近期,河北銀行與北京明朝萬(wàn)達(dá)科技股份有限公司(以下簡(jiǎn)稱“明朝萬(wàn)達(dá)”)共同就數(shù)據(jù)安全管理達(dá)成合作,共建辦公終端數(shù)據(jù)安全防護(hù)體系。自《個(gè)人信息保護(hù)法(草案)》公布后,在新法規(guī)指導(dǎo)下規(guī)范地對(duì)個(gè)人信息進(jìn)行處理,成為了眾多企業(yè)近期工作的重點(diǎn)。尤其是對(duì)金融機(jī)構(gòu)而言,其擁有的個(gè)人金融信息深受不法分子覬覦,一旦發(fā)生泄漏事件對(duì)個(gè)人和對(duì)金融機(jī)構(gòu)都會(huì)造成嚴(yán)重影響。而在信息化大勢(shì)下,金融機(jī)構(gòu)所面臨的數(shù)據(jù)安全形勢(shì)更加嚴(yán)峻,亟需增強(qiáng)安全防護(hù)能力。
隨著業(yè)務(wù)的快速發(fā)展,業(yè)務(wù)數(shù)據(jù)安全成為河北銀行信息安全體系建設(shè)的重要一環(huán)。為了避免行內(nèi)各類重要文檔通過(guò)截屏、拍照、電子郵件或移動(dòng)存儲(chǔ)設(shè)備傳遞而造成的有意無(wú)意的數(shù)據(jù)泄露,以及為了滿足監(jiān)管部門要求,河北銀行需要建設(shè)辦公終端數(shù)據(jù)防泄漏系統(tǒng)來(lái)實(shí)現(xiàn)對(duì)行內(nèi)敏感數(shù)據(jù)的“安全可控、安全可管、安全可視”。通過(guò)系統(tǒng)建設(shè),明確安全策略和保護(hù)要求,落實(shí)管理責(zé)任。對(duì)有可能通過(guò)泄密渠道的數(shù)據(jù)進(jìn)行嚴(yán)密的檢查和控制,加強(qiáng)敏感數(shù)據(jù)在創(chuàng)建、存儲(chǔ)、使用、傳輸和銷毀全生命周期的安全管理,防止泄漏行為發(fā)生,同時(shí)對(duì)可能泄漏行為進(jìn)行記錄,對(duì)全行數(shù)據(jù)安全狀況進(jìn)行分析展示。同時(shí),通過(guò)數(shù)據(jù)內(nèi)容識(shí)別、文件加密和DLP數(shù)據(jù)防泄漏多種技術(shù),對(duì)敏感數(shù)據(jù)進(jìn)行有效地識(shí)別、分類、分級(jí)和外發(fā)管理。以文件對(duì)象管理為基礎(chǔ),風(fēng)險(xiǎn)管理為核心,事件管理為主線,通過(guò)深度數(shù)據(jù)挖掘、事件關(guān)聯(lián)、主機(jī)管理與監(jiān)視,安全報(bào)警響應(yīng)等技術(shù),提供全面管控?cái)?shù)據(jù)泄漏行為的能力。
該項(xiàng)目采用明朝萬(wàn)達(dá)自主研發(fā)的Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng)V3.0產(chǎn)品,建設(shè)以桌面水印、文件外發(fā)審計(jì)審批、打印水印及去水印審批功能為主的數(shù)據(jù)安全防護(hù)系統(tǒng)。通過(guò)部署2臺(tái)核心服務(wù)器進(jìn)行災(zāi)備冗余,及4臺(tái)負(fù)載服務(wù)器,保證提供不間斷的可靠服務(wù)。安全策略由核心服務(wù)器統(tǒng)一管理及分發(fā),終端管控及相應(yīng)日志管理由各負(fù)載服務(wù)器支撐。明朝萬(wàn)達(dá)數(shù)據(jù)防泄密系統(tǒng)在河北銀行辦公終端部署實(shí)施后,幫助其建設(shè)實(shí)現(xiàn)“區(qū)域內(nèi)透明,區(qū)域外保護(hù),盡量保持現(xiàn)有工作模式,盡量不影響現(xiàn)有工作效率的前提下,實(shí)現(xiàn)數(shù)據(jù)的事前預(yù)防、事中控制、事后審計(jì)的完整安全體系”。根據(jù)環(huán)境對(duì)涉及到的敏感數(shù)據(jù)終端進(jìn)行安全的防護(hù),當(dāng)數(shù)據(jù)在受信任的區(qū)域內(nèi)存放時(shí),用戶可以不受影響對(duì)數(shù)據(jù)進(jìn)行操作。當(dāng)數(shù)據(jù)脫離受信任的數(shù)據(jù)安全管理平臺(tái)能夠兼容河北銀行的業(yè)務(wù)系統(tǒng)并能夠適應(yīng)實(shí)際工作流程,不增加新的流程環(huán)節(jié);數(shù)據(jù)安全管理平臺(tái)提供人性化的人機(jī)交互界面,貼合用戶的使用習(xí)慣,同時(shí)占用終端計(jì)算資源少,在同一終端軟件下實(shí)現(xiàn)了數(shù)據(jù)加密、 安全管理、 監(jiān)控審計(jì)等功能,兼容性完整性良好。有效做到事前預(yù)防、事中控制、事后審計(jì)。以數(shù)據(jù)加密技術(shù)作為事前預(yù)防的防護(hù)機(jī)制,保證數(shù)據(jù)處于安全環(huán)境;事中控制充分的考慮到行內(nèi)實(shí)際情況,提供靈活多樣的管理方式;事后審計(jì)對(duì)數(shù)據(jù)的流轉(zhuǎn)和傳播進(jìn)行有效的監(jiān)督,提供事后追查的依據(jù)。