7

企业文件全生命周期安全管控,看看石墨是如何做到的

 2 years ago
source link: https://shimo.im/blog/articles/AWJBHR47ABTK6.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

企业文件全生命周期安全管控,看看石墨是如何做到的

近日,闪捷信息安全与战略研究中心发布《2021年度数据泄漏态势分析报告》。报告显示,2021年数据泄漏事件呈现不断增长的宏观态势,尤其在2021年下半年,数据泄漏事件发生的频率较高;

与2020年相比,2021年数据泄漏所占比例进一步上升,占所有数据安全事件类型的80%,其中以获利为目的的数据泄漏事件占比最高,同为80%;

从数据的全生命周期阶段分析数据泄漏发现,2021年数据泄漏发生在存储阶段的占比最高,接近40%,其次是数据使用阶段,占比接近30%,都属于数据泄漏的高风险阶段和数据安全防御的重点阶段。

随着《数据安全法》、《个人信息保护法》的相继出台,有关数据安全的法律法规不断健全,数据安全分级不断明晰,企业、组织和个人的数据安全拥有了更为坚实的法律保障。

在这样的大背景下,单靠企业的行政手段谋求杜绝数据泄露是远远不够的。专业的文件管理软件必不可少。

下面我们就看看,石墨文档是如何通过「事前预防」-「事中管控」-「事后追溯」,实现企业文件从创建、修改、传输,到存储、归档全生命周期的安全管控

01 事前预防

对于企业来说,想要防止企业数据泄露,首先要做到的就是实现企业文件的集中存储、统一管理。

但由于安全意识薄弱、技术实力限制等原因,目前很多企业大都缺乏文件存储管理平台,大量的文档孤立存储在员工的个人电脑、手机、U盘、硬盘等设备,造成信息孤岛不说,更存在文件丢失、机密外泄等严重安全风险。

1. 文件集中存储管理

通过石墨文档,我们能够对企业组织中大量的有价值的方案、策划、成果、经验等知识进行分类存储和管理,从而打破部门与部门之间的信息壁垒,构建企业文档资产管理系统。石墨的团队空间相当于企业网盘,支持所有格式文件的上传下载,以及 Office、PDF、音视频等多种格式文件的在线预览。

image.png

2. 内容外泄预防

通过石墨文档对企业文件进行集中存储管理,企业管理员可以设置外部协作者控制,能够对导出、打印、下载、复制等分享行为进行精细管控……严密的安全设置能够有效预防和降低内容外泄的风险。

image.png

3. 双重文档水印

石墨文档提供可见 + 不可见双重文档水印。用户在登录状态下访问企业文件,其账号信息会以水印方式显示。水印作为一种「提醒」,可以降低内容被截图拍照泄露的风险。而且一旦发生信息泄露,企业也能够依据水印快速找到传播源头。

image.png

02 事中管控

1. 千人千面权限设置

文档是企业的重要资产,通过石墨文档千人千面的权限体系,你可以对不同层级的文件夹、文件,不同岗位的成员独立设置权限,实现文件管理的「和而不同」。在保证信息高效同步共享的同时,也能建立信息边界,保证文件不被无权人员访问。

image.png

2. 单元格级权限管控

石墨表格提供了颗粒度精细到单元格的权限管控,通过锁定单元格功能,你可以对任意一个单元格,独立设置编辑、查看、禁止访问等权限,从而避免信息被勿删改或发生数据泄露。

image.png

3. 多种分享权限设置

当我们打开公开分享时,可以将文档设置为「可以编辑」「只能评论」「只能阅读」等权限,可以打开「需要密码访问」或「仅限企业成员访问」,从而实现文档的定点定向传输,并可有效杜绝内部文档外泄。

image.png

4.文件安全预警

文件安全预警功能,可以帮助企业实时监控文件异常状态。当短时间内出现大量复制、导出、打印、下载文件等异常行为时,系统就会自动发送邮件提醒企业管理者,从而避免发生企业文件、数据泄露。

image.png

5.离职员工帐号交接

员工办公文档是企业重要的资产,其中往往包含大量核心机密信息。通过离职员工账号交接功能,企业管理者可以一键禁用离职员工账号并发起文件交接。办公文件员工带不走,文档资产永久归属企业。

image.png

03 事后追溯

1.操作日志追溯

操作日志能够对文件删除、导出、打印、权限变更、人员进出等行为进行全方位记录。通过操作日志,企业管理者能够清晰地看到每位成员,每份文件的操作记录,发生信息泄漏时,也能够快速定位追责。

image.png

2. 编辑历史追溯

文档所有的编辑历史都被自动保存,即使是一个标点符号的改动都会毫秒级实时纪录,文件操作全过程留痕,可以随时回溯查看,误操作有据可查。

image.png

事前预防、事中管控、事后追溯,石墨文档的安全管理体系,能够真正为企业筑起文件全生命周期的安全管控,保障数据资产的安全可靠。

最后,文中提到的单元格权限管控、内容外泄预防、文件安全预警、离职员工帐号交接、操作日志等目前都为企业版专属功能。


🌟 免费试用——近年来,面对企业组织在文档协同、数据收集、文件管理、数据安全等方面的痛点和需求,石墨推出了一系列强大功能。

比如石墨表格的跨表格引用、合并工作表、锁定单元格,在提高数据处理效率的同时,更能实现单元格级数据安全管控。比如在数据安全方面,石墨的千人千面权限体系、离职员工帐号交接、文件外泄预警、操作日志等可实现对文件全生命周期的安全管控。

除 SaaS 企业版、企业高级版外,石墨还支持专业的👉系统集成和定制部署👈,已经服务了包括滴滴、新东方、格力、招商局集团、中国地震应急搜救中心等在内的企业组织。

如果您有相关使用需求,或者想感受最「顶配版」的云 Office 办公软件,现在点击👉石墨全部高级付费功能免费试用👈,即可立即预约限量免费体验,看看它能够给你带来怎样的惊喜。


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK