让每一份工作秘密
可管 · 可控 · 可追溯

面向政务机关、科研院所、军工单位及央国企,打造“终端・传输・应用・数据・交换・监测”六位一体的防护体系,满足等保、密评,以及风险自评估要求,国密算法加持,三员分立管控,让工作秘密管理安全无忧。

85,000+
服务客户
87
覆盖行业
25
深耕协同管理
甲级
涉密信息系统集成资质

工作秘密管理,您是否面临这些难题?

工作秘密介于公开信息与国家秘密间,管理严格但落地困难,日常管理面临六大痛点

认证管理不规范

用户登录认证缺乏数字证书技术支撑,身份可信原则难以有效落实,可信身份范围难以限定,身份冒用风险持续存在。

定密管理缺失

权限管控粗放

文件访问权限缺乏精细化控制,"最小必要"原则难以有效落实,知悉范围难以限定,高密低流风险持续存在且不断加剧。

访问控制不足

泄密渠道难堵

微信传输、截屏外发、U盘拷贝等非授权渠道难以进行有效管控,"指尖泄密"防不胜防,泄密事件发生后追溯取证困难。

终端防护薄弱

纸质传阅不可溯

纸质文件传阅过程不可溯、管控不严:谁经手、谁阅知、流转到哪一步均无记录,过程难以追溯、责任难以界定,出了问题无处查证。

传阅不可溯

线下流转效率低

工作秘密只能线下流转,传阅办理效率低:缺乏数字化协同手段,靠纸质文件人工签批,跨部门跨层级传阅周期长、急事慢办、漏办频发。

线下流转低效

合规压力巨大

保密法、工作秘密管理办法、等保及密评要求日益严格,传统办公系统难以满足合规审计要求,整改落实工作任务十分紧迫。

合规达标困难

全生命周期工作秘密防护体系

依托国密算法、沙箱/云桌面、三员分权、保密监测等技术,构建原生具备工作MM管控能力的协同办公平台

工作秘密
保护中枢
标密管理
权限管控
国密加密
审计追溯
水印防护
三员分立

以国密算法为底座,以三员分立为机制,以全链路审计为保障,让工作秘密在每一个环节都安全可控。

  • 科学标密,精准分级
    建立工作秘密事项清单,标密责任到人,密级动态可调,避免"一刀切"
  • 最小必要,权限隔离
    按密级、岗位、事项三维授权,高密低流自动拦截,附件密级不高于公文密级
  • 国密加持,端到端加密
    SM4结构化数据加密 + SM2非对称加密 + 数字信封,传输存储双重保护
  • 全程留痕,秒级追溯
    文件每次流转自动记录操作者、时间、设备指纹,泄密事件秒级定位
  • 隐形水印,截图可溯
    文档加载隐形数字水印,含操作者ID+时间戳+设备指纹,五次复印仍可识别
  • 三员分立,权力制衡
    系统管理员、授权管理员、安全审计管理员,任何一方无法独立完成高风险操作

工作秘密信息防护整体方案架构

基于国密体系,全链路监测工作秘密终端、传输、应用、存储、交换

六大能力模块,覆盖防护全场景

从信息产生到导出,每一个环节都有对应的安全能力支撑,确保工作秘密"管得住、防得了、追得到"

终端信息防护
采用数字证书+口令/短信/指纹等双因子方式,强化登录与操作环节的身份校验。同时基于沙箱或云桌面,划定"工作秘密区",遵循数据单向导入原则,实现与日常办公环境的存储、内存全面隔离。
终端信息防护
数据传输防护
通过密码产品或VPN设备实现工作秘密信息传输的加密保护,防止数据在传输过程中被窃取、篡改或非授权访问。
数据传输防护
应用系统防护
具备最小化授权能力,精细化管理用户访问权限;对工作秘密信息采取数据标识措施,加强信息流转管控,密级与流程、文档不可分离,同时对工作秘密文件信息进行隐写、水印等个性化标识。工作秘密应用系统不与互联网应用共用物理设备。
应用系统防护
数据存储与备份
存储工作秘密信息的服务器要实现物理隔离,如和其他非工作秘密信息共同存储,提供对存储信息的全量加密。
数据存储与备份
数据隔离交换
对工作秘密信息汇聚后可能涉及国家秘密的,提供安全的方式导入到涉密系统或涉密存储,实现跨密级"单向导入、导后即清、留痕可溯"。
数据隔离交换
保密监测
具备全程监测运行环境与操作行为能力,实时扫描和审查,对违规存储、处理、传输国家秘密信息的,实时预警处置,形成"监测-预警-处置-整改"的安全管理闭环。
保密监测

八大核心技术 筑牢安全底座

从AI智能监测到低代码灵活构建,覆盖工作秘密保护每个环节

多重合规认证,满足监管要求

符合国家保密法规要求,组织合规无忧

等保三级合规

满足信息安全等级保护三级标准要求,夯实工作秘密载体基础安全防护底座

密评三级达标

内置 SM2/SM3/SM4 国密算法,通过商用密码应用安全性评估三级要求,保障工作秘密数据密码安全

风险自评估支撑

覆盖工作秘密全生命周期风险管控,支撑常态化安全自查与风险自评估,落实保密主体管理责任

全栈信创适配

全栈信创产业链适配,芯片/操作系统/数据库/中间件全面兼容

面向高安全需求场景,精准适配

深耕政务、军工、科研、央国企四大领域,为不同场景分别提供差异化的安全保护方案

政务机关

政务办公场景

满足机关单位公文管理、会议管理、督查督办等场景下的工作秘密保护需求,建立非密门户统一入口。

公文密级控制会议资料管控非密门户
科研院所

科研管理场景

覆盖科研项目立项、经费预算、知识产权、科研成果全流程,保护科研数据安全,满足分级保护要求。

科研项目管控知识产权保护经费数据安全
军工单位

军工信创场景

面向军工单位的工作秘密防护场景,提供公文、会议、邮件、档案等工作秘密应用,UKey+生物识别双重认证。

涉密公文管理密标系统集成库房管理
央国企

央国企管控场景

构建"国家秘密—工作秘密—商业秘密—内部信息"四级定密管理体系,集团化部署统一管控。

四级定密体系集团统一管控信创全适配

值得信赖的选择

85,000+ 家客户的共同选择,覆盖 87 个细分行业,服务政务、军工、科研、央国企等高安全需求领域

政务机关

某省级人民政府

构建区级工作秘密管理平台,打通市-区-街道三级公文流转,实现工作秘密"产生即定密、流转即管控"。

3级
联动管控
50+
覆盖单位
央国企

某世界500强央企集团

建立四级定密管理体系,实现集团化统一管控,覆盖数万员工日常办公。

4级
定密体系
2万+
覆盖员工
国有资产

某省级烟草

专卖经营数据与工作MM档案全生命周期管控,密级标识、加密存储与审计留痕,防敏感数据外泄。

密级
标识管控
SM4
加密存储

新闻资讯

聚焦最新资讯,直观了解工作秘密信息保护方案的能力与落地实践