華為云計算 云知識 石墨這些功能,希望你永遠用不上,但必要時真能「救命」!
石墨這些功能,希望你永遠用不上,但必要時真能「救命」!

近期很多朋友說收不到石墨的消息?只需簡單 4 步【關(guān)閉消息免打擾】就可以啦:

圖片

 

最近有幾個大新聞:

 

某知名互聯(lián)網(wǎng)企業(yè)裁員,員工不滿,一怒之下把工作文件刪光了。文件缺失,無法進行工作交接,業(yè)務(wù)陷入停滯。

 

某省國家保密局查處并通報了一批微信泄密案,包括用微信轉(zhuǎn)發(fā)涉密文件、用小程序識別涉密文件、用微信群傳達涉密文件等。當(dāng)事人受到政務(wù)記過處分,單位在全市被通報批評。

 

圖片

 

看到這里,身處管理層的人可能會思考,被刪光的文件能恢復(fù)嗎?怎么恢復(fù)?業(yè)務(wù)何時才能回歸正軌?涉密文件是否已泄露?會產(chǎn)生什么隱患?

 

這些思考都指向一個核心問題——如何才能確保企業(yè)組織的文件數(shù)據(jù)資產(chǎn)安全可控?

 

8 年間,石墨積累了服務(wù)近百萬家企業(yè)客戶的經(jīng)驗,構(gòu)建了企業(yè)文件全生命周期安全管控體系,通過管控、預(yù)警、補救、追溯 4 大對策,有效降低文件安全風(fēng)險,杜絕文件信息泄露。

 

圖片

 

 

 

01、管控——千人千面,,隨心所欲

 

一個很常見的場景:銷售數(shù)據(jù)屬于敏感數(shù)據(jù),某企業(yè)希望只有老板和銷售負責(zé)人可以查看所有小組的銷售數(shù)據(jù),各小組只能查看自己組的數(shù)據(jù)。

 

傳統(tǒng)辦公模式下,為了安全管理,相關(guān)文件都被分散地保存在各小組負責(zé)人手中,老板想看匯總后的文件,需要找小組負責(zé)人一個個地去要,非常低效。

 

石墨的多重權(quán)限體系可以很好地解決文件安全性與流通性兼顧的問題。首先,由銷售部負責(zé)人創(chuàng)建一個「團隊空間」,將老板添加為「管理者」,將整個銷售部添加為「只讀協(xié)作者」;然后創(chuàng)建各小組的文件夾,比如華南、華北等。

 

在華南文件夾中,設(shè)置上級目錄協(xié)作者為「沒有權(quán)限」(即整個銷售部除銷售負責(zé)人和老板外都無法查看華南文件夾),再單獨添加華南組為「只讀協(xié)作者」,這樣就實現(xiàn)了“除了銷售負責(zé)人、老板和華南組成員之外,其他成員無法查看華南文件夾。”

圖片

▲空間權(quán)限設(shè)置

 

如果企業(yè)希望在各組文件夾里,只有組長能下載文件,其他成員只能看,不能下載”,可以通過「高級權(quán)限設(shè)置」取消上級目錄的繼承關(guān)系,也取消其他角色的下載權(quán)限,再手動添加各組組長,這樣就實現(xiàn)了同一文件夾內(nèi)的差異化權(quán)限配置

 

圖片

▲高級權(quán)限設(shè)置

 

同理,考慮到各種復(fù)雜情況,企業(yè)還可以像設(shè)置查看權(quán)限一樣給文件設(shè)置誰能打印、誰能復(fù)制、誰能創(chuàng)建副本等等操作。

 

顆粒度更細的權(quán)限設(shè)置,石墨也能支持。以表格的單元格為例,如果企業(yè)希望某表格中的部分單元格,全員可查看,但只有銷售部門可編輯,那么可以為這些單元格單獨設(shè)置鎖定權(quán)限」,為企業(yè)全員添加「僅查看」權(quán)限,為銷售部添加「可以編輯」權(quán)限即可。

 

圖片

▲鎖定單元格

 

小到一個單元格,大到團隊空間,在石墨文檔都可以進行精細的權(quán)限配置。毫不夸張地說,石墨的權(quán)限體系,其靈活度、覆蓋面比國內(nèi)外幾乎所有同類產(chǎn)品都要領(lǐng)先。通過組合使用,企業(yè)完全可以根據(jù)自身業(yè)務(wù)場景定制安全且靈活的管控體系,在保障安全的前提下使企業(yè)知識最大化自由流動。

 

 

 

02、預(yù)警——防微杜漸,有備無患

 

假設(shè)某員工在即將離職的時候,下載了一些工作文件帶走,因為文件僅儲存在員工電腦里,企業(yè)不知道該員工短時間內(nèi)下載了多份文件,也不知道 TA 下載了哪些文件,這就給文件安全埋下了一顆不定時炸彈。

 

在石墨文檔,管理者可以通過「文件安全預(yù)警」設(shè)置單人單天導(dǎo)出文件數(shù)量上限,如果有員工操作觸發(fā)這個數(shù)量,系統(tǒng)會立即發(fā)出郵件通知,管理者能及時得知員工的操作動態(tài),并根據(jù)文件的信息來迅速判斷這位員工的行為是否需要加以制止。

 

圖片

▲文件安全預(yù)警

 

不僅是對下載這一動作的預(yù)警,在「文件安全預(yù)警」設(shè)置面板中,還可以針對打印、開啟文件共享、創(chuàng)建副本等等操作進行預(yù)警設(shè)置。對涉密業(yè)務(wù)較多的企業(yè)而言,實時預(yù)警機制可以幫助企業(yè)將文件安全風(fēng)險控制在最低狀態(tài)。

 

后續(xù)石墨還將推出風(fēng)控引擎進行敏感詞和異常行為的監(jiān)控,能夠自動判斷危險操作,臨時停用高危賬號,將事故扼殺在搖籃。

 

圖片

 

 

 

03、補救——亡羊補牢,猶未為晚

 

以文章開頭提到的某互聯(lián)網(wǎng)企業(yè)為例,員工離職時刪光了重要文件,如果這些文件被儲存在石墨文檔企業(yè)賬號中,管理者可以通過「定位操作人」迅速恢復(fù)被刪除的文件,最小化文件丟失對業(yè)務(wù)的不良影響。

 

圖片

▲恢復(fù)文件到自定義位置

 

如果有員工在離職時沒有妥善地交接工作文件,管理者可以直接指派交接人拿到這些文件,避免交接不暢影響接手人后續(xù)工作的開展,影響業(yè)務(wù)平穩(wěn)過渡。

 

圖片

▲離職員工賬號交接

 

如果有員工公開了企業(yè)內(nèi)部機密文件,管理者也可以在后臺統(tǒng)一管理所有已開啟公開鏈接的文件,修改文件權(quán)限,避免文件被無權(quán)限人員查看。

 

在石墨文檔,管理者擁有對企業(yè)的全部文件的操作權(quán)限,就像一只“看不見的手”,執(zhí)行一系列補救措施,將已發(fā)生事故對業(yè)務(wù)和企業(yè)造成的負面影響降到最低。

 

 

 

04、追溯——有據(jù)可查,有的放矢

 

如果機密文件已經(jīng)被散布到網(wǎng)絡(luò),企業(yè)要對此事故進行復(fù)盤和追責(zé),但文件泄露路徑不明,責(zé)任人不明,不知從何查起。

 

在石墨文檔,企業(yè)可以通過查看「操作日志」,定向查詢?nèi)我鈺r間段、任意操作者或任意文件的操作記錄,包括刪除、復(fù)制、登錄、導(dǎo)出……甚至開啟公開鏈接等操作,然后通過搜索和篩選來還原事故現(xiàn)場和責(zé)任人,定位問題,進而做出有針對性的改善措施。

 

圖片

▲追溯操作日志與編輯歷史

 

為進一步滿足中大型企業(yè)對文件安全更高級別的需求,除了《企業(yè)文件安全管理方案》之外,石墨文檔還提供私有部署服務(wù)——將石墨全系辦公套件與整體服務(wù)部署在企業(yè)自有服務(wù)器,支持公有云, 私有云 與自有機房,在企業(yè)數(shù)據(jù)自主掌控的前提下,使用石墨辦公套件,并支持通過 API 與現(xiàn)有系統(tǒng)打通,讓現(xiàn)有系統(tǒng)與石墨辦公套件高效鏈接,大大提升企業(yè)的文件安全性,也能滿足更多定制化業(yè)務(wù)場景。

 

圖片

 

 

 

文件是企業(yè)的重要資產(chǎn),管控和預(yù)警,可以防患于未然;補救與追溯,能夠讓損失減小到最低;私有部署則是從根本上提供的安全保障。8 年間,石墨響應(yīng)了一個又一個客戶的訴求,解決了一起又一起棘手的事件,不斷積累經(jīng)驗,才構(gòu)建起這個日益完備的安全系統(tǒng),希望能為注重文件安全的企業(yè)提供切實可行的保障。