會計事務(wù)所的主體責(zé)任 ● 建立健全數(shù)據(jù)安全管理制度:要求事務(wù)所建立全面的數(shù)據(jù)安全管理體系,包括數(shù)據(jù)的收集、存儲、使用、傳輸、共享、銷毀等全生命周期的安全管控措施。 ● 完善數(shù)據(jù)運營和管控機制:事務(wù)所需建立一套有效的數(shù)據(jù)運營和管控流程,確保數(shù)據(jù)的合法、合理利用,并防止數(shù)據(jù)的濫用和泄露。 ● 建立數(shù)據(jù)權(quán)限管理策略:按照最小授權(quán)原則,設(shè)置數(shù)據(jù)訪問和處理權(quán)限,并定期復(fù)核,確保只有授權(quán)人員才能訪問敏感數(shù)據(jù)。 對數(shù)據(jù)加密保護的具體要求 《暫行辦法》還要求事務(wù)所對審計工作底稿進(jìn)行嚴(yán)格管理,明確數(shù)據(jù)傳輸操作規(guī)程。核心數(shù)據(jù)、重要數(shù)據(jù)傳輸過程中應(yīng)當(dāng)采用加密技術(shù),保護傳輸安全。 對國家安全、經(jīng)濟安全和社會穩(wěn)定具有極端重要性的核心。例如,涉及國家機密、重大經(jīng)濟決策的數(shù)據(jù)等?!稌盒修k法》規(guī)定主體單位必須使用加密技術(shù)等手段來保護數(shù)據(jù)傳輸過程的安全。 對企業(yè)運營、個人隱私和客戶權(quán)益有顯著影響的重要數(shù)據(jù)數(shù)據(jù),包括客戶的財務(wù)信息、交易記錄等,在傳輸過程中同樣需要采用加密技術(shù),確保數(shù)據(jù)在傳輸過程中的安全。
敏捷數(shù)據(jù)安全與管理方案 ? 智能加密 DGS系統(tǒng)在內(nèi)部部署后,對需要保護的文檔進(jìn)行強制自動加密。這些文檔在內(nèi)部辦公場景下是透明加密狀態(tài),不影響正常辦公使用。但是無論采取什么方式被帶離內(nèi)部環(huán)境以后,該文檔將無法打開、無法查看、無法編輯。有效防止在走訪調(diào)研等外出辦公場景下設(shè)備丟失、損壞、被竊取等造成的數(shù)據(jù)外泄風(fēng)險。 ? 安全外發(fā) 用戶可以根據(jù)自身不同的等級設(shè)置外發(fā)策略。需要外發(fā)的文件需要通過審批才允許外發(fā),對于特別重要的文檔,還可設(shè)置多級審批??梢愿鶕?jù)需要對外發(fā)文件進(jìn)行權(quán)限管控,控制外發(fā)文件的編輯權(quán)限、使用時間、使用次數(shù)、打印權(quán)限、硬件綁定等。 ? 數(shù)據(jù)管理 敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)DGS通過集成云文檔管理DM對存儲在內(nèi)部系統(tǒng)中的文件實現(xiàn)統(tǒng)一高效的加密防護與集中管理,通過文檔內(nèi)部共享及鏈接外發(fā)實現(xiàn)高效協(xié)同辦公。面對海量數(shù)據(jù),采取多層次、顆粒度的權(quán)限控制,完善權(quán)限管理與內(nèi)部安全機制。不僅極大提升內(nèi)部辦公效率,確保文檔安全性,也滿足了企業(yè)日常文檔管理中的各種需求。