“三员”即系统管理员、安全管理员、安全审计员。“三员”相互独立、相互制约,配合制度建设,可以有效的加强涉密信息系统保密管理,减少泄密风险。
涉密单位往往因PDM系统保密程度不严而无法使用。易之恒三员管理系统基于西门子Teamcenter平台二次开发,满足国家保密局“三员”保密要求,使系统完全可以在涉密网络安全中运行。
系统具有如下特点与优势
1)灵活的三员权限分配体系:
√ 用户可以自由设定是否开启三员安全组件,分配安全三员的管理角色,设置新建用户的默认角色,设置规则针对的角色以及是否启用规则,明确三员的管理职责,操作简单快捷。每次修改都有详细且不可删除的审计记录。
2)三员管控规则设置:
√ 在角色和权限管理、用户管理以及数据管理的功能中做了相应的功能限制,用户可根据实际要求配置或增加新规则来实现各功能模块的三员管理化。
3)系统优势:
√ 应用覆盖范围广
√ 对于核心的用户、部门、权限分配管理及使用广泛的模块的后台设置增加了三员管控
√ 可扩展性强
√ 可通过配置增强功能,增加审计报表
√ 管理职责清晰
√ 系统管理员负责日常维护工作、安全管理员负责权限分配、安全审计员负责审计其他二员操作情况,有效避免超级管理员权限过大的安全隐患
√ 安全性高
√ “三员”互相监督,加强涉密信息系统保密管理,减少泄密风险。