不少計(jì)劃部署文檔信息化管理的企業(yè),咨詢(xún)會(huì)博通的業(yè)務(wù)人員時(shí),經(jīng)常提到文檔管理系統(tǒng)的安全性問(wèn)題。
為了讓更多的朋友了解文檔管理系統(tǒng)的安全策略,筆者咨詢(xún)了會(huì)博通軟件科技的資深信息安全管理顧問(wèn),現(xiàn)在,以會(huì)博通文件、檔案、知識(shí)一體化管理軟件為例,向大家具體介紹文檔信息的安全管理策略。
一、安全登錄(進(jìn)入系統(tǒng)前的安全把關(guān))
1.錯(cuò)密鎖定,強(qiáng)制復(fù)雜密碼
2.機(jī)器指紋登錄,驗(yàn)證碼登錄
3.賬號(hào)、密碼加密傳輸
4.支持SSL網(wǎng)絡(luò)傳輸加密
二、利用安全(在文檔使用中把控安全)
1.與用戶(hù)工作職能相適應(yīng)的權(quán)限體系,多維度授權(quán)
2.區(qū)分閱讀條目與內(nèi)容的權(quán)限
3.區(qū)分自己創(chuàng)建與他人創(chuàng)建的文檔知識(shí)的權(quán)限
4.非本地緩存預(yù)覽文件、檔案和知識(shí)
三、儲(chǔ)存安全(文檔存儲(chǔ)確保安全)
1.支持?jǐn)?shù)據(jù)庫(kù)存儲(chǔ)和文件服務(wù)器存儲(chǔ)
2.支持本地、網(wǎng)絡(luò)和FTP存儲(chǔ)
3.支持分布式分區(qū)存儲(chǔ)
4.支持病毒掃描與加密存儲(chǔ)
四、痕跡管理(操作者在軟件系統(tǒng)中的操作行為痕跡可尋)
1.用戶(hù)登錄監(jiān)控
2.應(yīng)用操作行為監(jiān)控
3.工作流程監(jiān)控
4.類(lèi)似于黑匣子的操作痕跡記錄
通過(guò)以上四大安全策略,實(shí)現(xiàn)文檔知識(shí)安全把控,讓可以形成組織核心競(jìng)爭(zhēng)力的專(zhuān)有文檔知識(shí)得以安全地存儲(chǔ)、傳播與利用。