1 / 32
文档名称:

ERM系统文档安全管理项目建议书.doc

格式:doc   页数:32
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

ERM系统文档安全管理项目建议书.doc

上传人:智客网 2011/11/11 文件大小:0 KB

下载得到文件列表

ERM系统文档安全管理项目建议书.doc

文档介绍

文档介绍:文档安全管理项目



目录
一、系统开发背景 1
安全重点由外到内的转变 1
信息泄露事件愈演愈烈 2
机密信息管理薄弱 3
企业需要建立数据安全管理 3
二、企业需求分析 4
三、思智ERM系统组成及设计 5
系统组成 5
解决问题 6
实施方案 7
四、设计及技术特点 10
C/S+B/S的体系架构 10
SSF的服务器架构 11
分级管理架构 11
驱动级透明加解密技术 11
剪贴板防护技术 13
用户身份认证技术 13
软件开发质量保障体系 13
多种技术保障系统健壮性 14
五、系统性能 14
兼容性 14
安全性 14
稳定性 15
可维护性 15
可移动性 15
可重组性 15
可管理性 16
六、技术支持及售后服务 16
支持及服务内容 16
产品质量保证 16
附录:思智泰克简介 17
北京思智泰克技术有限公司介绍 17
典型成功客户 18
资质列表 20
一、系统开发背景
安全重点由外到内的转变
为了实现企业内部的机密数据文件信息的安全管理,通过设置防火墙,入侵检测,防病毒软件等手段,对来自于外部网络的攻击和入侵做到了有效的防御。但是,传统信息安全领域主要关注由于外部入侵或外部破坏导致的数据破坏和泄漏,对于企业网络内部的信息泄漏(如内部人员泄密或其他未授权人员直接接入内部网络导致的泄密等),却没有引起足够的重视。
据2006年CSI调查显示,在所有的安全技术应用中,以数据加密传输和加密存储为基础的技术应用所占比率分别为66%和47%。
通过这一调查,我们可以看到数据加密技术正在成为传统安全技术—防病毒、防火墙、VPN、反间谍、入侵检测后的又一具有发展趋势的应用技术。结合各项攻击所带来的经济损失的变化,我们可以看到针对于机密信息的安全保护正在成为更多企业的新关注方向。
因此,信息盗窃事件的主谋已经不再单纯是网络黑客和恶意程序,更多的数据信息是被企业和机构的内部员工所泄漏或盗窃。与传统的外部盗窃相比,这种来自内部的恶意泄露更具有针对性,
隐蔽性,给企业造成的损失也更大。
信息泄露事件愈演愈烈
据CSI调查显示,2006年,内部安全事件所占比率为68%。2007年这一数据依然保持,为64%。
2007年,由于内部人员窃取机密信息所造成的经济损失累计为1515万美元,2006年的这一数据为2329万美元。这一数据的变化说明越来越多的企业开始重视企业内部的机密数据安全。同时,财务数据的安全性问题日益涌现。对于财务数据来讲,安全和连续性是最为重要的因素。
企业信息安全已不再单属于技术专家、情报局及学术机构所关注的问题。企业中机密的数据信息的泄漏已经严重影响了企业正常的业务流程。一次数据泄漏事件会严重损失公司的声誉,甚至导致无法预知的成本损失。
机密信息管理薄弱
企业的核心机密数据就是影响企业发展的关键数据信息。企业通常都有自己的数据安全管理制度和管理流程,但公司在具体执行管理制度和流程中,策略的执行和监控等多个方面存在很大的缺陷。高级员工的联系方式及工资待遇、技术部门的设计数据、企业信息化数据、公司的服务操作流程、规章制度等信息的泄漏,都会对企业造成意想不到的损失。而且,大多公司的业务流程已不再是狭窄孤立的,而是非常具有动态性,协作性和广泛性的合作过程。例如:在企业的日常办公过程中,可能需要公司内外的人员通过电子邮件、演示文稿、电子表格或文档的形式来共享机密文件等信息,当然每个人都担任不同的角色,从而对机密数据也就有不同的访问和使用权限。这种信息的公开性就给数据的泄漏造成了巨大的威胁,但是公司最具价值的信息又不能被封锁或拒绝流通。这就需要公司的信息安全管理人员在不影响公司竞争优势的前提下,采取积极的措施深刻理解和解决机密文件信息流失的问题。虽然防火墙、访问控制、网关过滤等技术,能够控制用户准许或拒绝访问机密数据。但这些技术对用户不能提供更加细分化的策略权限控制,也就是说它们不能限定用户具体的使用权限。因此,这种静态的提供
“全部或零”权限的安全工具已经不能满足当今动态的业务需求了。
企业需要建立数据安全管理
在2006年,国内《信息安全等级保护管理办法》,美国《萨班斯—奥克斯利法案》的正式实施对于信息安全产业产生了标志性的影响。这两部法规都以法规的形式敦促企业加强内部控制,增强抵御风险的能力。 作为国家“十一五”计划的开局,2007年将是国家各机关部委及企事业单位规划五年发展计划的关键

最近更新

2025年江南影视艺术职业学院单招综合素质考试.. 41页

2025年江苏医药职业学院单招职业倾向性考试模.. 39页

2025年江苏工程职业技术学院单招综合素质考试.. 40页

2025年江苏航空职业技术学院单招职业适应性测.. 40页

2025年江西婺源茶业职业学院单招职业适应性考.. 38页

2025年江西水利职业学院单招综合素质考试模拟.. 41页

2025年江西电力职业技术学院单招职业适应性测.. 40页

《硫和二氧化硫》精品课件 29页

2025年河北工艺美术职业学院单招职业技能测试.. 40页

2025年河北省张家口市单招职业倾向性测试模拟.. 40页

2025年河北美术学院单招职业倾向性测试题库新.. 42页

2025年河南中医药大学单招职业适应性测试题库.. 39页

2026年上海海洋大学单招职业技能考试模拟测试.. 41页

2025年河南科技职业大学单招职业倾向性测试模.. 40页

2025年河源职业技术学院单招职业技能测试模拟.. 40页

2025年泉州幼儿师范高等专科学校单招职业适应.. 39页

2025年泸州职业技术学院单招职业倾向性测试模.. 39页

2025年浙江万里学院单招职业适应性考试模拟测.. 40页

2026年内蒙古机电职业技术学院单招职业适应性.. 43页

2026年制药学单招试题及答案1套 42页

2026年单招人文综合试题附答案 41页

2026年单招文化测试题必考题 43页

2025年浙江育英职业技术学院单招职业技能考试.. 39页

2025年浙江金融职业学院单招综合素质考试题库.. 39页

2025年海南卫生健康职业学院单招职业倾向性考.. 39页

2026年南通职业大学单招职业倾向性测试题库必.. 42页

ZR-003 建设单位法人授权书 1页

玩具购销合同通用6篇 10页

2023年四川省凉山州数学中考真题试卷【含答案.. 32页

卫生院医疗质量、医疗安全工作责任书 11页