前言
醫藥制造業(yè)是根據醫療市場(chǎng)需要通過(guò)加工制造過(guò)程轉化為可供人們使用的醫療工業(yè)品與消費品的行業(yè),醫藥制造業(yè)包括醫藥產(chǎn)品的研發(fā)、生產(chǎn)和銷(xiāo)售環(huán)節。在這一系列環(huán)節中存儲了大量敏感數據。隨著(zhù)市場(chǎng)競爭變得日益激烈,知識產(chǎn)權、經(jīng)營(yíng)策略、關(guān)鍵數據等作為核心資產(chǎn)亟需進(jìn)行加密加強保護。
需求分析
面對日趨激烈的競爭環(huán)境,如何保護這些核心數據資產(chǎn)在藥企經(jīng)營(yíng)中的安全,已經(jīng)成為不少制藥企業(yè)最為關(guān)注的問(wèn)題。藥企要想在經(jīng)營(yíng)過(guò)程中脫穎而出,可持續性發(fā)展,就必須對癥下藥,找到解決以下問(wèn)題的有效辦法:
·新藥品在研發(fā)過(guò)程中的研發(fā)數據如何有效保護?
·內部權限人員操作不透明,如何避免違規操作導致核心數據泄露的風(fēng)險?
·如何避免應用服務(wù)器引起的數據泄密?
·如何保障外發(fā)文檔的安全性?
·如何定位數據安全事件源頭?
解決方案
為保障醫藥制造企業(yè)的信息安全,天銳股份從文件安全、部門(mén)權限控制、服務(wù)器數據管控、外發(fā)文檔管理等相輔相成的模塊構筑信息安全防護體系,進(jìn)行數據加密,做到核心數據資料防泄漏,從各方面控制泄密隱患,提升整體醫藥行業(yè)信息安全防護水平。
1.藥品研發(fā)過(guò)程中的數據安全防護
天銳綠盾采用驅動(dòng)層加密技術(shù),進(jìn)行文件加密,不改變員工操作習慣、不改變文件格式、不封閉公司網(wǎng)絡(luò )、不封閉外設端口,內部流通自由正常。加密文件在未授權的情況下脫離企業(yè)網(wǎng)絡(luò ),文件就無(wú)法正常訪(fǎng)問(wèn),形成“對外受阻,對內無(wú)礙”局面!有效保障企業(yè)的數據安全。
考慮到藥品研發(fā)部門(mén)數據安全重要性高,且與其他部門(mén)較少業(yè)務(wù)關(guān)系往來(lái),為防止公司研發(fā)配方泄密到其他部門(mén)或者公司外,研發(fā)部門(mén)實(shí)行權限控制。做到研發(fā)部的數據,只能在本部門(mén)內員工之間交互,其他部門(mén)人員無(wú)權限訪(fǎng)問(wèn),有效防止藥品研發(fā)數據被越權訪(fǎng)問(wèn),造成泄密的行為發(fā)生,保障數據安全。
2.內部OA、ERP、LIMS等系統敏感數據管控
天銳綠盾對企業(yè)內部所有的終端數據透明加密后,通過(guò)服務(wù)器白名單功能實(shí)現部門(mén)內部正常辦公的同時(shí),加密數據保護。
如果要求終端數據上傳到企業(yè)某些應用服務(wù)器(比如:LIMS、OA)是明文,那么可以將這些應用服務(wù)器配置添加到白名單隊列中,終端上傳的數據會(huì )被自動(dòng)解密成明文后保存在服務(wù)器上,而上傳到其他服務(wù)器則還是密文存儲;
員工將服務(wù)器上明文數據下載到企業(yè)內部終端時(shí),數據被自動(dòng)加密,避免數據泄密,保護數據安全。
3.與合作伙伴共同開(kāi)發(fā)的相關(guān)藥品數據管控
為了解決與合作伙伴之間藥品研發(fā)數據交互時(shí)的泄密之憂(yōu),支持外發(fā)人員先將文件制作成受控外發(fā)文件,對訪(fǎng)問(wèn)電腦、訪(fǎng)問(wèn)人員、訪(fǎng)問(wèn)權限進(jìn)行控制,而后再通過(guò)各種方式外發(fā),從而確保文件的安全。
4.為醫療企業(yè)IT中心提供詳細統計報表
泄密事件的發(fā)生,不再受人工審計難的困擾。我們全程監督、跟蹤、記錄所有員工的全部操作,實(shí)時(shí)回溯泄密全過(guò)程,提供詳細審計報表。
方案優(yōu)勢
1.天銳綠盾文件加密采用Windows內核的文件過(guò)濾驅動(dòng)實(shí)現數據數據加密與解密,安全、穩定、效率高。
2.無(wú)縫集成公司OA、LIMS、ERP等應用系統,實(shí)現密文上傳解密、下載加密。
3.天銳綠盾全方位實(shí)現內部文檔的流轉、存儲、使用、外發(fā)等過(guò)程中的安全管控。
4.所有操作記錄可查可審,方便公司管理及審計。