X-FORT在信息安全策略中的應用

橫手市位於秋田縣南部,毗鄰秋田市,人口為10萬,是秋田縣第二大城市。 2005年10月,舊的橫手市與舊的Hiraka區的七個村莊和鄉鎮合併組成新的橫手市。多年來,橫手市一直致力於傳承各種民間活動,這些活動是基於 “鎌倉”,因此得名“雪鄉”。 橫手市多年來一直致力於保護自然環境,開發了一個新城市,即“靈活利用自然和歷史的新地方城市”。 此外,近年來,當地美食“橫手炒麵”已在全國聞名。

 

背景

 

問:您為什麼開始評估信息安全系統X-FORT?

村田先生:市政廳通過多種方式處理信息,並且必須對其進行管理。 實際上,由於預算問題,當時尚未實施防止數據洩漏的措施。 數次數據洩漏事件相繼發生,迫使我們盡快實施信息安全策略。 這就是為什麼我們開始評估信息安全系統的實施的原因。

 

問:合併入橫手市的城鎮是否有任何信息安全措施?

村田先生:在合併之前,沒有一個城市,鄉村和鄉鎮都擁有信息安全系統。 當時,措施僅包括促進“請實施信息管理”。 八個市/村/鎮的信息管理概念明顯不同,數據管理寬鬆的單位和數據管理嚴格的單位的概念相距甚遠。 例如,對於那些對管理嚴格的單位來說是重要警告信號的事情,對那些對管理寬鬆的單位而言並不那麼重要。 在這種情況下,有必要提高危機管理的整體意識。 但是,由於時間限制,我們決定首先採用信息安全系統來保護我們的信息,尤其是因為我們擁有的信息屬於公民。 我們絕對不能讓數據洩漏事件發生。

 

問:當城鎮對信息管理的理解不同時,如何實施信息安全政策?

村田先生:如果政策是根據共識決定的,則可能無法正確執行該政策。 因此,我們首先確定責任部門,然後該部門選擇了橫手市最合適的解決方案,該方案在決定推出該產品之前已得到高層官員的批准。

 

問:市場上有各種各樣的數據安全產品,為什麼選擇X-FORT?

村田先生:橫手市政府基本上不允許數據出來。 因此,當我們在尋找一種信息安全產品以防止未經許可發布信息時,我們發現禁止發布所有信息更為簡單,但這給工作帶來了不便。 這就是為什麼我們搜索帶出信息時啟用“透明性”的產品的原因,這意味著信息安全系統需要批准,主管可以看到帶出的信息。 在使用該系統後,不必一個接一個地添加功能,因為它一開始就滿足了我們的所有要求。 X-FORT之所以具有優勢,是因為它提供了我們所需的所有功能以及更多功能。

橫手市政廳有兩種系統,一種用於處理居民的信息,另一種用於一般事務。 市政廳在辦公大樓外有90個地點。 我們計劃在所有位置使用信息安全系統,並且每個位置的網絡體系結構能否在不同環境下正常運行是產品選擇的關鍵。 這使得當時很難選擇產品。 X-FORT可以在所有環境中正常運行,因此我們對此表示很高的評價。

 

實施摘要

 

問:實施X-FORT的設備和網絡規模是多少?

高橋先生:X-FORT目前已在該市的10個辦事處實施。 此外,在活動中心,圖書館和醫院(與橫手市進行信息交換的部分)包括2-3台計算機的120個地點中,有2-3台計算機中,有90個地點實施了X-FORT; 共有1300個客戶。

 

問:X-FORT有哪些優勢?

Murata先生:一個系統不僅可以控制和訪問記錄,還可以用於資產管理,因此非常具有吸引力。 從我們的角度來看,X-FORT具有我們想要的所有功能,並且從用戶的角度來看也非常周到。 要控制寫入外部存儲設備的數據,有一些詳細設置可禁止寫入數據或允許例外。 該功能設計得很好。 如果唯一的選擇是禁止或允許寫入數據,那麼在沒有理由禁止寫入數據的情況下,必須允許任何寫入數據的請求,但是X-FORT提供了其他設置來提高靈活性。

X-FORT具有許多優點,但是我認為最實用的功能是主管複查功能。 當需要帶出信息時,可能需要主管的批准才能將信息複製到外部存儲設備。 這種控制方法使主管可以正確地管理員工帶來的信息。 如果在紙上執行相同的任務,則工作將變得極其複雜,並成為管理人員的負擔。 X-FORT可以自動記錄有關申請人,審閱者以及即將發布的信息的信息。 審查過程無意識地完成了,批准自然就完成了。 這是我們最重要的目標,我們對X-FORT能夠實現這一目標感到非常滿意。

 

實施的好處

 

問:實施X-FORT有什麼影響?

村田先生:它增強了員工的信息安全意識。 當我們第一次實施X-FORT時,員工們說這非常麻煩並且給他們帶來不便,但是我們向他們解釋說,如果可能,不要復製文件,而只能帶出必須複製的數據。 我們還解釋說,他們帶出的數據,他們重命名或刪除的文件將被記錄下來,因此在採取行動之前,應仔細考慮。 隨著信息安全意識的逐步應用,用戶逐漸擺脫了某些行為。 X-FORT確實帶來了很多好處。 即使我們不禁止員工瀏覽網站,也不監視和記錄員工查看的內容,但我們的員工並不經常訪問與工作無關的網站。

就IT的理解而言,政府機構比民營企業落後10年,因此大多數主管並不熟悉IT,也不真正了解年輕員工的工作。 但是,主管現在可以查看其下屬帶來的信息,而無需承擔任何額外的負擔。 X-FORT實現了透明的信息發布過程。