永晴光电导入X-FORT及X-DoRM 未发生数据外泄前先做好防护 智能应用 影音
D Book
236
Starline
Security Summit

永晴光电导入X-FORT及X-DoRM 未发生数据外泄前先做好防护

  • 黄恺橙

永晴光电主要业务是产业界俗称明日之星的太阳能光电领域,2009年7月成立至今,虽然看似为一间成立时间很短的新公司,但来头可不小。永晴光电是由太阳能电池大厂新日光转投资成立的公司,拥有坚强的技术背景与生产管理实力。当初新日光为了因应欧美能源大厂大量订单的需求而成立永晴光电,现在已经成为独立运作、自负盈亏的公司。

在公司业务蒸蒸日上之时,永晴光电也不断改进内部信息管理架构,除了建置完善的网络网安架构抵御外部入侵之外,内部网安控管更是不可遗漏的一环。永晴光电行政处处长周瑞明表示,为了防止员工任意将公司内部流程及办法随意复制及携出,因此采用精品科技X-FORT电子数据监控系统及X-DoRM电子文件控管系统,建立内部防数据外泄的架构。在公司营收不断成长之时,内部管理也要配合精进。

一般企业面对信息安全及数据外泄,往往在于有泄密案例发生过了,再寻求相对应的解决方案,鲜少企业先做预防动作。但永晴光电信息部门算是相当有前瞻网安意识的单位,公司从创立至今并没有发生任何信息安全事件,但却能够先导入X-FORT和X-DoRM,在内部网安还没出状况之前,就先建立起一套网安防水墙。

永晴光电拥有精湛技术之开发团队与优秀之经营团队,对提供客户产品品质的要求度甚高,也因此公司相当重视内部管理机制,同时造就了高层对于网安的重视程度。周瑞明处长表示,在这样的环境下,永晴光电内部人员从上到下,已经对信息安全有一定的共识,因此信息部门相关人员在导入网安系统时,能够得到使用者端的认同。

公司流程办法属于企业机密  X-DoRM文件管控更显重要

如同一般较具规模的企业,永晴光电内部也设有DCC文件控管中心,包含技术性文件、内部流程、内部办法等文件,都属于公司机密档案,一旦外流将对公司造成影响。周瑞明处长表示,采用X-DoRM电子文件控管系统最主要的原因之一,就在于保护DCC。以内部流程为例,公司每个办法都有一定流程规范,但是每个办法、每个部门甚至每个使用者,在工作中相关的流程办法并不是都要让其他人也知道,顶多让高端主管或稽核人员来审查或稽核,因此DCC文管藉由X-DoRM保护,解决内部文件权限设定的问题。

此外,她也提到,会采用X-DoRM还有另一项原因,在产品比较过后,发现X-DoRM当中DEC文件加密中心模块的功能更为符合需求。DEC文件加密中心结合File Server将数据夹设为内部或列管目录,配合制定好的权限范本,只要将档案拖曳至数据夹,就直接套用权限并且将档案加密。「针对我们公司的需求,DEC Server是符合目前所要的,操作上也较其他方案简单,功能上也比其他类似产品完整。」她说。

X-FORT控管功能完整  确实协助减省管理人力

在使用者端数据外泄控管的层面上,永晴光电导入X-FORT电子数据监控系统,将U盘泛滥、如何弹性周边控管、使用者端操作纪录、网页、邮件等问题,一一解决。周瑞明处长表示,X-FORT最大的好处就在于方便IT管理员控管,也可以随时知道使用者端的状况,发生问题时也有迹可循,确实达到导入网安系统帮忙节省管理人力的目标。

她也透漏,当初信息部在评估相关解决方案时,选择了5个较知名的产品来比较,最后选择X-FORT最关键的因素在于,系统包含的功能模块较为完整,虽然不可能每个功能都是最好,但是都符合需求最重要。

(本文由精品科技提供)

议题精选-企业网安管理政策调查专辑