智慧應用 影音
財團法人金屬工業研究發展中心
微軟1215活動

保護機密滴水不漏 精品科技X-FORT深受產業肯定

上福全球強化資料保護能力,符合營業秘密保護法要求。保護機密滴水不漏,精品科技X-FORT深受產業肯定。精品

政府為保護台灣產業辛苦研發成果及維護產業倫理與競爭秩序,並調和社會公共利益,以避免產業間以不正當之方法相互挖取營業秘密,造成不公平競爭之現象,因此特地立法頒布『營業秘密保護法』。

上福全球為展現強化資料保護能力與決心,在符合相關法規要求下選擇添購精品科技X-FORT電子資料控管系統,確保技術性、經濟性、商業性之資訊要件,進而爭取與更多全球夥伴的合作機會。

隨著全球邁向數位化世代,世界各地企業機密資訊外洩案例層出不窮,加上勒索軟體破壞或惡意員工竊取,對企業營運皆造成極大衝擊。透過調查,超過70%都是源自公司內部員工行為操作與資訊安全管理政策不落實造成,如此推波助瀾下,台灣行政主管機關參酌世界各國有關營業秘密保護之相關規範後頒立『營業秘密保護法』,透過加重刑責、罰金等措施,保護企業辛苦的研發成果。

營業秘密保護法中,企業需制定一套符合法規的完整資料保護制度,而上福全球選擇採用業界評價極高的產品X-FORT電子資料控管系統,進而掌控機密資料的存取歷程,並防範任何資料外洩的潛在風險。

上福全球總管理處副總經理王國印表示:上福全球於投入產品創新研發之虞,也非常重視商業機密的資料保護,不只經常與全體員工持續宣導資訊安全政策之外,也同時希望資訊部門建置一套完整的資料保護管理機制產品。

在符合營業秘密法規的要求評估下,上福全球採用精品科技X-FORT電子資料控管系統,此產品可提供即時技術支援且可有效管理檔案存取與IM軟體使用狀況。此舉,不光展現上福全球保護公司機密資料的決心,也讓更多合作夥伴對公司有信心,進而持續與上福全球建立緊密的業務合作關係。

重視機密資料保護  X-FORT讓制度系統化

主要從事雷射印表機與影印機耗材之研發製造的上福全球,是台灣少數具備碳粉匣及OPC感光鼓精密齒輪研發設計能力的專業供應廠商,並以 GPI品牌享譽全球業界。 該公司擁有優異的技術團隊,且專注於產品的設計及開發,定義嚴格的產品測試標準,讓產品與機器的配合度及功能性符合客戶標準。

營運至今,上福全球早以最佳品質深獲客戶青睞,並成為影印機、雷射印表機等專用的空碳粉匣、配件及感光鼓精密齒輪等,全球市場的領導廠商之一。

為保護得來不易的研發成果,上福全球早已建立一套完整的資訊安全管理制度,基本上管控員工使用對外網路,以及透過GPO設定禁止使用外接式儲存裝置。

對於工作上有需求的員工,可透過申請經權責主管核准後,授權開放特定員工使用。只是此種制度若有檔案寫出至外接儲存裝置需求時,需仰賴IT部門協助將資料寫出至隨身碟,但寫出的資料內容卻全無歷程記錄可供稽核。所以在2020年欲建立符合營業秘密法的制度時,資安顧問公司建議應該導入合適的系統管理工具。

王國印副總經理指出,雖然閘道端的管控可限制員工的網路行為,但是欠缺細膩控管的功能,確實有需要改善與補強之處。當時資訊部門同仁在得知需要添購管理工具時,最先想到產品即國內口碑佳的精品科技X-FORT電子資料控管系統,因此決定優先採用此方案進行系統測試,在歷經數個月的POC之後,最終決定在2020年底採購X-FORT電子資料控管系統,並部署在超過100台電腦之中。

掌握端點設備使用狀況  W-Console戰情室一目瞭然

面對攻擊手法多變,加上WFH工作型態的改變,因此保護端點資訊安全的重要性日增。精品科技因應日益複雜的資安威脅,於X-FORT中整合DLP、ITAM、DRM、UBA等各種保護技術,可為企業提供全方位的防護,將潛在資安威脅或人為疏失的風險降到最低。

上福全球依照營運需求,購買外接儲存裝置、檔案操作、一般裝置控管、網芳控管、IM控管、網頁控管、雲端控管、軟體安控、軟硬資產、遠端管理等模組。

王國印副總經理表示:「以往公司對端點操作行為無法一一掌握,現今主管與資訊同仁只需透過W-Console戰情儀表板,立刻可透過圖表了解員工行為。儀表板由不同條件篩選,比如透過時間(年、季、月、日)、部門/員工、操作行為等不同面向,再組合搭配卡片、長條圖等圖表呈現;透過W-Console即時戰情儀表板,掌握所有端點設備的運作狀況,如刪除、更名檔案記錄、寫出檔案數量大小、列印等等。主管不再需要等待資訊人員或稽核人員整理分析報表,若有發現不符合平常操作習慣的數值,可於第一時間立即點選圖表,直接顯示相關操作記錄。」

資訊團隊並補充到:「至於外接裝置管理部分,我們也購買5支公司專用的隨身碟,並且預先將硬體序號註冊在X-FORT系統中。目前僅允許員工使用公司專屬隨身碟複製檔案,所有的操作歷程均會詳細記錄下來,也可稽核寫出的檔案是否符合業務內容。並可依照員工事先申請的使用時段進行設定,讓資安政策能徹底落實。」

另外,由於曾有高科技產業發生員工將機密資料列印出來,私自攜帶出公司的案例,所以上福全球也啟動列印管理模組,除可透過浮水印辨識列印文件的員工之外,也可透過W-Console儀表板,查看員工列印文件的數量,避免此類事情發生。

緊急啟用居家辦公機制 X-FORT立大功

特別值得一提,2021年5月下旬,台灣爆發第二波COVID-19(新冠肺炎)疫情,且中央疫情指揮中心一度升級到三級警戒,故不少公司緊急啟動分流上班機制。在兼顧營運與員工安全雙層壓力下,上福全球也早將X-FORT分別部署在業務、研發、財務、採購等部門中,當WFH時可於第一時間執行分流上班機制,讓部分員工能安心在家工作,減少群聚風險。

王國印副總經理並表示,對於要在家使用的個人端點裝置,另外增加個人電腦離線政策設定,只要個人電腦與內部網路X-FORT伺服器離線,就會阻擋所有網路行為,只有特定申請人員透過VPN連回公司,並與X-FORT伺服器取得身分驗證連線後,才允許開通網路,讓X-FORT、趨勢防毒與其他閘道端控管一起發揮最大資安功效。上福全球很高興在2020年底完成精品科技X-FORT導入專案,在提升整體資料保護能力之外,也同時將COVID-19(新冠肺炎)疫情衝擊降到最低。

面對近期駭客頻頻運用勒索軟體發動攻擊,對各產業造成不同等級的傷害,精品科技特別推出X-FORT 應用程式控管與EDR (Endpoint Detection and Response) 模組,其具備主動式反應機制,能協助資安人員快速處理危機,降低勒索攻擊帶來的危害。綜合上述,上福全球也正評估規劃未來將進一步添購X-FORT EDR 模組,搭配原有的資安機制與備份機制,強化對抗勒索軟體的能力,達到全方位保護數位資產的安全。

  •     按讚加入DIGITIMES智慧應用粉絲團
更多關鍵字報導: 資安