[请益] 如何做到"资安和文件"保密

楼主: vavay (愛樺愛裴)   2016-10-23 20:58:10
高层认为在大陆“高仿、复制”等事宜,
需要特别关注。
比方说档案保存/备份、
谁人可使用/复制、
如何传递/密码、
设备领用/归还等,应该有制度和纪录。
我是行政职,
被指派要跟工程部门主管,
设计资料保安流程、文件及作法。
想请教各位先进,
可以利用什么做法、软件、系统,
去达到资讯安全呢?
最起码锁email、锁usb之类的
若各位前辈有管理办法可借我修改的话
就更感激了
作者: ChungLi5566 (中坜56哥)   2016-10-23 21:02:00
花钱请顾问
作者: femlro (母猪教谋神异端审问官1.5)   2016-10-23 21:09:00
打电话给趋势科技
作者: ftrain   2016-10-23 21:39:00
很难。手机拍下来你怎么防?
作者: pttworld (批踢踢世界)   2016-10-23 21:42:00
贵公司现行制度为何,还是新成立。
作者: qrtt1 (有些事,有时候。。。)   2016-10-23 21:48:00
觉得这问题也适合在 MIS 版提问
作者: Clangpp (Clang++)   2016-10-23 22:05:00
跟人家买DLP系统吧
作者: VCLee   2016-10-23 22:15:00
花钱事小,最怕的是花了钱无法达到长官预期效果建议找顾问导入,你们负责跟顾问提需求,这样比较简单附带一提,如果导入了加密软件,最后哪天厂商不维护了也算是一种变相的勒索病毒...
作者: Hevak (Arthow Eshes)   2016-10-23 22:31:00
没有概念还是乖乖找个有概念的人进来吧orz不然这种事情做爽做开心做好看做以为安全的也没有用....
作者: mgdesigner (機槍設計師)   2016-10-23 22:36:00
花钱请顾问+1
作者: manaup   2016-10-23 23:42:00
这么重要的事 让小小行政去担 显然公司也是摆个姿态而已
作者: yyc1217 (somo)   2016-10-24 00:19:00
可以顺便推ISO 27001
作者: popxpopxpop (爆爆爆)   2016-10-24 00:21:00
补充基本知识,关键字ISMS/ISO27000系列,还是请专业的吧,不该让行政用兼的。
作者: wild0522 (wild0522)   2016-10-24 05:41:00
之前公司内部用PGP,档案、文字、信件内容都可加解密,每个人有自己的钥匙,可指定这个文件谁才可解密,每个人软件灌一灌,开共用夹放每个接受者的公钥 http://www.pgpi.org
作者: alog (A肉哥)   2016-10-24 05:53:00
不可思议 这种工作竟然是丢给你们在做XD
作者: SKII588   2016-10-24 07:28:00
有软件可以买,MIS也是行政职
作者: mathrew (Joey)   2016-10-24 07:33:00
花钱找顾问
作者: cycutoxin (toxin)   2016-10-25 17:51:00
ISO 27001 只要可以落实那套方法一定够安全
作者: ChungLi5566 (中坜56哥)   2016-10-26 00:20:00
ISO27001也只是定义大项而已,还是要请顾问针对公司现况来制定细项规定

Links booklink

Contact Us: admin [ a t ] ucptt.com