永晴光電導入X-FORT及X-DoRM 未發生資料外洩前先做好防護 智慧應用 影音
Event
member

永晴光電導入X-FORT及X-DoRM 未發生資料外洩前先做好防護

永晴光電主要業務是產業界俗稱明日之星的太陽能光電領域,2009年7月成立至今,雖然看似為一間成立時間很短的新公司,但來頭可不小。永晴光電是由太陽能電池大廠新日光轉投資成立的公司,擁有堅強的技術背景與生產管理實力。當初新日光為了因應歐美能源大廠大量訂單的需求而成立永晴光電,現在已經成為獨立運作、自負盈虧的公司。

在公司業務蒸蒸日上之時,永晴光電也不斷改進內部資訊管理架構,除了建置完善的網路資安架構抵禦外部入侵之外,內部資安控管更是不可遺漏的一環。永晴光電行政處處長周瑞明表示,為了防止員工任意將公司內部流程及辦法隨意複製及攜出,因此採用精品科技X-FORT電子資料監控系統及X-DoRM電子文件控管系統,建立內部防資料外洩的架構。在公司營收不斷成長之時,內部管理也要配合精進。

一般企業面對資訊安全及資料外洩,往往在於有洩密案例發生過了,再尋求相對應的解決方案,鮮少企業先做預防動作。但永晴光電資訊部門算是相當有前瞻資安意識的單位,公司從創立至今並沒有發生任何資訊安全事件,但卻能夠先導入X-FORT和X-DoRM,在內部資安還沒出狀況之前,就先建立起一套資安防水牆。

永晴光電擁有精湛技術之開發團隊與優秀之經營團隊,對提供客戶產品品質的要求度甚高,也因此公司相當重視內部管理機制,同時造就了高層對於資安的重視程度。周瑞明處長表示,在這樣的環境下,永晴光電內部人員從上到下,已經對資訊安全有一定的共識,因此資訊部門相關人員在導入資安系統時,能夠得到使用者端的認同。

公司流程辦法屬於企業機密  X-DoRM文件管控更顯重要

如同一般較具規模的企業,永晴光電內部也設有DCC文件控管中心,包含技術性文件、內部流程、內部辦法等文件,都屬於公司機密檔案,一旦外流將對公司造成影響。周瑞明處長表示,採用X-DoRM電子文件控管系統最主要的原因之一,就在於保護DCC。以內部流程為例,公司每個辦法都有一定流程規範,但是每個辦法、每個部門甚至每個使用者,在工作中相關的流程辦法並不是都要讓其他人也知道,頂多讓高階主管或稽核人員來審查或稽核,因此DCC文管藉由X-DoRM保護,解決內部文件權限設定的問題。

此外,她也提到,會採用X-DoRM還有另一項原因,在產品比較過後,發現X-DoRM當中DEC文件加密中心模組的功能更為符合需求。DEC文件加密中心結合File Server將資料夾設為內部或列管目錄,配合制定好的權限範本,只要將檔案拖曳至資料夾,就直接套用權限並且將檔案加密。「針對我們公司的需求,DEC Server是符合目前所要的,操作上也較其他方案簡單,功能上也比其他類似產品完整。」她說。

X-FORT控管功能完整  確實協助減省管理人力

在使用者端資料外洩控管的層面上,永晴光電導入X-FORT電子資料監控系統,將隨身碟氾濫、如何彈性周邊控管、使用者端操作紀錄、網頁、郵件等問題,一一解決。周瑞明處長表示,X-FORT最大的好處就在於方便IT管理員控管,也可以隨時知道使用者端的狀況,發生問題時也有跡可循,確實達到導入資安系統幫忙節省管理人力的目標。

她也透漏,當初資訊部在評估相關解決方案時,選擇了5個較知名的產品來比較,最後選擇X-FORT最關鍵的因素在於,系統包含的功能模組較為完整,雖然不可能每個功能都是最好,但是都符合需求最重要。

(本文由精品科技提供)


議題精選-企業資安管理政策調查專輯