DVC 文件加密系統

企業文件安全・DLP・權限控管

DVC 文件加密系統
文件離開企業,控制權不必離開

從研發圖面、客戶資料到報價與合約,DVC 將加密、權限、外發控管、行為追蹤及異常告警整合在同一套政策中,讓保護跟著文件移動,而不只停留在公司網路邊界。

  • 重要文件自動加密
  • 依部門與專案分權
  • 外發後仍可限制與撤權
DVC 企業文件安全與資安防護示意圖
保護文件的完整生命週期
產生加密使用分享追蹤撤權

WHY DVC

真正的文件風險,常發生在日常工作流程

防火牆可以守住網路邊界,卻無法單獨回答「誰把哪一份文件帶走、交給誰、是否仍能開啟」。DVC 以文件本身為控管核心,補上端點與供應鏈協作中的安全缺口。

文件被複製

機密檔案可被大量複製、另存或帶離,傳統權限不一定能持續生效。

文件被轉寄

Email 或即時通訊轉寄給未授權對象後,企業往往失去後續控制能力。

文件被帶走

USB、雲端硬碟、瀏覽器上傳或其他應用程式,都可能成為資料出口。

文件被誤用

員工可能無意誤傳、超出權限列印,或在離職與交接時大量處理檔案。

DVC 依人員、部門與文件設定不同使用權限的應用示意圖
圖片說明:同一份文件可依使用者身分與部門,套用不同的開啟與操作權限。

文件可以共享,但不是每個人都擁有相同權限

例如研發部門可編輯設計圖,業務人員可在授權條件內查看進度,財務或非專案成員則無法開啟。即使文件被複製到其他資料夾或帶離公司,原有權限政策仍可持續作用。

  • 依人員、部門、群組或專案設定權限
  • 分別限制開啟、編輯、複製、列印與解密
  • 降低跨部門共享造成的過度授權

CORE CAPABILITIES

六項核心能力,讓安全跟著文件移動

依企業部門、專案、文件類型及使用情境設定政策,在維持協作效率的同時,建立可控、可追蹤、可稽核的文件安全機制。

01

自動與智慧加密

重要文件於建立、修改或下載時依政策加密,降低仰賴使用者手動判斷造成的落差。

  • 資料夾與應用情境政策
  • 加密文件跨位置仍受保護
02

部門與專案權限

依人員、群組、部門或專案設定開啟與操作權限,即使文件流出,未授權者仍無法使用。

  • 查看、編輯、列印與複製
  • 主管核准與權限變更
03

外發文件持續控管

文件交給客戶或供應商後,仍可依情境限制閱讀期限、操作行為,並在需要時撤銷授權。

  • 到期失效與遠端撤權
  • 安全閱讀與加密交付
04

DLP 資料出口防護

依內容與政策判斷風險,針對瀏覽器上傳、USB、Email、應用程式及敏感圖片採取阻擋、警告或留存證據。

  • 關鍵字與敏感內容規則
  • 重要出口即時執行政策
05

行為追蹤與異常告警

記錄新增、修改、刪除、複製、列印、USB 複製與解密等行為,並針對大量操作設定告警門檻。

  • 個人層級操作軌跡
  • 報表匯出與事件追查
06

供應鏈加密協作

透過安全閱讀、加密直發或 USB Agent 等方式,讓外部夥伴在授權條件內使用文件,減少明文流通。

  • 外部廠商安全開啟
  • 跨組織仍維持控管

FROM ENCRYPTION TO CONTROL

不只加密,而是持續掌握文件使用方式

比較面向 一般檔案加密 DVC 文件安全控管
保護範圍 多著重檔案加密或傳輸安全 從產生、使用、分享、追蹤到撤權的生命週期控管
權限設計 常以帳號或單次密碼為主 可依部門、群組、專案及操作行為細分政策
外發之後 解密或交付後較難持續限制 可設定期限、操作條件,並依需求遠端撤銷權限
資料出口 不一定辨識 USB、瀏覽器、Email 等不同通道 在關鍵出口依內容與政策採取阻擋、警告或記錄
事件追查 紀錄零散,責任歸屬不易 集中保留文件操作軌跡,支援告警與稽核查詢
DVC 文件加密、權限管理與外發安全控管整合示意圖
圖片說明:DVC 將內部文件保護、操作權限及外部交付納入同一套控管流程。

文件交給外部廠商,不代表必須交出控制權

設計圖、規格書或專案文件交付供應商後,可依方案設定閱讀期限與操作條件;若專案終止、合作關係改變或發現異常,也能調整或撤銷原有授權。

  • 降低供應鏈以明文交換機密資料的風險
  • 讓外部人員在授權範圍內閱讀或編輯
  • 保留外發、開啟與操作紀錄供事件追查

USE CASES

適合需要跨部門、跨據點與跨組織協作的企業

只要文件承載研發成果、客戶資料、交易資訊或商業機密,就需要在「可以工作」與「不能失控」之間建立清楚界線。

製造業・精密機械

設計圖與製程文件

保護 CAD 圖面、BOM、製程參數與研發規格;交付供應商時仍維持權限與使用紀錄。

科技業・軟體研發

程式碼與技術文件

依專案與團隊限制開啟、複製及列印,降低委外開發、跨團隊協作與人員異動風險。

金融・專業服務

客戶與交易資料

管控客戶資料、合約與交易文件的存取及外發,保留可供內控與稽核追查的操作紀錄。

醫療・研發機構

研究與敏感資訊

保護臨床、配方、實驗與合作研究文件,在授權範圍內安全分享並降低誤用風險。

YQI PROFESSIONAL SERVICES

英豈科技協助把產品功能轉成可執行的安全政策

文件加密不是安裝完成就結束。英豈科技會從資料流與實際工作方式出發,協助企業規劃導入範圍、權限模型、外發流程與後續維運。

現況盤點

辨識關鍵文件、使用者、應用程式、NAS、USB 與外發流程。

風險分級

依資料敏感度與營運影響,決定優先保護範圍及例外需求。

政策設計

規劃加密條件、部門權限、主管核准、外發與告警門檻。

測試導入

以小範圍驗證相容性、效能與使用流程,再分階段擴大部署。

教育與維運

提供操作交接、事件處理、政策調整、版本更新與技術支援。

建議做法:先選定一個高價值部門或文件流程進行 PoC,實際驗證應用程式相容性、權限規則與外部協作方式,再制定全公司推行計畫。實際功能與支援範圍依產品版本、授權及部署環境確認。

FAQ

DVC 文件加密系統常見問題

DVC 與一般檔案加密軟體有什麼不同?
一般加密多著重檔案是否被加密;DVC 進一步把人員、部門、專案、操作權限、外發條件、行為紀錄與異常告警整合成持續性的控管機制。
文件寄給外部客戶或供應商後,還能限制使用嗎?
可依導入方案設定外部閱讀方式、期限與操作條件,並在需要時撤銷授權。實際支援項目須依使用版本與外發情境確認。
可以依部門或專案限制文件開啟嗎?
可以依人員、群組、部門或專案規劃權限,並進一步限制查看、編輯、複製、列印或解密等行為。
DVC 能管控 USB、Email 與瀏覽器上傳嗎?
DLP 政策可針對 USB、Email、瀏覽器上傳、應用程式與敏感內容判斷風險,採取阻擋、警告或記錄。導入前應先盤點端點環境與必要例外。
導入會不會影響既有工作流程?
建議先透過 PoC 驗證常用軟體、文件類型、NAS、CRM/KM 與外部協作流程,再分階段部署,以降低對日常作業的影響。
英豈科技可提供哪些導入服務?
可協助現況盤點、風險分級、產品與授權評估、政策設計、PoC、建置部署、教育訓練及後續維運支援。

從一條關鍵文件流程開始評估

盤點研發、設計、客戶資料或供應鏈交付流程,找出最需要先保護的資料出口。