6月21日,國家金融監督管理總局公布的行政處罰信息公開表顯示,某銀行股份有限公司因數據安全管理不足等問題,被處以罰款160萬元。行政處罰決定書顯示,某銀行股份有限公司存在四項主要違法違規事實:一、安全測試存在薄弱環節;二、運行管理存在漏洞;三、數據安全管理不足;四、災備管理不足。
現今數據資產作為金融業的重要財富,是金融機構的核心競爭力之一,海量數據中蘊含著大量個人隱私信息、重要信息、敏感信息,一旦發生數據安全事件,會給用戶和金融機構帶來負面影響、經濟損失,甚至面臨法律責任,數據安全保護工作刻不容緩。
其中,郵件系統作為金融機構內外溝通的關鍵橋梁,對金融業務的安全性具有直接影響。確保郵件通信安全,不僅能有效防范郵件系統遭受中斷或惡意攻擊,還能嚴密保護金融機構及其客戶的敏感信息,為業務的連續運營提供堅實保障。
湖南某金融集團數字科技公司是集團旗下提供數字化、智能化、生態化科技創新解決方案的專業科技子公司。作為集團數字化轉型的先鋒部隊,公司承擔著科技創新以及為集團、各子公司提供信息化建設服務的使命。
公司在發展過程中積累了海量的客戶數據、交易數據和外部數據,這些數據逐漸成為公司的重要資產和核心競爭力。為保護數據安全,公司嚴格落實數據安全保障工作要求,建設全方位的數據安全保護技術體系,通過對金融敏感數據的采集、傳輸、存儲、使用、外發等各環節進行標準化的管控,實現對敏感數據全生命周期的管理。
然而,隨著公司業務的發展以及數據安全管控要求的加強,現有的郵件敏感數據安全監控能力和外發審計能力已無法滿足實際的安全需求。依據中國人民銀行和工信部關于重要基礎設施安全可控的總體要求,在國產化 coremail 郵件系統能夠滿足公司需求的情形下,特申請開展郵件敏感數據安全管控審計工作,部署國產化郵件數據防泄漏設備,對郵件外發數據進行監控審計,動態監控郵件外發敏感數據至互聯網郵箱的行為。實現敏感郵件信息檢查、實時阻斷、事前報備和外發審批的全流程管理,提升郵件渠道的數據防泄漏安全管控能力,滿足國家自主可控的要求。
01
外部分類分級系統接入
數據分類分級是數據安全治理中的重要環節。使用分類分級系統對結構化、非結構化數據進行拉取,執行分類分級任務,形成分類分級結果,并將結果推送給管控類系統。管控類系統根據不同的敏感等級規則,為后續安全防護提供重要依據和手段。
郵件數據防泄漏系統應用外部分類分系統掃描結果進行敏感策略掃描,將結果返回給外部分類分級系統再次經過掃描,并將掃描結果推給郵件數據防泄漏系統,以保證分類分級結果的實時性、有效性和準確性,為數據安全防護提供有力保障和依據。
02
內容掃描識別
郵件數據防泄漏系統采用高速多線程的內容過濾引擎,配備實時更新的敏感信息規則庫,運用正則表達式、關鍵字、文件指紋、自然語言處理(NLP)等技術精確識別敏感數據。系統能夠處理包括Office文檔、文本、圖片、壓縮包、音頻、代碼文件在內的廣泛文件類型,通過全文檢測、字符片段分析、隨機文本抽樣等模式,有效攔截包含敏感信息的源代碼文本,防止外泄并觸發告警。
用戶可自定義過濾規則,智能監控郵件正文、標題、附件類型和內容、收發件人信息,確保企業機密安全,防范郵件系統的不當使用。此外,系統兼容國家公安部門規定的安全規則庫,并支持集中化的報告與管理,便于合規審計與事件追蹤。
03
防惡意郵件攻擊
郵件數據防泄漏系統與垃圾郵件“行為模式識別”庫匹配聯動,可智能識別巨量的病毒攻擊、用戶名單探測攻擊、口令探測攻擊、空郵件攻擊、大郵件攻擊、字典攻擊、多線程攻擊、DHA攻擊、DoS攻擊等各種惡意攻擊行為,并且自動阻斷攻擊源IP,真正做到無人值守。
04
郵件內嵌審批
高效的審批流程對企業的發展和管理至關重要,郵件數據防泄漏系統為此提供了高度靈活的審批流程配置功能,支持包括多級審批、條件審批、定時審批、以及自定義審批流程在內的多樣化選項。同時,系統支持審批信息直接嵌入審批郵件的正文中,審批者只需簡單回復郵件或點擊郵件內的審批按鈕即可完成操作,無需額外跳轉至審批系統界面,極大提升了審批效率。
1
滿足合規要求
嚴格遵循相關政策、法規及標準規范,利用敏感數據防泄漏系統定制多元化的規則策略,為內外部合規管理提供詳實的數據審計日志,輕松應對各類合規要求。
2
全生命周期管理
通過與外部數據分類分級系統深度整合,構建靈活動態的數據安全管控體系,覆蓋數據的產生、存儲、交互、使用等全生命周期,實現對敏感數據的精細化管理。
3
高效的審批流程
除了提供多級審批、條件審批、自定義審批等功能,系統還與該公司郵件系統深度集成,使得審批操作直接在郵件中完成,無需切換界面,既保留了用戶的習慣,又顯著提高了審批效率。
4
強化事件處置能力
采用文件指紋、數字水印、文件標簽等先進技術,實現對敏感數據類型、流轉路徑及全生命周期的全面監控,可迅速定位敏感數據泄露源頭,有效遏制數據泄露事件,強化了該公司數據安全事件的響應能力。