金發(fā)科技股份有限公司在廣州華南新材料創(chuàng)新園坐擁531畝占地面積廠房,這家上市企業(yè),主營改性塑料研發(fā)和生產(chǎn),是全國乃至亞洲最大的改性塑料生產(chǎn)企業(yè),在全球知名度都很高……而它也是我們IP-guard加密大客戶。
多因素 引發(fā)新需求展
金發(fā)科技總部位于廣州科學城,旗下?lián)碛?SPAN lang=EN-US>15家子(孫)公司,在南亞、北美等海外地區(qū)設有辦事機構(gòu)。企業(yè)信息安全管理是一件任重道遠的事情。
因為是上市企業(yè),金發(fā)很早就注意到企業(yè)的信息安全部分。在企業(yè)規(guī)模擴大之前其實有用另外一款加密系統(tǒng)。大家肯定也好奇:“是什么原因使金發(fā)IT部決意更換當初使用的加密系統(tǒng)?”
據(jù)了解這其中有幾方面的原因:首先,金發(fā)總部還未遷至科學城時,面積沒有那么大,人員也沒現(xiàn)在多。舊的加密系統(tǒng)功能基本可以實現(xiàn)企業(yè)內(nèi)部的基本信息管理。后來總部搬遷到科學城后,企業(yè)人員增多,規(guī)模擴大,內(nèi)部的筆記本數(shù)量不斷增多,需要防止泄密的渠道也出現(xiàn)了一些變化,原本的加密系統(tǒng)已經(jīng)無法滿足金發(fā)企業(yè)內(nèi)部的管理需求。另外,由于舊的加密系統(tǒng)廠商,在技術(shù)服務等方面比較滯后,系統(tǒng)出現(xiàn)問題時,常常不能及時得到解決,金發(fā)更需要一個在技術(shù)服務上更好的加密軟件供應商。
安全管理 遭遇瓶頸
據(jù)悉,更換系統(tǒng)其實比初上系統(tǒng)更加麻煩,需要耗費更多的人力物力,尤其對規(guī)模龐大的金發(fā)來說,更是一個巨大挑戰(zhàn)。大家肯定要問“金發(fā)在更換系統(tǒng)過程中是否曾遇到困難?”
據(jù)了解,金發(fā)在做加密部署前期倒是很輕松, IT部領(lǐng)導召集了全國各分公司的IT部人員支援總部做調(diào)研,進行加密系統(tǒng)的選型和測試。 “我們領(lǐng)導很重視這件事,在人力物力上都投入了不少,因此進展很快,2個月就完成了加密的部署?!必撠煹木W(wǎng)管說道。
經(jīng)過金發(fā)IT團隊的層層篩選,IP-guard加密系統(tǒng)成為金發(fā)信息加密的新選擇。IP-guard加密系統(tǒng)部署完成后,在信息安全管理上卻遭遇了瓶頸。網(wǎng)管透露,主要的困難來自于員工對加密系統(tǒng)的抵觸。這主要源于幾個原因:第一,部署完成初期管理層沿用了以往的模式——統(tǒng)一走審批流程,員工使用加密文件需向部門負責人申請解密。但因為金發(fā)科技人員眾多、工作運轉(zhuǎn)快使部門負責人的解密審批工作應接不暇。同事們開始覺得文件加密影響工作效率,難以適應。第二,金發(fā)總部規(guī)模擴大后增員,部分員工還未接受企業(yè)的保密文化,覺得企業(yè)對員工不信任,抵觸情緒很大。這些問題成了金發(fā)科技當時信息安全管理的最大困難。
轉(zhuǎn)變思路 升華管理
“面對這些問題,IT部是怎么處理的呢?”大家不禁好奇。網(wǎng)管說,遇到這些問題后,IT部開始反思走審批流程是否是金發(fā)最合適的管理模式,如何才能在效率與安全之間尋找一個平衡點。而這些問題迎刃而解得益于IT部領(lǐng)導思路的轉(zhuǎn)變,領(lǐng)導當時對信息保密提出了新的認識,說保密要建立在企業(yè)每個人身上。光靠加密系統(tǒng)并不能保住商業(yè)秘密完全不泄露,加密只能是輔助管理工具。因此加密系統(tǒng)的推行還要建立在企業(yè)與員工相互信任的基礎(chǔ)上,并且要盡可能地減少文件加密對大家工作的影響,這樣保密工作才能更好的推行和實施。
由于思路的轉(zhuǎn)變,IT部確立了IP-guard加密系統(tǒng)新的管理模式——把解密權(quán)限交給用戶。大家肯定忍不住會提出疑問:“把解密權(quán)限交給用戶,不怕有泄密隱患嗎?”網(wǎng)管說:“這也算是我們領(lǐng)導比較大膽的決定吧!不過其實用戶雖然有解密權(quán)限,但我們也是分級授權(quán)的,不同級別的解密權(quán)限是不一樣的。而且我們領(lǐng)導一直強調(diào)說,加密不是站在員工的對立面去防止員工泄密,我們始終是本著彼此信任的態(tài)度去保護信息本身的安全?!辈贿^我們都知道,IP-guard加密還有審計記錄的功能呢,就算真出啥事,也能很快的從記錄中查出誰干的,這個大膽決定可以放心大膽的干。
聽說為了加深大家對信息安全的認識,金發(fā)IT部在企業(yè)內(nèi)發(fā)起了一系列保密意識宣傳。比如通過泄密案例的講解,讓員工意識到保護商業(yè)秘密的重要性。此外制定保密條例輔助IP-guard加密管理,使企業(yè)信息安全管理更加規(guī)范化。代工還透露說:“公司還采取激勵機制,每個月給大家發(fā)50塊錢的保密補貼,激發(fā)大家的積極性?!睂Υ藱C制很多人倒是第一次聽說,感覺金發(fā)在這方面可真是下得起本錢阿。
守護安全全靠你我他
IP-guard加密系統(tǒng)在金發(fā)科技已運轉(zhuǎn)了5年,從最初的困難重重到現(xiàn)今的游刃有余,對IP-guard加密系統(tǒng)的放權(quán)式的管理模式,讓金發(fā)企業(yè)的信息安全管理獲得升華。信息安全管理在金發(fā)科技已不再是IT部門和主管領(lǐng)導的事。新的管理模式,讓企業(yè)中的每一個人都成為企業(yè)信息安全的管理者和守護者。保護企業(yè)信息安全,人人有責。這點你學會了嗎?