[請益] 如何做到"資安和文件"保密

作者: vavay (愛樺愛裴)   2016-10-23 20:58:10
高層認為在大陸「高仿、複製」等事宜,
需要特別關注。
比方說檔案保存/備份、
誰人可使用/複製、
如何傳遞/密碼、
設備領用/歸還等,應該有制度和紀錄。
我是行政職,
被指派要跟工程部門主管,
設計資料保安流程、文件及作法。
想請教各位先進,
可以利用什麼做法、軟體、系統,
去達到資訊安全呢?
最起碼鎖email、鎖usb之類的
若各位前輩有管理辦法可借我修改的話
就更感激了
作者: ChungLi5566 (中壢56哥)   2016-10-23 21:02:00
花錢請顧問
作者: femlro (母豬教謀神異端審問官1.5)   2016-10-23 21:09:00
打電話給趨勢科技
作者: ftrain   2016-10-23 21:39:00
很難。手機拍下來你怎麼防?
作者: pttworld (批踢踢世界)   2016-10-23 21:42:00
貴公司現行制度為何,還是新成立。
作者: qrtt1 (有些事,有時候。。。)   2016-10-23 21:48:00
覺得這問題也適合在 MIS 版提問
作者: Clangpp (Clang++)   2016-10-23 22:05:00
跟人家買DLP系統吧
作者: VCLee   2016-10-23 22:15:00
花錢事小,最怕的是花了錢無法達到長官預期效果建議找顧問導入,你們負責跟顧問提需求,這樣比較簡單附帶一提,如果導入了加密軟體,最後哪天廠商不維護了也算是一種變相的勒索病毒...
作者: Hevak (Arthow Eshes)   2016-10-23 22:31:00
沒有概念還是乖乖找個有概念的人進來吧orz不然這種事情做爽做開心做好看做以為安全的也沒有用....
作者: mgdesigner (機槍設計師)   2016-10-23 22:36:00
花錢請顧問+1
作者: manaup   2016-10-23 23:42:00
這麼重要的事 讓小小行政去擔 顯然公司也是擺個姿態而已
作者: yyc1217 (somo)   2016-10-24 00:19:00
可以順便推ISO 27001
作者: popxpopxpop (爆爆爆)   2016-10-24 00:21:00
補充基本知識,關鍵字ISMS/ISO27000系列,還是請專業的吧,不該讓行政用兼的。
作者: wild0522 (wild0522)   2016-10-24 05:41:00
之前公司內部用PGP,檔案、文字、信件內容都可加解密,每個人有自己的鑰匙,可指定這個文件誰才可解密,每個人軟體灌一灌,開共用夾放每個接受者的公鑰 http://www.pgpi.org
作者: alog (A肉哥)   2016-10-24 05:53:00
不可思議 這種工作竟然是丟給你們在做XD
作者: SKII588   2016-10-24 07:28:00
有軟體可以買,MIS也是行政職
作者: mathrew (Joey)   2016-10-24 07:33:00
花錢找顧問
作者: cycutoxin (toxin)   2016-10-25 17:51:00
ISO 27001 只要可以落實那套方法一定夠安全
作者: ChungLi5566 (中壢56哥)   2016-10-26 00:20:00
ISO27001也只是定義大項而已,還是要請顧問針對公司現況來制定細項規定

Links booklink

Contact Us: admin [ a t ] ucptt.com