
定义敏感信息
敏感内容定义
文档标签

文档分级

监测终端重点文件

外传敏感文档时阻断

监测外传泄密行为
重点文档保管措施 - 加密

重点文档保管措施 - 水印

定义文档分类原则
受控文件:
1、总行授权分发到终端的文件
2、从生产网提取的含个人隐私信息的文档
3、本地产生携带个人隐私信息(如银行卡、身份证号),达到命中隐私信息次数的文档。

项目管控目标

文档管控的实现路径

受控文档违规操作总表

U盘外拷受控文档统计
已备案的终端IP和受控文档不纳入统计,其他均纳入非法拷贝列表中。

非法程序发送受控文档统计
· 通过合规程序邮箱vmail、总行espace外传,不纳入监控范围。
· 通过其他程序外传非加密的受控文档,都纳入监控范围。

统计终端临存受控文档的情况
定期找出之前下发到终端的受控文档,通过敏感信息或文档标签查发现终端违规临存受控文档,并且长期不删除的行为。

发现违规删除受控文档的行为
统计通过违规程序(非Et-smash) 删除受控文档的情况。

文档衍生泄密追溯
全网查某份文件(通过文件名)的流通轨迹,目的是看员工有没有违规外传泄密某份文档。

统计敏感文档未加密情况
· 统计涉敏文档多次弹屏提醒但用户依然不加密的情况;
· 通知分行负责人协助做好加密保护。

弹屏提醒敏感文档加密
含个人隐私信息的文档,落地和外传时提醒加密。

用户自查未加密的涉敏文档
用户自查看终端未加密的含个人隐私信息的文档目录。

客户名单(部分)




