6月21日,國家金融監(jiān)督管理總局公布的行政處罰信息公開表顯示,某銀行股份有限公司因數(shù)據(jù)安全管理不足等問題,被處以罰款160萬元。行政處罰決定書顯示,某銀行股份有限公司存在四項主要違法違規(guī)事實:一、安全測試存在薄弱環(huán)節(jié);二、運行管理存在漏洞;三、數(shù)據(jù)安全管理不足;四、災(zāi)備管理不足。
現(xiàn)今數(shù)據(jù)資產(chǎn)作為金融業(yè)的重要財富,是金融機構(gòu)的核心競爭力之一,海量數(shù)據(jù)中蘊含著大量個人隱私信息、重要信息、敏感信息,一旦發(fā)生數(shù)據(jù)安全事件,會給用戶和金融機構(gòu)帶來負面影響、經(jīng)濟損失,甚至面臨法律責(zé)任,數(shù)據(jù)安全保護工作刻不容緩。
其中,郵件系統(tǒng)作為金融機構(gòu)內(nèi)外溝通的關(guān)鍵橋梁,對金融業(yè)務(wù)的安全性具有直接影響。確保郵件通信安全,不僅能有效防范郵件系統(tǒng)遭受中斷或惡意攻擊,還能嚴密保護金融機構(gòu)及其客戶的敏感信息,為業(yè)務(wù)的連續(xù)運營提供堅實保障。
湖南某金融集團數(shù)字科技公司是集團旗下提供數(shù)字化、智能化、生態(tài)化科技創(chuàng)新解決方案的專業(yè)科技子公司。作為集團數(shù)字化轉(zhuǎn)型的先鋒部隊,公司承擔(dān)著科技創(chuàng)新以及為集團、各子公司提供信息化建設(shè)服務(wù)的使命。
公司在發(fā)展過程中積累了海量的客戶數(shù)據(jù)、交易數(shù)據(jù)和外部數(shù)據(jù),這些數(shù)據(jù)逐漸成為公司的重要資產(chǎn)和核心競爭力。為保護數(shù)據(jù)安全,公司嚴格落實數(shù)據(jù)安全保障工作要求,建設(shè)全方位的數(shù)據(jù)安全保護技術(shù)體系,通過對金融敏感數(shù)據(jù)的采集、傳輸、存儲、使用、外發(fā)等各環(huán)節(jié)進行標(biāo)準化的管控,實現(xiàn)對敏感數(shù)據(jù)全生命周期的管理。
然而,隨著公司業(yè)務(wù)的發(fā)展以及數(shù)據(jù)安全管控要求的加強,現(xiàn)有的郵件敏感數(shù)據(jù)安全監(jiān)控能力和外發(fā)審計能力已無法滿足實際的安全需求。依據(jù)中國人民銀行和工信部關(guān)于重要基礎(chǔ)設(shè)施安全可控的總體要求,在國產(chǎn)化 coremail 郵件系統(tǒng)能夠滿足公司需求的情形下,特申請開展郵件敏感數(shù)據(jù)安全管控審計工作,部署國產(chǎn)化郵件數(shù)據(jù)防泄漏設(shè)備,對郵件外發(fā)數(shù)據(jù)進行監(jiān)控審計,動態(tài)監(jiān)控郵件外發(fā)敏感數(shù)據(jù)至互聯(lián)網(wǎng)郵箱的行為。實現(xiàn)敏感郵件信息檢查、實時阻斷、事前報備和外發(fā)審批的全流程管理,提升郵件渠道的數(shù)據(jù)防泄漏安全管控能力,滿足國家自主可控的要求。
01
外部分類分級系統(tǒng)接入
數(shù)據(jù)分類分級是數(shù)據(jù)安全治理中的重要環(huán)節(jié)。使用分類分級系統(tǒng)對結(jié)構(gòu)化、非結(jié)構(gòu)化數(shù)據(jù)進行拉取,執(zhí)行分類分級任務(wù),形成分類分級結(jié)果,并將結(jié)果推送給管控類系統(tǒng)。管控類系統(tǒng)根據(jù)不同的敏感等級規(guī)則,為后續(xù)安全防護提供重要依據(jù)和手段。
郵件數(shù)據(jù)防泄漏系統(tǒng)應(yīng)用外部分類分系統(tǒng)掃描結(jié)果進行敏感策略掃描,將結(jié)果返回給外部分類分級系統(tǒng)再次經(jīng)過掃描,并將掃描結(jié)果推給郵件數(shù)據(jù)防泄漏系統(tǒng),以保證分類分級結(jié)果的實時性、有效性和準確性,為數(shù)據(jù)安全防護提供有力保障和依據(jù)。
02
內(nèi)容掃描識別
郵件數(shù)據(jù)防泄漏系統(tǒng)采用高速多線程的內(nèi)容過濾引擎,配備實時更新的敏感信息規(guī)則庫,運用正則表達式、關(guān)鍵字、文件指紋、自然語言處理(NLP)等技術(shù)精確識別敏感數(shù)據(jù)。系統(tǒng)能夠處理包括Office文檔、文本、圖片、壓縮包、音頻、代碼文件在內(nèi)的廣泛文件類型,通過全文檢測、字符片段分析、隨機文本抽樣等模式,有效攔截包含敏感信息的源代碼文本,防止外泄并觸發(fā)告警。
用戶可自定義過濾規(guī)則,智能監(jiān)控郵件正文、標(biāo)題、附件類型和內(nèi)容、收發(fā)件人信息,確保企業(yè)機密安全,防范郵件系統(tǒng)的不當(dāng)使用。此外,系統(tǒng)兼容國家公安部門規(guī)定的安全規(guī)則庫,并支持集中化的報告與管理,便于合規(guī)審計與事件追蹤。
03
防惡意郵件攻擊
郵件數(shù)據(jù)防泄漏系統(tǒng)與垃圾郵件“行為模式識別”庫匹配聯(lián)動,可智能識別巨量的病毒攻擊、用戶名單探測攻擊、口令探測攻擊、空郵件攻擊、大郵件攻擊、字典攻擊、多線程攻擊、DHA攻擊、DoS攻擊等各種惡意攻擊行為,并且自動阻斷攻擊源IP,真正做到無人值守。
04
郵件內(nèi)嵌審批
高效的審批流程對企業(yè)的發(fā)展和管理至關(guān)重要,郵件數(shù)據(jù)防泄漏系統(tǒng)為此提供了高度靈活的審批流程配置功能,支持包括多級審批、條件審批、定時審批、以及自定義審批流程在內(nèi)的多樣化選項。同時,系統(tǒng)支持審批信息直接嵌入審批郵件的正文中,審批者只需簡單回復(fù)郵件或點擊郵件內(nèi)的審批按鈕即可完成操作,無需額外跳轉(zhuǎn)至審批系統(tǒng)界面,極大提升了審批效率。
1
滿足合規(guī)要求
嚴格遵循相關(guān)政策、法規(guī)及標(biāo)準規(guī)范,利用敏感數(shù)據(jù)防泄漏系統(tǒng)定制多元化的規(guī)則策略,為內(nèi)外部合規(guī)管理提供詳實的數(shù)據(jù)審計日志,輕松應(yīng)對各類合規(guī)要求。
2
全生命周期管理
通過與外部數(shù)據(jù)分類分級系統(tǒng)深度整合,構(gòu)建靈活動態(tài)的數(shù)據(jù)安全管控體系,覆蓋數(shù)據(jù)的產(chǎn)生、存儲、交互、使用等全生命周期,實現(xiàn)對敏感數(shù)據(jù)的精細化管理。
3
高效的審批流程
除了提供多級審批、條件審批、自定義審批等功能,系統(tǒng)還與該公司郵件系統(tǒng)深度集成,使得審批操作直接在郵件中完成,無需切換界面,既保留了用戶的習(xí)慣,又顯著提高了審批效率。
4
強化事件處置能力
采用文件指紋、數(shù)字水印、文件標(biāo)簽等先進技術(shù),實現(xiàn)對敏感數(shù)據(jù)類型、流轉(zhuǎn)路徑及全生命周期的全面監(jiān)控,可迅速定位敏感數(shù)據(jù)泄露源頭,有效遏制數(shù)據(jù)泄露事件,強化了該公司數(shù)據(jù)安全事件的響應(yīng)能力。