加密軟件從2003年左右進入企業(yè)應用階段,越來越多的企業(yè)在了解其應用價值后開始在內(nèi)部部署,由于其兼有工具類和管理軟件的特性,涉及面廣,要考慮安全性和方便性,同時影響其實施的原因有諸多因素,現(xiàn)就影響加密軟件實施效果的原因做一些分析。
企業(yè)對加密軟件的正確認識
一是企業(yè)領導層對加密軟件合理的認識,加密軟件可以有效保護企業(yè)內(nèi)部核心重要圖文檔的安全,對內(nèi)圖文檔的交流不受影響,離開企業(yè)工作環(huán)境后,電腦需要授權或?qū)徟?,否則圖文檔無法正常打開,這就需要領導層多一個授權或?qū)徟牧鞒?,同時領導層也要遵守企業(yè)文檔安全的相關管理規(guī)定。加密軟件會改變一些人的工作模式,也會觸及到一些個人利益,在這種情況下企業(yè)領導層如果沒有堅定不移的態(tài)度,項目將很難進行下去。
二是企業(yè)員工要理解加密軟件的意義,企業(yè)員工對新事物的接受需要一個心理認同期,同時因為加密軟件會管控圖文檔的對外交流,以前可以自由外帶的文件會被加密軟件阻止,正常的對外交流會增加一個審批、報備的流程,可能會改變其原有的工作流程,這樣就會產(chǎn)生一些的抵觸情緒,如果有些員工將對實施過程遇到的問題放大,就會對加密軟件實施的效果產(chǎn)生很大影響,甚至導致項目夭折。這就需要企業(yè)在內(nèi)部多做一些信息安全的宣傳, 員工的個人利益要服從企業(yè)整體利益。
健全的信息安全管理制度
很多企業(yè)在上加密軟件時希望通過軟件來解決數(shù)據(jù)泄漏的問題,忽略了在內(nèi)部建立信息安全管理制度的重要性,包括設置專門人員、安全制度和運作規(guī)程,沒有科學合理的管理手段,一旦加密軟件匆忙上馬,就會造成工作混亂,要么達不到數(shù)據(jù)安全的效果而流于形勢,要么實施不下去不了了之。
信息安全管理制度要考慮企業(yè)計算機在網(wǎng)絡上的名稱、IP地址分配、用戶登錄名稱、用戶密碼以及Internet的配置方面的管理,操作系統(tǒng)如WINDOWS7,8,10,等,辦公類軟件如Office等;工具類軟件如二維,三維CAD,殺毒軟件等,這些都需要相應管理制度,統(tǒng)一管理并做相應的要求。同時做好數(shù)據(jù)備份、計算機維護、用戶帳號申請/注銷等管理規(guī)定。
選擇合適的加密軟件廠商
目前加密軟件市場還處于混亂期,有許多OEM的廠商和“小作坊”,這樣的公司一是產(chǎn)品不可靠,沒有研發(fā)實力一旦客戶提出二次開發(fā)需求時,既無法響應也拿不出合格的方案,更加不能引領用戶的需求。另外一些實施單位,沒有把實施加密軟件當作一個管理項目對待,而是將當作一個技術工程,使得工作干了許多卻看不到成效,實施目標不明確,沒有相應的實施流程和項目管理制度,實施效果取決于具體的實施人員的個人素質(zhì)和能力,這樣的實施單位往往會差強人意。
到底該怎么選擇加密軟件廠商呢?首先要看資質(zhì),關健看有無“商用密碼產(chǎn)品銷售許可證”、“計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證”和“涉密信息系統(tǒng)產(chǎn)品檢測證書”,以及“軟件產(chǎn)品登記證書”,等行業(yè)資質(zhì)證書,通過資質(zhì)審查可以過濾掉一大批無資質(zhì)的OEM廠商;
其次要測試其產(chǎn)品的兼容性和穩(wěn)定性,可以搭建環(huán)境測試WIN7/WIN8/WIN10,32位和64位環(huán)境下的穩(wěn)定性,有無藍屏和死機現(xiàn)象,測試各種二維和三維CAD的兼容情況,有無打不開和破壞文件的情況;還需要測試加密軟件與企業(yè)用到的管理軟件如ERP、PLM、OA、殺毒等軟件的兼容情況;
接著需要整理出自己企業(yè)的加密需求,對加解密功能、外發(fā)管理、U盤管理、打印監(jiān)控、復制、刪除、截屏、文件備份、明文郵箱等等功能做測試;
最后需要了解加密軟件廠商在當?shù)赜袩o案例用戶,在同行業(yè)有無案例用戶,了解其應用狀況和維護工作量,以及該產(chǎn)品有無持續(xù)升級的規(guī)劃。
通過以上各方面的考察和對比,基本上可以選擇出一家合適自己的加密軟件合作伙伴,當然價格也是考慮的重要因素,選擇那些按模塊銷售的廠商會存在后期不可預估的費用,按整套銷售的產(chǎn)品性價比更高。
實施過程中遇到問題要及時反饋
加密軟件兼具管理軟件和工具類軟件的特性,在實施過程可能會有各種問題出現(xiàn),有問題不可怕我們要及時將問題反饋到項目組,項目組可以憑經(jīng)驗判斷哪些是管理方式要調(diào)整的,哪些是加密軟件功能策略要調(diào)整的,這樣就會避免員工的一些不必要的抵觸。
實施加密軟件是一個系統(tǒng)工程,涉及到的內(nèi)容很廣,即有企業(yè)信息安全的技術體系,也會涉及到企業(yè)計算機、網(wǎng)絡以及對圖文檔操作、使用的管理規(guī)范,影響其加密效果的因素也很多,企業(yè)在實施加密軟件時要從企業(yè)的實際需求出發(fā),以企業(yè)自身條件為基礎,循序漸進,不斷精進。