企業以研發、生產和銷售專業廣播系統為主要業務方向,產品廣泛應用于文體場館、政府、企業、商超、消防和交通等領域,屬于典型的研發型制造業,有大量開發人員借助計算機進行產品設計和研發,產出了大量高價值的文件,如源代碼、設計圖和技術資料等,因產品研發及業務要求,研發及各職能部門的計算機均可訪問互聯網,計算機各類接口也是完全開放的,安全事件隨時可能發生。
公司有嚴格的文控制度,但無法實現落地,沒有從實質上解決核心文檔泄露問題:
源代碼、UI設計圖、各類重要的office文檔以明文的方式存儲在實體機或虛擬機,加上開放的通渠道,隨時面臨泄密風險。
嵌入式開發場景多,存在通過U盤或燒錄等方式將代碼泄露出去的風險。
所有可能對機密信息造成泄密的行為均缺乏監視措施,公司不具備調查取證的能力。
應用服務器賬號密碼泄露,依然會導致服務器數據泄露。
開發平臺多樣化,因此廣泛采用虛擬機技術,面臨拷貝虛擬機泄密的風險和私建虛擬機逃避管控的行為。
對各事業部研發部門產生的源代碼及設計圖進行強制加密,其他部門產生的重要office文件進行加密保護,全體員工可訪問加密文件。
Linux電腦:主要使用Gcc、eclipse和Qt等完成開發任務。
Windows電腦:主要用于嵌入式開發,包括:硬件開發、FPGA開發、web開發、++開發、dsp算法、音視頻處理、后臺開發、APP 開發、UI設計。
使用安全網關保護重要的服務器,禁止非法PC訪問它們。
實現上傳解密下載加密,保證開發人員接觸的代碼文件一直處于加密狀態。
服務器的類型:SVN、Gitlab、Jenkins、編譯服務器和文件服務器等。
訪問控制原則:未經明確允許,則一律禁止訪問。
管轄的計算機:Windows、Linux和虛擬機。
調試設備時,僅允許研發人員通過COM口燒錄設備。
在正式燒錄時,研發人員需將可執行文件發送給文控員,文控員再將文件移交給專職燒錄人員進行燒錄。
開發人員可通過域賬號登錄跳板機,借助跳板機上的 putty等工具訪問編譯服務器完成編譯任務,在跳板機上安裝IP-guard客戶端 ,對開發人員的操作行為進行錄屏和下載文件審計。
因業務需要外發文件時,統一由文控部門手動解密后直接發送出去,研發人員沒有解密和外發文檔的權限。
記錄文件(代碼、圖紙、技術資料等)的操作及流通情況,提升公司對泄密事件的追溯水平。
明確每位員工所需虛擬機的數量并登記造冊,對現存的虛擬機部署IP-guard客戶端并加密核心成果文件,通知要求新建虛擬機須得到公司批準,對創建、移動和刪除虛擬機的行為進行記錄和報警,一旦發現違規行為進行行政處罰。
有效防范
核心機密泄露的風險
嚴格加強對
計算機風險行為的管理力度
具備核查
信息安全事件的能力
可勝科技
冠宇電池
科華數碼
大和熱磁
深圳創維
村田新能源
麥克維爾
淳華科技
宏圖三胞
寧波韻升
在線填寫需求,我們將為您答疑解惑
電話:+86 133 7086 0271
青島市市北區湯山路49號一層
微信公眾號
E-mail:admin@net532.net
地址:青島市市北區湯山路49號一層