【数据安全小剧场】生物医药企业的终端安全管理

生物医药企业的终端安全管理

客户简要介绍

某生物医药公司成立于2008年,是一家专注于肿瘤精准医疗分子诊断领域的技术创新公司,拥有国家企业技术中心、博士后科研工作站、国家高新技术企业、某省肿瘤高通量测序工程研究中心等资质,有国家药监局和欧盟资质认证。目前服务全球超过数十个国家和地区,每年有数十万肿瘤患者从中受益。

生物医药企业的终端安全管理

企业的核心诉求

  1. 公司药品研发部门有新肿瘤技术的研发数据,和调研资料,这些数据比较重要,不能随便外发,需要审计文件流向
  2. 公司内部需要使用U盘传输数据,员工可以使用个人U盘、手机传输、蓝牙等方式拷贝数据带走,存在泄密风险
  3. 公司内部有可访问核心系统的特殊终端,员工电脑缺乏审计,需要记录屏幕操作
  4. 员工可以随意安装软件,存在安装盗版的法律风险,同时安装未知来源软件也会导致电脑卡慢,需要统一管理软件
  5. 公司员工可能在第三方平台下载安装带有病毒或恶意程序的软件引起内网瘫痪,以及安装盗版软件可能引起版权纠纷,需要统一规范软件的安装
  6. 公司办公地点众多,运维人员有限,资产统计麻烦,同时员工电脑故障需要it人员现场处理,效率低下

解决方案

IP-guard保障数据安全

  1. 禁止员工使用私人U盘拷贝文件,只能使用公司配发的加密U盘,加密U盘只能在公司内使用,且禁止手机、蓝牙等外设接入终端
  2. 对员工电脑文档全生命周期的操作行为进行记录,包括创建、复制、修改、删除、上传等行为,保证研发数据、客户资料外发后有日志记录
  3. 对公司特殊电脑开启全天候屏幕监视,每隔5秒钟记录一次屏幕,结合公司摄像头,对员工访问的内容进行取证

IP-guard保障数据安全

IP-guard提高运维效率

  1. 禁止所有人员自行安装软件的权限,内部搭建软件中心,it人员将各部门需要使用的软件上传到软件中心供员工下载,实现软件标准化管理
  2. 自动收集员工电脑的软件及硬件信息,制作成软硬件资产报表,进行统一盘点与管理
  3. 提供远程协助功能,运维人员可以远程操作用户电脑处理问题,提高工作效率

IP-guard提高运维效率

IP-guard模块搭配