Customer Like

Customer Satisfaction

Image is not available
Image is not available
Image is not available
Image is not available
Image is not available

中華汽車

添購精品科技X-FORT,保護商業機密安全滴水不漏

 

引進精品科技X-FORT之後,資訊部管理USB埠就變得很容易,電腦僅打開唯讀模式,寫入功能則一律預設關閉,員工需事先申請後才會打開。在IM軟體方面,除可以記錄對話內容之外,也能限制同仁使用檔案傳輸功能,免於發生機密資料外洩事件。

S-China-motor

 
 

隨著商場上的競爭加劇,各種營業機密外洩事件不斷在發生,不但可能會危及到公司整體競爭力,也會對辛苦建立商譽帶來不小衝擊。有鑑於此,在台灣汽車市場佔有一席之地的中華汽車,便在2014年引進精品科技X-FORT電子資料監控系統,保護研發部門的機密資料安全,更預計在2015年底部署到全集團的電腦之中。

中華汽車資訊部資訊管理組丁仁亮說:「藉由精品科技X-FORT的協助,我們可以有效管理IM軟體、外接式儲存裝置的使用狀況,同時兼顧工作便利與資料安全管理的雙重需求,也可記錄使用者存檔案的詳細過程,有助於中華汽車提高保護商業機密安全的能力。」

全球商業機密外洩頻傳 中華汽車著手建置防護網

以和諧、創新、卓越作為經營理念的中華汽車,自1969年創立至今已經有46年,與日本三菱自動車簽訂技術合作之賜,是少數產品線橫跨大型貨車、貨車、轎車的台灣汽車製造廠。由於多年來累積相當雄厚的研發能量,中華汽車除在中國與當地業者合資建立東南汽車外,也積極向海外市場外銷成車及零組件。該公司在2008年更跨足電動機車領域,發表首款e-moving電動二輪車,除在台灣擁有300個經銷點之外,也在2014年與德國經銷商簽定e-moving Super經銷合約,正式進軍歐洲市場。

由於與日本三菱自動車簽訂技術合作時,即明訂出相關機密資料不得外流的條約,加上台灣汽車市場競爭日趨白熱化,所以中華汽車資訊部很早就訂出個人電腦相關使用規範,如禁止使用外接式裝置複製檔案等規範。過去受限於缺乏一套完善管理工具,只能依賴員工自主管理,資訊部沒有辦法即時監控異常存取行為,僅能在發現同仁使用USB外接裝置時,口頭告知已經違反公司管理政策。

丁仁亮指出:「儘管多年來中華汽車沒有發生過機密資料外洩的事件,但隨著台灣多家高科技發生陸續爆發研發機密外洩後,董事會便在2014年要求資訊部需建立一套電子資料監控系統,全力保護得來不易的研發成果。」

在迎合公司內部電腦使用規範,以及不影響用戶端業務流程進行的考量下,資訊部從可控管IM軟體、USB埠,限制員工自行安裝軟體、管理介面、報表產生等功能進行評估。最後在眾多國內外解決方案中,決定選擇功能完整、售價合理的精品科技X-FORT電子資料監控系統,並且在2014年9月優先安裝在楊梅廠區的400台設計部門電腦中。

監控USB埠狀況 降低資料外洩機率

根據Identity Theft Resource Center日前公布的調查報告顯示,2015年前100天已發生247起重大資料外洩事件,其中約有100起與商業公司有關,共導致75,855筆商業機密或客戶資料被駭客竊取,顯見資料防護安全是件刻不容緩的工作。儘管中華汽車資訊部明文禁止使用員工以隨身碟複製檔案,若有檔案交換需求,需一律透過檔案伺服器交換,只是資訊部考量到部分研發單位同仁,可能有讀取協力廠商的隨身碟需求,因此並沒有在BIOS中關閉USB埠,此舉卻形成資安防護上的漏洞。

「引進精品科技X-FORT之後,管理USB埠就變得很容易,現在用戶端電腦均預設為唯讀模式,寫出檔案功能一律關閉。」丁仁亮解釋:「若同仁有需要複製檔案的需求,則一律需向主管提出申請之後,資訊部才會依照申請時間暫時開放,而且有哪些檔案被複製,也都能夠被X-FORT完整記錄下來,方便我們事後進行追查。儘管此政策實施初期確實有引起不小抱怨,但因為是公司既定政策,所以也完全沒有改變的餘地。」

此外,過去資訊部會利用Windows AD中的管理工具,限制用戶端電腦自行安裝軟體,但有部分員工會私下使用免安裝的綠色軟體,形成資料防護上的漏洞,若一旦被反盜版軟體查緝,還有可能讓公司被處以鉅額罰鍰。但現在有精品科技X-FORT協助,資訊部可以隨時掌握用戶端電腦的操作狀況,一旦發現有人使用不被公司允許的軟體,便可在第一時間立即給予口頭示警,或者通知該部門主管協助處理。

兼顧工作與資料安全 X-FORT管理IM有一套

中華汽車在台灣的營運據點遍及台北、桃園、新竹等地,加上在中國還有東南汽車的業務,所以當有同仁有跨據點溝通上的需求時,只要經過該部門主管同意,資訊部便會為該電腦安裝Skype、Line或WeChat等IM軟體。但過去因沒有辦法掌握交談內容,也無法關閉檔案傳送功能,同樣形成資訊安全防護上的大漏洞。

丁仁亮表示:「精品科技X-FORT支援市面上多種常見IM軟體,除可以記錄對話內容之外,也能限制檔案傳輸功能。一旦同仁有檔案傳輸要求,我們亦同樣要求需提出申請,而且X-FORT也會記錄被傳送的檔案名稱與內容,或許管理上變得較為複雜,但卻能有效保護商業機密資料的安全。除此之外,X-FORT也有提供遠端遙控的模組,搭配Windows內建的遠端桌面,可以減少資訊部處理用戶端電腦問題的時間。」

值得一提之處,在於精品科技能夠提供快速而完整的技術支援,就連報表格式也能依照中華汽車要求調整,除能協助資訊部加快找出有異常存取行為的電腦設備之外,亦可讓董事會瞭解資訊部在商業機密保護所做的努力。

由於精品科技X-FORT第一階段導入於研發部門的成果非常好,所以資訊部預計在2015年底前,將會部署台北、桃園、新竹等據點的1,000多台電腦之中,讓中華汽車保護機密資料的能力更為完善,進而提升在全球汽車市場上的競爭力。