近年來,機關單位工作人員通過微信等社交軟件發布、傳輸、處理涉密文件材料的泄密行為多發易發、禁而不絕。為此,國家保密局監督檢查司特別撰文《微信辦公泄密的四個高風險環節》并提出:全面加強微信使用的保密管理,規范工作人員特別是日常工作中接觸、知悉國家秘密人員的移動辦公行為,已刻不容緩。
針對黨政軍機關單位“防泄密”的迫切需求,360織語在即時通訊領域首推“高密低流”管控技術,工作消息從此有了“密級”管控。對此,業內人士表示,這一管控技術在IM行業中的運用,將有效幫助涉密機關單位嚴防信息泄密,筑牢保密防線。
現狀:群聊式辦公泄密頻發
通過工作群傳達文件、部署工作,是當下許多機關單位的工作常態。然而,一些工作人員養成“依賴癥”,貪圖方便,將涉密文件和信息等內容也通過聊天對話、甚至是工作群傳達部署,造成了大量泄密案件發生。
在對不少黨政軍用戶的需求調研中,360織語也發現,對工作溝通中的保密人員和內容進行“分級”管理,上傳下達中涉密信息、文件等能夠精準傳遞,是涉密單位最為迫切的需求之一。
“織語‘高密低流’管控技術的推出,可以說是填補了國內IM領域的這一空白。”360織語產品經理介紹說,通過“高密低流”,黨政軍、央國企可通過360織語實現對人員和消息的雙重安全級別管控——密級高的人員和消息由系統自動匹配管理和跟蹤,密級文件、消息等內容在線上傳遞時需要經過“多維度”控制,在涉密環境下,系統還可進一步與秘標系統對接,以確保消息和內容的保密和安全。
對策:分級管理、精準傳遞
360織語是如何通過“高密低流”管控,實現對保密人員和內容進行“分級”管理、精準傳遞?
據了解,首先,有保密需求的單位可以通過織語云管后臺對組織成員進行密級設置:按照密級分類,可將人員分為核心涉密人員、重要涉密人員、一般涉密人員、內部人員和非涉密人員五個等級。“當對人員進行嚴格分級后,消息、文件等將自動匹配跟蹤,以確保在消息傳遞的過程中,所有發送和接收都按照標定的密級傳遞到相應級別的用戶。”
“高密低流”有著嚴格的控制規則
“人員按照級別設置好后,在發送消息、文件、圖片、文本等內容時可以直接設置‘密級’,但設置的‘密級’不能高于自身級別。”按照“高密低流”的控制規則,“高密級”消息不能流向“低密級”的崗位人員,“低密級”人員也禁止發送“高密級”的消息。而360織語也同時支持與涉密單位的秘標系統相結合,對密級文件的線上傳遞進行分級控制,這樣一來,可阻斷涉密文件和非涉密人員之間的通道,以確保涉密文件只在相應保密級別的人員中傳遞。
除了“點對點”的單聊,工作群、通知等也同樣受到“高密低流”的級別限制,該功能開啟后,“公開”級別的消息對所有人員都放開查看操作;而除“公開”以外的消息,在成員查看和搜索時也都會按照高密低流規則進行判斷。
消息、圖片、文件等嚴格按照標定的密級傳遞和查看
落地:本地化部署,支持信創
360織語在即時通訊領域首推“高密低流”管控,將有效解決涉密信息傳遞中的棘手難題。360織語采用本地化部署,數據和信息、文件等都只在政企內部流轉,值得一提的是,“高密低流”管控技術還支持在涉密信創環境中部署使用,并已經多個部委辦局得到了落地應用。
“相較一般企業,黨政軍、央國企保密門檻高、信創適配要求高、機構復雜、人員眾多。”業內人士分析認為,泄密案件逐年遞增,對于黨政軍、央國企而言,保證工作信息安全、特別是保密級別高的信息和內容安全,是選擇IM及協同辦公平臺時應考慮的重中之重。
《2021年中國協同辦公行業趨勢》報告也顯示,數據已成為政企的核心生產要素,確保數據安全也已成為政企數字化轉型過程中繞不開的關鍵問題,特別是對于黨政軍/央國企,安全可控是其選擇協同辦公平臺時考慮的第一要素。
360織語在各個環節均有安全管控
作為360旗下專為黨政軍、央國企提供即時通訊及協同門戶的平臺產品,360織語針對各種復雜的組織結構和網絡環境,提供私有化部署和單機/集群/高可用部署、以及跨云跨組織互聯互通、內外網穿透等模式,并特設多重安全保障,安全和互聯兩大屬性得以兼顧,因此成為不少政企用戶的首選IM及協同門戶平臺。
據了解,今年以來,360織語聚焦用戶需求,平臺的安全管控能力不斷升級——在原有“進不來”、“拿不走”、“防泄密”、“防擴散”四大安全體系、十六項安全措施的基礎上,又推出高密低流、密碼鎖消息、多因子身份認證、指定賬號登錄限制等安全功能和技術,從源頭上把控信息和內容安全。
目前,360織語已經實現從用戶安裝部署開始,到數據傳輸、消息存儲、業務管控等全鏈路安全防護,并基于黨政軍、央國企的實際場景和辦公需求,提供數字政府、數字軍營、數字企業等近20多個場景化解決方案,進一步助力政企數字化協同辦公,樹立辦公協同領域的安全新標桿。