1.严格控制访问机密资料的权限
2.凡是有权访问机密资料的人员需签署保密协议
3.定期修改存放机密资料的访问口令
4.离职时及时撤销访问权限
5.封闭所有设备的USB端口,不安装刻录机,软驱。
6.收回所有个人办公机器的系统管理员权限,并要求加入公司域,由公司网管进行完全监控。
7.email邮件外发需要经过网管审核,不抄送网管,无法外发。
8.对于存放机密资料的设备根据不同的重要程度和访问需要,考虑是否进入网络
8.1 如果不联网,可以防止网络拷贝;只能通过物理访问的方式接触涉密机器
8.2 如果需联网,最好使用专用的配置管理软件,任何人访问都会留下访问记录
9.将涉密文件编辑为只读格式,例如PDF,并在编辑PDF权限时设置禁止打印和拷贝,可以参考一些阅读网站的做法,只能在线浏览,无法本地保存和复制。
10.安装摄像头监控
现在主流的防泄密系统都有强制加密功能,公司的文件在创建时就开始全程加密,只能在公司的电脑上打开,传到公司以外的电脑上打开即乱码,无法使用。加密方式为服务器分配密钥,3层密钥方式,每个文件单独加密,破解时间超过3个月。可以 试试 海宇安全公司的文件加密系统。对电脑文件的操作都会有日志记录,也可以作为司法证据
看哪类的资料了
我大概说说吧。。。
多数人使用的资料:放在一台主机上 然后设置权限(不可拷贝) 和角色 让大家通过局域网读取
少数人使用的资料 可以放在一台计算机里参考 然后概机器不联网 不可插U盘 这个软件可以网上搜索到的
用 浩鹏加密软件 试试看,文件只能在公司电脑上用,不管用任何方式传出去,文件都打不开
1、将内部资料明确设定密级,刻几个印章(绝密级、机密级、秘密级),加盖在资料上面。同时,规定哪些职务或岗位的人,才有权接触到哪种密级的文件。比如:副总级才能看机密级和绝密级文件。
2、保管资料和带有资料电脑的员工,必须为可靠之人。
3、为所有接触秘密的员工,建立ICE8000信用档案,要求其承诺遵守ICE8000国际信用标准体系,并做出良心宣誓,如:本人***,以自己的良心、人格、信仰、健康、生命保证:不以任何方式侵犯公司秘密资料,否则,愿意按照ICE8000国际信用标准体系承担一切责任。
4、一旦员工跳槽并涉嫌将资料带走,则可以运用ICE8000内部投诉、信用预警等规则进行信用惩罚。