金融行业数据安全解决方案.docx
《金融行业数据安全解决方案.docx》由会员分享,可在线阅读,更多相关《金融行业数据安全解决方案.docx(23页珍藏版)》请在优知文库上搜索。
1、金融行业数据安全解决方案深圳德人合科技有限公司ShenzhenderenheTechnologyCo.,1.td一、行业背景3二、需求分析4三、解决方案63.1. 电脑终端数据的保护63.2. 机密文件在公司内部使用的保护73.3. 应用服务器数据的保护83.4. 文件传输交互的保护93.5. USB存储设备和打印机管控的保护113.6. 详细操作日志,事后溯源133.7. 规范电脑软件使用,优化IT管理14四、方案优势16五、案例分享17六、典型案例分享186.1. 广州银行股份有限公司186.2. 中腾信金融服务有限公司206.3. 杭州四喜信息技术有限公司22一.行业背景金融行业是一个比
2、较古老的行业,并已形成一个庞大体系,金融行业涉及的范畴、分支和内容非常广,如货币、证券、银行、保险、资本市场、衍生证券、投资理财、各种基金(私募、公募)、国际收支、财政管理、贸易金融、地产金融、外汇管理、风险管理等。虽然金融行业的体系庞大,但是,对于终端电脑所使用的软件来讲,不同于其他,如机械、电子行业所需要的大量专业开发、设计软件,使用更多的是大众化、通用软件,比如OffiCe办公软件、Pdf等等。而随着互联网的普及和快速应用,虚拟化、云计算在内的信息技术迅猛发展,不仅极大加速全球化进程,而且正在也产生了一些内部专业协助软件平台,比如ERP.CRM.0A、保单系统、客户管理系统等,这些系统往
3、往含有大量的客户资料信息、公司组织架构、公司人员信息、市场信息、财务信息等等,如何有效保护这些平台数据的安全是值得企业思考的。另外,最新的网络安全法明确提出了作为国家关键信息基础设施的金融机构,必须做好自身网络安全工作,采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。未尽保护义务的,将根据相关规定罚款警告,情节严重的责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。为此,加强企业数据信息安全保护,既是金融行业自身发展的客观要求,也是为了满足行业监管的需要。二.需求分析令电脑终端数据的安全首先,电脑终端是数据的源头,其中有用各类OffiCe
4、办公软件、Pdf生成的各种战略决策、营销策划、市场信息、财务信息等,目前的这些数据都是以明文的形式存储在电脑里面,只要有人能接触这些文件,都可以轻松的通过U盘、网络传输(、微信、邮件等等)、打印等方式将这些数据传到公司以外,导致泄密;当然,有些金融公司会通过禁用U盘和打印机的方式保护数据,但是忽略了一点,如果有人直接把硬盘拆走呢?再者,金融行业通常会有严格AD预控管理,严格的账号权限,各个部门工作职责明确,相对其他行业来讲,这方面的管理还是比较到位的,因此,不是每个部门、每台电脑生产的文件都是核心重要文件,都能随意接触核心重要数据,但是,不排除个别故意人为或无心人为的泄密。所以,针对一些重要部
5、门,比如财务部、客户部等,这些部门生产的财务数据、客户信心等重要的核心数据,如何将这些重要数据和公司其他部门的数据区分保护?如何保护这些数据的安全流转和使用,是值得企业去考虑的?令服务器数据的安全在上面提到的ERP、CRM.0A、保单系统、客户管理等系统,这些服务器也会存放很多公司重要的文件、数据;以ERP系统为例,ERP的最大特色是对企业信息系统的整合,该系统通常会集成资源管理、人力资源管理、财务资源管理、信息资源管理等一体化信息集成地;ERP系统通常是采用C/S架构,软件自身会有一定的权限划分,但是不能限定哪些电脑不能登入,一旦有电脑安装ERP的客户端软件,有登入的账号和密码,就可以登入E
6、RP系统并随意下载公司的人力信息、财务信息等,从而会导致泄密;虽然有些公司会对这些系统的账号进行权限控制,不允许下载,起到了一定保护作用,但是,如果有下载权限的账号和密码被别人知道了呢?终端电脑的办公效率随着网络普及和办公需求,终端电脑办公室通常都会连接网络,同时,金融行业通常会有分散办公地点、业务办理点,公司IT人员管理很难全部管理到位,如果有员工利用上班时间购物、看电影等一些与公司业务无关事情,不仅工作效率低下,同时也会影响公司的对外办公形象。如何有效避免,是值得企业去考虑的?三、解决方案针对上面提到的泄密风险和管理漏洞,厦门天锐科技股份有限公司提出了一套完整、合理的解决方案,通过该方案构
7、建公司数据安全防护边界,自动加密、全方位保护数据安全。3.1. 电脑终端数据的保护针对金融行业的财务、客户管理、证券部等核心部门,他们电脑终端生产的数据文件会自动强制透明加密,从文档创建开始即可自动加密保护。加密前后对于数据文件的合法使用者并无任可差异,不增加用户负担、不改变任何工作流程及使用习惯。文件的保存加密、打开解密完全由后台加解密驱动内核自动完成,对用户而言完全透明、无感知。通过强制透明加解密的效果:公司内部战略决策、营销策划、重大会议纪要、市场信息、财务信息等这些OffiCe电子文档从创建开始就会自动加密,文件得到保护。在没有正式授权的情况下,这些文件即使被传输给竞争对手,外部任何人
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 金融 行业 数据 安全 解决方案
