以下为《互联网上网行为审计合规项目立项申请书》的无排版文字预览,完整内容请下载
互联网上网行为审计安全合规项目立项申请
资料使用说明:(介绍使用背景)
业务场景
防止内部数据外泄、记录上网行为,满足网络安全法和公安部82号令要求
立项理由
核心业务文档是企事业单位非常重要的信息资产,一旦外泄后果不堪设想。另外,在信息化高速发展的今天,员工办公需要在互联网上查找各种资料信息,所以访问互联网是企业员工工作的基本要求;因此,为了保证内部数据的信息安全,同时为了保证网络事故事后可追溯,满足网络安全法和公安部82号令的要求,需要在互联网出口部署上网行为管理设备。
立项名称
XXX互联网上网行为审计合规项目立项申请
立项效益
保护内网数据安全、满足合法合规要求
参考话术
核心业务文档是企业重要材料,一旦泄露后果不堪设想,严重的甚至造成巨额的经济损失
针对内网用户的上网行为需要进行记录,一旦出现网络事故,需要做到事后可查。同时也是为了满足网络安全法和公安部82号令的要求
一、项目目的和当前问题分析:(分析客户当前的问题和需求)
近年来,随着信息化的高速发展,我单位办公、生产和互联网的结合度越来越高,由于互联网的开放性以及互联网应用的多样性,存在着多种途径可以将内部的文档通过互联网外发出去。这些问题给单位内部信息安全造成了巨大的安全漏洞,不管是主动还是被动外泄,都将成为单位信息安全建设的死角。
同时,由于网络安全法正式实施,其中对所有提供互联网上网服务的单位明确提出了上网审计要求,并有相 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 言论(邮件、微博、论坛、IM、网页等)进行关键字匹配过滤,避免内部人员在互联网发表涉及单位内部的核心资料信息或违法不良言论,降低了单位因互联网使用不当带来泄密和法律风险。
互联网上网行为记录:需要记录内部员工的上网身份、上网动作和外发信息的情况,包括内容、发生时间等。并且需要使单独的日志存储系统来长期保存上网日志(至少6个月)以及可以对上网动作进行快速查询,保障出现泄密事件或者网络违法事件,可以准确追溯责任人。
三、效益分析:(项目立项的业务价值分析,可以从TCO、安全风险、用户体验、易用性、经济价值、业务效率等不同维度)
本项目可以帮助我单位在信息化建设过程中,加快实现基础网络的安全、快速、稳定三个基本要素,可带来以下几个效益:
1. 避免数据泄密以及网络违法,防患于未然
上网行为管理设备可帮助我单位实现主动防泄密,避免内部人员通过IM、邮箱、微博、论坛、网盘等应用给外界传输单位机密文件;也可以实现关键字过滤,避免单位内部人员通过BBS、微博、邮箱等应用在互联网上发布不良言论,将泄密和网络违法行为扼杀。
2. 记录上网轨迹,满足合法合规要求
上网行为管理设备可帮助我单位记录内部员工的所有上网行为,并且通过外置数据中心长期存储上网日志,满足网络安全法和公安部82号令的审计要求。
3. 网络行为可追溯,威慑内部风险行为的倾向
一旦出现网络事故,能够做到事后可追溯,同时,也对内部员工主动外泄行为形成威慑,打消他们想外泄内部资料的想法。
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《互联网上网行为审计合规项目立项申请书》的无排版文字预览,完整内容请下载
互联网上网行为审计合规项目立项申请书由用户“bikao914”分享发布,转载请注明出处