中央企业商业秘密安全解决方案

为进一步推动中央企业商业秘密安全保护建设,国资委于2016年5月正式发布了《中央企业商业秘密安全技术保护风险 评估细则》、《风险评估细则》中提出了基于“商密业务资产”的新的定密思路,提出了商业秘密应与互联网隔离这一基本 安全原则。

远为公司严格依据国资委最新商密保护文件标准,以自主安全产品“远为网络安全隔离系统”为核心,以业主单位当前 物理网络为基础,构建独立、隔离、封闭的虚拟网络用于支撑商密业务的处理与流转。严格贴合国资委基于“商密 业务资产”定密的新思路,满足“商业秘密应与互联网隔离”这一基本安全原则。

该建设方案符合国资委商密保护要求,同时具有“易落地、改造小、易推广”等优势。

远为商业秘密安全解决方案由多网安全隔离、网络准入、外发控制、输出管理审计、移动存储管理、移动智能终端商密 安全保障等多个安全子系统组成。通过安全产品的组合,能够实现企业商业秘密全生命周期的安全保护,满足国资委 商业秘密安全保护要求,同时最大限度减小对用户原有业务系统和操作习惯的影响和改变。

远为商业秘密安全解决方案建设标准流程

◆ 明确商业秘密安全保护体系建设范围

商业秘密及商密业务系统所涉及的岗位、终端、服务器、存储及外设等均属于商密业务资产。确定商业秘密安全保护体系 的建设范围,就是确定商密业务资产的范围。

◆ 系统对标

以风险评估细则为方法和评分标准,对业主单位当前商业秘密安全防护体系存在的风险及不合标项进行分析的过程。

◆ 规划设计

以商密技术指引为目标和依据,以业主单位商密业务特点、需求为基础,设计符合业主单位个性化商密安全需求 、满足国资委商密安全要求的安全整改建设方案。为确保商密安全保护建设方案能够满足国资委要求,建设方案 设计完成后应邀请国资委等有关专家领导对方案进行评审把关。

◆ 工程实施

严格按照商密安全整改建设方案,开展商密保护系统的安全集成建设。

◆ 运行管理

在日常生活中,确保商密业务系统稳定、可靠、安全运行。同时,应根据商密业务系统的变化情况,动态的对商 密安全保护体系进行调整、改进,以满足新的安全需求。

◆ 系统废止

商密业务系统废止时,应对相关的商密业务资产进行脱密、销毁,妥善处理,避免发生商业秘密泄露。

优势特点

◆ 符合国家要求

符合国资委对央企商业秘密保护最新颁布的《中央企业商业秘密安全技术保护风险评估细则》的基本安全原则和单一否决项。

◆ 项目容易落地

避免了传统“文件定密”方式的定密难、定密流程对业务系统改造工作量大、加密文件容易损坏等原因导致 的商业秘密保护项目难以落地、上线以后问题多的现象。

◆ 用户体验极好

不改变用户的网络拓扑,不改变用户的使用习惯,不改变用户已有的业务系统,实施简单,使用方便,无需培训。

◆ 全方位安全

本方案从终端、网络到业务系统实现整体保护,无死角、无漏洞,让商业秘密更加安全的在央企业务中流转!

◆ 扩容极其简单

可以将新的需要保护的业务系统或者更广范围的用户群纳入到远为商业秘密虚拟专网中即可,无需新的开发工 作量,只需后台简单配置,施工简单,经费节省,工期可控。