經過多年的發展,金融行業的信息系統,信息化程度已達到了較高水平。隨著信息銀行信息技術的深入發展,銀行業務系統的高度依賴,銀行信息安全問題變得越來越嚴重,新的安全威脅不斷涌現,來自外部和內部的信息安全風險將繼續增加,這對金融系統的安全提出了更高的要求。許多商業數據庫系統,包含了大量的核心業務數據,電子文檔生成重要的客戶信息和財務數據。同時,該文件將與非區域控制單向傳輸的使用。
目前,在銀行內部使用過程中的業務文件,由信息安全科專員通過單向隔離裝置或手動加密壓縮的分布。一旦核心數據解密/減壓的明文,那么有可能發生泄漏。
因為沒有技術約束,文檔的閱讀行為是不可調節的,保密的限制不能違約,泄密責任不明確。這造成了很大的壓力,領導的安全管理。
存儲在終端客戶信息,政策信息,因為數據是不加密的,沒有安全保障,容易讀漏,或容易被黑客或不法分子竊取,帶來不可估量的損失。因此,通過高性能的大幅綠盾天,先進的文件內核驅動層
加密技術,數據源中的
數據加密。同時,加密的數據只能在本單位內部的安全傳輸,一旦被正常打開加密的數據在未經授權的情況下不能單元文件。
需求分析
1、基于終端(計算機)的數據安全系統
單元內存儲大量的財務數據,業務信息,客戶信息核心數據。這些數據都是明文狀態存儲在內部終端計算機,安全無法保障。因此,需要建立終端數據安全系統是安全有效的。
2,建立應用系統的數據安全是數據防泄漏系統的核心
在金融行業,很多單位都有各種各樣的應用系統,如:OA、CRM業務管理系統,提高管理水平的應用系統,促進業務創新,提升競爭力起著越來越重要的作用。因此,在建立應用系統為核心的信息防泄漏保護系統的迫切需要。
3,移動終端的安全接入方案的建立
隨著移動辦公,更受歡迎,越來越多的使用移動終端智能手機,單元,平板電腦(IPAD)等訪問內部資源和應用,進行公司管理和溝通。因此,如何保護移動終端用戶安全,訪問的安全性,對關鍵風險因素的邊界數據安全和網絡的完整性。
4,對單位的U盤集中登記管理的內部
一方面,內部人員有意或無意的重要信息在記憶的U盤取出使用,這些數據具有不確定性的流量,有很大的風險;另一方面,任何U盤在單位的電腦免費使用,容易造成計算機病毒感染和傳播。
5,一個有效的審計跟蹤系統的建立
業務系統必須能夠訪問各種用戶行為后驗證的詳細記錄。
解決方案
基于信息安全需求的金融行業,隨著金融行業的數據防泄密一體化解決方案的特征武漢智融科技公司提供一整套系統的解決方案。
存儲的數據加密終端計算機在企業內部,防止非法泄露。
提供文件透明加密技術,無知覺的合法使用,不影響企業的正常工作。
提供多種數據和終端的外部機制,最大限度的降低安全管理工具對企業的工作效率。
提供細粒度的審計手段 ,可以準確地追蹤泄漏源。
在很多應用系統的無縫集成,通過系統安全策略配置和金融業實施 ,無需改變原有的系統和網絡體系結構。
通過加密和訪問控制保護,銀行內部文件閱讀遷移過程安全可控,并能有效的協調管理模式,與相關人員的前提下,安全管理規范的實施將嚴格按照與相應的分類操作的依據,以防止泄漏的擴散。同時提供審計功能,確保文檔數據安全可追溯。
本文鏈接:http://www.bj-meiling.com/a/jiamifangan/jinrongyejiamifangan/2015/0515/346.html