侵权罪名成立,要求该厂支付我厂赔偿费用,并对原总工判处3年有期徒刑。

  这样的事情发生之后,我一直在想,如果当初我们对资料保管的严格一些,这样的事情也许并不会发生。据后来有人讲,原总工通过移动硬盘带走了40多G的资料,这些几乎是我们厂现有的所有技术资料,就通过一个不到巴掌大的硬盘不显山不露水的带出了我们厂,使得我们失去了企业最关键的生存基础。这样的泄密,就是一个公司生命中不能承受之轻!

  从那之后,我开始关注文档的保密。作为厂里的保密负责人,我曾经用透明胶带封住USB接口,也曾经干脆的拔掉网线,甚至和员工签订保密协议,但这些方法并没有起到太大的效果。泄密事件时有发生,重要的文档我们再次转化为图纸封存到了保险箱里,以前做好的光盘被严格保存,要使用其中数据图纸,需要在山般高的文档堆里找寻很长时间,技术人员怨声载道,还有人调侃说我们厂已经进入了倒退的历史车轮中,回到了286时代,也大大影响了我们的工作效率。

  西安安智科技有限公司在了解到这种情况之后,专门派工程师来了解了我厂的实际需求,并建议我们使用安智公司新近开发的“spmcrypt重要文档防扩散“系统。并提供了试用版让我们测试,经过一段时间的实际了解和操作,我厂最终配属了这套产品。我们在厂里所有的技术人员、流程管理人员的计算机上都安装了这套重要文档防扩散系统。部署了这套系统之后,所有的文档、图片都会进行自动加密,而这些过程我们是感觉不到的。因为它既不改变文件的扩展名,也不改变文件的打开方式,这些被加密后的文件,如果不经过厂长同意,文档中的任何内容均不能被带离涉密域。在工作中,我们经常会有协同合作办公的时候,对于这种情况,厂长可以授权我们形成一个组,只要在这个小组里,大家的文件都是可以共享的。我可以参考同事的文件,同事也可以参考我的文件,但是不属于我们这个小组的,哪怕他和我们的机器联网,也不能看到我们文档的内容,大大保证了工作内容的隐秘性。对于经常出差的销售部员工,笔记本电脑里可能有许多的销售政策或客户资料不能被外人看到,但常言道:"人在江湖飘,哪有不挨刀“,可能一不小心,自己的包包就会被人偷走。丢失了笔记本电脑,可能赔些钱自己买一台就行了,但如果上面的数据被泄漏,这可是多少钱都买不回来的。部署了这个系统之后,针对这些员工,我们可以对他们进行移动授权,通过授权证书,这些员工才可以访问涉密文档,这样即便是被人拿走了笔记本电脑,人家也看不到电脑里面涉密文档的内容。在系统中,每个员工针对涉密文档进行的每一步操作过程,如复制、粘贴、拷贝、传输等,都会产生相应的文档日志。系统记录了在什么时间,那台机器,登陆名为何人针对系统的涉密文档执行了什么操作。这样,一旦出现问题,就可以通过日志查到根源,提供了事后追究的有效机制。在我们厂里,有很多电脑连接外部网络,各种传输工具也有很多,如QQ、MSN、电子邮件等等。有些人可能有授权,能够看到相对保密的资料,对于某些有私心的员工,就可能希望将这些资料传递出去。但部署了这套系统之后,即便是有资格看到最隐秘的文件,即便将这些隐蔽的文件通过QQ、MSN、电子邮件等传输工具传输成功,也不可能看到相关的资料信息。原来,“spmcrypt重要文档防扩散“系统默认文档涉密域,一旦文件离开这个区域,所有涉密文件即无法显示,大大保证了文件的保密性。对于移动硬盘、U盘等设备,厂里再也不用拿透明胶带缠绕USB口,因为哪怕用这些东西把文档拷贝出去也无法显示。

  安全问题解决了,一切也都轻松了起来。现在,我厂可以正常设计开发产品,但所开发的产品生产图纸、工艺、流程等细节再也没有发生泄密行为。在今年的制造业信息化示范企业评选中,我们获得了省级制造业信息化示范企业称号。而部署的这套安智“spmcrypt重要文档防扩散“系统,更成为我们企业的信息化亮点,获得了省上领导的一致赞赏。