客户案例
某电力能源集团_数据安全解决方案
项目背景
客户业务范围:风电装备制造、新能源电站开发与运营、智慧能源系统解决方案 市场布局:国内市场,在全国范围内布局了多个生产基地和研发中心,包括广东中山、天津、吉林、内蒙古、陕西等地,产品广泛应用于国内各大风电市场;国际市场,产品已出口到美国、加拿大、巴西、英国、法国、德国、澳大利亚、南非等多个国家和地区,在全球范围内树立了良好的品牌形象 行业地位:位居中国企业 500 强和全球新能源企业 500 强前列,连续多年稳居全球海上风电市占率和创新排名第一 荣誉奖项:凭借三项全球金奖、两项全球第二,以及多个 “全球最佳” 的成绩领跑行业,蝉联全球创新产品入选榜单最多的风电企业
需求分析
  • 01
    安全事件:前研究院研发人员携带设计文件,进入同行业公司,造成商业泄密和抄袭事件
  • 02
    业务系统泄密风险:PLM等涉密系统全员可以直接访问,有涉密文件访问权限人员可随意下载图纸、源码等涉密文件,该系统在互联网直接暴露
  • 03
    研发终端泄密风险:无有效安全措施保障,研发终端产生数据无法得到有效保护和管控
  • 04
    审计缺失:涉密文件流转无审批流程和审计措施
实施效果
01
研发数据保护:研发终端落地数据全加密,及时泄露也为不可读密文;PLM文件解密下载加密、OA文件透明上传下载(文件类型不作处理直接上传);其他PLM访问需求部门,通过VDI跳转访问
02
灵活办公:互联网移动用户需要访问业务系统需通过零信任进行接入,访问涉密系统则需满足终端基线检测直接或者VDI跳转访问。未携带公司加密PC研发也可通过普通PC+零信任+安全U盘方式
03
审批和审计:跨安全区文件流转都需经过部门解密/外发审批,且全流程审计。同时考虑业务便捷,部分类型文件和人员定义邮件白名单解密/外发
经验分享

•业务收敛:收敛全网对PLM、研发共享文件系统等直接访问。


•分区分域:PLM、研发共享文件等系统以及研究院研发终端,都定义为红区,严格管控文件流出和网络访问。


•终端加密:研究院研发人员终端和VDI虚拟桌面启用IPG加密。


•数据不落地:非研究院访问PLM需求部门,启用VDI跳转访问方式访问PLM等系统。


•移动办公:PLM发布在零信任中,外网办公人员通过零信任访问业务服务,做企业微信等身份可信认证,要求使用公司PC+启用加密功能等终端检测

top