隨著金融機構(gòu)數(shù)字化轉(zhuǎn)型加快,越來越多的業(yè)務數(shù)據(jù)需要開放共享以實現(xiàn)其最大價值,但面臨的數(shù)據(jù)泄漏風險也隨之增加。而在《數(shù)據(jù)安全法》、《個人信息保護法》、《金融科技發(fā)展規(guī)劃(2022-2025年)》等多項法律法規(guī)發(fā)布實施后,對金融機構(gòu)提出了更加明確的數(shù)據(jù)安全防護要求。
為響應監(jiān)管機構(gòu)的要求,長沙農(nóng)村商業(yè)銀行股份有限公司(以下簡稱“長沙農(nóng)商銀行”)攜手北京明朝萬達科技股份有限公司共同構(gòu)建數(shù)據(jù)防泄漏系統(tǒng)。
01
解決方案
在該項目中,明朝萬達根據(jù)監(jiān)管文件的要求,結(jié)合長沙農(nóng)商銀行數(shù)據(jù)使用的實際應用場景,提出一套完整的數(shù)據(jù)防泄漏安全解決方案。通過對銀行的終端、郵件、網(wǎng)絡等多個可能造成數(shù)據(jù)泄漏的通道進行安全管控,及時發(fā)現(xiàn)并阻斷有意或無意的數(shù)據(jù)泄漏行為,實現(xiàn)對行內(nèi)數(shù)據(jù)的創(chuàng)建、存儲、使用、傳輸、銷毀的全生命周期安全管理。
項目實施過程中,明朝萬達采用自主研發(fā)的Chinasec(安元)數(shù)據(jù)防泄漏系統(tǒng),在長沙農(nóng)商銀行數(shù)據(jù)分類分級標準規(guī)范的基礎(chǔ)上進行數(shù)據(jù)的分類分級,然后將分類分級成果運用到該系統(tǒng)中以實現(xiàn)精細化管理效果,在保證敏感數(shù)據(jù)安全的基礎(chǔ)上促進數(shù)據(jù)的高效應用。
· 落實國家相關(guān)法律法規(guī)、監(jiān)管機構(gòu)對數(shù)據(jù)分類分級管理的要求,根據(jù)國家、人民銀行、銀保監(jiān)相關(guān)標準規(guī)定,協(xié)助建立長沙農(nóng)商銀行數(shù)據(jù)安全分類分級標準;
· 在終端側(cè),通過認證、加密、管控和追蹤等手段,在傳統(tǒng)PC終端上提供數(shù)據(jù)外發(fā)防護、文檔加密、水印管理、桌面管理和安全通訊等方面的安全防護,貫穿于數(shù)據(jù)產(chǎn)生、訪問、傳輸、使用和銷毀的過程中,實現(xiàn)事前安全管理、事中安全管控、事后行為審計;
· 在網(wǎng)絡側(cè),結(jié)合分類分級,對通過網(wǎng)絡外發(fā)的數(shù)據(jù)基于內(nèi)容識別進行審計,解決敏感數(shù)據(jù)經(jīng)互聯(lián)網(wǎng)途徑傳輸至銀行外部后的溯源問題;
· 采用統(tǒng)一管理平臺進行追蹤溯源、策略下發(fā)等操作,并以用戶視角采集終端、郵件、網(wǎng)絡等多種類型數(shù)據(jù)以及行為數(shù)據(jù),進行企業(yè)內(nèi)部人員異常行為的探索發(fā)現(xiàn)和風險人員的精準定位,持續(xù)審計、跟蹤并進行風險預警。
項目實施后,將從技術(shù)層面為銀行提供異常行為安全分析支撐,從制度方面促進銀行業(yè)務數(shù)據(jù)的規(guī)范化管理,從而有效防范數(shù)據(jù)泄漏事件的發(fā)生。
02
系統(tǒng)架構(gòu)
Chinasec(安元)數(shù)據(jù)防泄漏系統(tǒng)旨在通過細粒度底層化部署,直接對辦公終端計算機上存儲、流轉(zhuǎn)的敏感數(shù)據(jù)進行有效管控,降低因敏感數(shù)據(jù)外泄造成安全事故發(fā)生的可能性;針對行內(nèi)互聯(lián)網(wǎng)出口流量、外發(fā)郵件進行敏感數(shù)據(jù)掃描,有效避免攜帶有敏感信息的數(shù)據(jù)外泄;此外,行內(nèi)信息安全管理人員可通過本系統(tǒng)提供的詳實、實時日志報表,高效統(tǒng)計、分析并定位各類安全風險。
03
實現(xiàn)價值
? 在監(jiān)管文件的指引下,建立起一套完整的數(shù)據(jù)安全管理體系,規(guī)范敏感數(shù)據(jù)的使用,滿足監(jiān)管的合規(guī)要求;
? 通過數(shù)據(jù)的分類分級服務,梳理行內(nèi)數(shù)據(jù)資產(chǎn),并建立起安全分級管控策略;
? 通過數(shù)據(jù)防泄漏系統(tǒng)支撐數(shù)據(jù)安全管理制度的執(zhí)行,實現(xiàn)技管結(jié)合;
? 安全系統(tǒng)與業(yè)務場景的深度融合,使得數(shù)據(jù)發(fā)揮其最大的價值,以服務業(yè)務的快速發(fā)展;
? 細粒度的日志審計及豐富的報表為安全部門提供了精確、可度量的安全標準,實現(xiàn)行為數(shù)據(jù)、敏感數(shù)據(jù)的可視化,并在數(shù)據(jù)泄漏安全事件發(fā)生的同時即時進行告警,事后進行有效的追蹤溯源。

