【数据安全小剧场】能源发电企业的终端安全建设之路



    能源发电企业的终端安全建设之路

    客户简要介绍

    某发电有限公司是某集团在黑龙江省的全资子公司,现拥有13家所属企业,办公人员超过1500人,产业从单一火力发电发展为包括火力发电、风电、水电、城市供热等多种发电产业并进的局面。截至2020年末总装机量533万千瓦,位列省内四大发电集团第二位,荣获“黑龙江省百强企业”、全国“五一”劳动奖状、“全国模范劳动关系和谐企业”等。

    能源发电企业的终端安全建设之路

    企业的核心诉求

    1. 员工在企业内查询各发电厂发电数据以及电厂招标采购信息文档时,可以任意使用私人U盘、手机、光盘等外接设备将公司的重要资料外传,公司没有相应管控方式。

    2. 员工经常使用QQ、微信等聊天软件以及百度网盘等方式外传公司文档,公司缺少对应管控措施。

    3. 员工工作期间频繁访问游戏、股票、购物等与工作无关网站,导致员工工作效率低

    4. 部分员工有意或无意删除、修改公司重要文件,导致重要文档数据丢失

    5. 公司总部及下属发电厂办公人员众多,终端电脑分散较广,管理员进行电脑资产统计及故障处理等运维工作量大

    解决方案

    IP-guard规范终端操作行为

    1. 禁止员工使用私人U盘、手机、光盘等外接设备接入公司电脑,可按照部门和各发电厂划分U盘使用权限,允许企业注册认证过的U盘进行数据拷贝

    2. 禁止员工使用QQ、微信等私人聊天软件发送公司文件,只允许员工使用公司指定的聊天工具如企业微信、钉钉等外传公司文件

    3. 禁止员工在上班期间访问工作无关的网站,在休息时间可以自动放行访问,规范员工上网行为

    IP-guard规范终端操作行为

    IP-guard审计并备份终端文档

    1. 针对注册U盘和企业微信、钉钉等工具外发出去的文件和图片进行备份和日志记录,如出现泄密事件后能及时定位泄密源

    2. 公司终端电脑开启文档云备份功能,员工只要触发修改删除操作,则自动备份一份副本到服务器,可备份多个副本,防止误操作或恶意删除导致文件流失

    IP-guard审计并备份终端文档

    IP-guard提高运维工作效率

    1. 自动收集每台电脑的软件以及硬件信息,并制作成软硬件资产报表统一管理

    2. 管理员可以通过管理平台远程终端电脑,直接操作员工电脑进行问题故障排查,提高运维效率

    IP-guard提高运维工作效率
    IP-guard模块搭配

    ×