不少計劃部署文檔信息化管理的企業,咨詢會博通的業務人員時,經常提到文檔管理系統的安全性問題。
為了讓更多的朋友了解文檔管理系統的安全策略,筆者咨詢了會博通軟件科技的資深信息安全管理顧問,現在,以會博通文件、檔案、知識一體化管理軟件為例,向大家具體介紹文檔信息的安全管理策略。
一、安全登錄(進入系統前的安全把關)
1.錯密鎖定,強制復雜密碼
2.機器指紋登錄,驗證碼登錄
3.賬號、密碼加密傳輸
4.支持SSL網絡傳輸加密
二、利用安全(在文檔使用中把控安全)
1.與用戶工作職能相適應的權限體系,多維度授權
2.區分閱讀條目與內容的權限
3.區分自己創建與他人創建的文檔知識的權限
4.非本地緩存預覽文件、檔案和知識
三、儲存安全(文檔存儲確保安全)
1.支持數據庫存儲和文件服務器存儲
2.支持本地、網絡和FTP存儲
3.支持分布式分區存儲
4.支持病毒掃描與加密存儲
四、痕跡管理(操作者在軟件系統中的操作行為痕跡可尋)
1.用戶登錄監控
2.應用操作行為監控
3.工作流程監控
4.類似于黑匣子的操作痕跡記錄
通過以上四大安全策略,實現文檔知識安全把控,讓可以形成組織核心競爭力的專有文檔知識得以安全地存儲、傳播與利用。