×××单位安全无纸化办公案例介绍
1.1 项目背景
人保财险是国内最大的财产保险公司,网点遍布31个省市自治区,共有营业机构网点4500余个。×××单位下辖10几个支公司、营业部。
保险行业的信息安全直接影响到投保者的利益,随着业务的扩大,×××单位面临如何更好的保护投保者秘密,维护投保者的合法权益等一系列问题。同时,也随着业绩持续增长,业务量不断增大,相关领导经常出差在外,大量企业内部的请示,签报单和文件滞压严重,由于一个环节的停滞导致整个公文无法正常流转下去的现象时有发生。提高公司的办公效率,同时也能保障在OA系统中进行公文流转的安全可靠,是公司领导急需要解决的问题。
公司内部OA最初采用用户名/口令的方式,这种认证方式存在潜在的口令泄露、窃听、重放攻击等风险,同时这种方式也无法在法律意义上确认OA系统中审批者的身份,因此,人保选择了我司安全无纸化办公系统来解决这个问题。
1.2 项目内容
安全无纸化办公解决方案利用PKI技术,解决身份认证问题、数据安全问题、电子签名问题。客户端部署数字证书及数字证书桌面应用工具,服务端部署SSL服务器、签章服务器。其部署图大致如下:

安全身份认证功能:通过SSL协议实现,大量应用于银行、证券领域,被证明是一种安全的、可管理的身份认证模式。 公司为领导以及部分员工申请了电子工作证,并以电子工作证作为内部OA系统的登录方式,保证了员工身份的合法性和可靠性。见下图1

数据安全功能:通过SSL协议,保证了数据传输的安全性,数据在传输过程中全程加密;通过汇信科技数字证书客户端工具,实现基于文件存储的加密功能。
电子签名功能:提供标准公章、部门章、个人章以及个性化签名等多种方式,无缝与IE、WORD、EXCEL产品结合,实现对数据的签名、验证等一系列电子签章功能。同时提供标准接口嵌入原有OA系统,通过电子签章功能,公司领导可以以真正实现内部办公无纸化。


1.3 项目建设成果
以较低的成本代价得到金融领域级别的高安全性能,无论身份认证、数据安全还是电子签名,均采用了国际最新技术。
我们提供标准插件和接口程序,对公司原有OA系统改动较小,即实现以上功能,既减小了部署安全网上办公系统的风险,又降低了单位信息工作人员的工作。
在安全的基础上,为用户带来了实际的方便性。在保证了信息系统的安全的基础上,提供基于客户端数字证书的企业信息查询,可方便企业在网络中能方便的进行电子商务;提供远程办公功能,保证企业在出差、在家的状态下能与在单位一样访问单位信息系统。


