從企業如何有效控管離線文件安全談起

過去在文件的權限管控上,多半只做到存取權上的管控,例如: 利用File Server、Web Server或Mail Storage做存取者身份的管制。但最大的缺點是---一旦文件被授權的使用者取得後,要如何處置往往悉聽尊便。微軟配合Office 2003推出IRM(Information Rights Management)的觀念,結合RMS(Rights Management Service),可以對企業內部的文件使用做更精確的掌握,例如: 有權閱讀文件的人不能將文件再傳閱給未被授權的第三者、甚至可以為文件訂出開放閱讀的期限。如此可大幅防範惡意竊取或使用不慎所造成的風險。

但若要依賴使用者自行為每件文件加上應有的保護,很難做到滴水不漏的防範。因此,結合文件管理系統,對不同用途、屬性的文件設定統一的安全管控標準,是較佳的方法,例如: 喬篷目前推出的EDMS,即結合了Office 2003的IRM權限控管,透過中央集權的管理原則,可以為企業文件安全加分。