公司新聞
喜報丨明朝萬達簽約南洋商業(yè)銀行郵件DLP系統(tǒng)建設(shè)項目,攜手共建數(shù)據(jù)安全防護體系
近期,明朝萬達與南洋商業(yè)銀行(中國)有限公司(以下簡稱南商銀行)就“郵件DLP系統(tǒng)建設(shè)項目”達成合作,幫助南商銀行實現(xiàn)對外發(fā)業(yè)務(wù)郵件的安全管控。
項目背景
近年來,隨著信息化的逐漸深入,金融業(yè)機構(gòu)擁有的數(shù)據(jù)量級呈爆發(fā)式增長,其價值和重要性越來越受到全社會的重視。
同時,針對金融數(shù)據(jù)的各類安全風(fēng)險也愈加頻繁,對此國家、人行、銀保監(jiān)會都對數(shù)據(jù)安全防護工作提出了要求,并出臺相應(yīng)政策法規(guī)。
南商銀行堅持以客戶服務(wù)為導(dǎo)向的理念,將客戶數(shù)據(jù)尤其是大量的敏感數(shù)據(jù)視為銀行至關(guān)重要的核心資產(chǎn)。南商銀行正視當前所面臨的數(shù)據(jù)安全風(fēng)險,并結(jié)合自身實際業(yè)務(wù)展開的需要,通過專項信息安全工作提升,逐漸完善自身敏感數(shù)據(jù)安全防護體系建設(shè)。
業(yè)務(wù)需求
1、政策法規(guī)要求
《網(wǎng)絡(luò)安全法》正式提出數(shù)據(jù)安全防護工作要求;
《信息安全技術(shù)個人信息安全規(guī)范》對企業(yè)收集、使用、共享個人信息等行為、個人信息安全事件處理以及組織的管理等提出了較為詳細、明確的指引和參考;
《銀行業(yè)金融機構(gòu)數(shù)據(jù)治理指引》要求銀行業(yè)金融機構(gòu)加強數(shù)據(jù)治理、提高數(shù)據(jù)質(zhì)量;
《個人金融信息保護技術(shù)規(guī)范》規(guī)定了個人金融信息在收集、傳輸、存儲、使用、刪除、銷毀等生命周期各環(huán)節(jié)的安全防護要求。
2、數(shù)據(jù)安全保護業(yè)務(wù)需求
銀行內(nèi)部在內(nèi)網(wǎng)需要使用郵件系統(tǒng)外發(fā)數(shù)據(jù),面臨大量客戶隱私數(shù)據(jù)泄漏的風(fēng)險。
在實際操作中銀行無法實現(xiàn)實時對外發(fā)郵件進行有效控制,缺乏敏感數(shù)據(jù)的安全防護手段。
3、事件統(tǒng)計分析需求
對內(nèi)網(wǎng)郵件外發(fā)的數(shù)據(jù)進行收發(fā)件人、時間、郵件內(nèi)容等信息的記錄。
同時,對審計內(nèi)容進行安全風(fēng)險分析以發(fā)現(xiàn)潛在的風(fēng)險和可能泄露的行為,并可以形成報表。
解決方案
明朝萬達為南商銀行提供的安全解決方案采用統(tǒng)一管理、分布式部署方式,以合肥的主數(shù)據(jù)中心、上海的災(zāi)備數(shù)據(jù)中心搭建統(tǒng)一的管理平臺,通過管理平臺可進行統(tǒng)一的用戶管理、策略管理、報表管理等。
郵件DLP系統(tǒng)支持策略分級管理、報表分級管理、角色分級管理。管理角色分系統(tǒng)管理員、策略管理員、安全審計員,不同管理員功能各不相同、身份互斥。
主數(shù)據(jù)中心的郵件DLP網(wǎng)關(guān)采用高可用、雙活主備模式。
通過郵件DLP管理平臺對合肥的主數(shù)據(jù)中心和上海的災(zāi)備數(shù)據(jù)中心的郵件DLP網(wǎng)關(guān)進行統(tǒng)一管理,管理員可以對全行制定全局的安全策略,實現(xiàn)數(shù)據(jù)防泄漏系統(tǒng)的統(tǒng)一認證、統(tǒng)一管理和統(tǒng)一運維。
△ 部署示意圖
方案價值
1.部署明朝萬達郵件DLP系統(tǒng),對所有外發(fā)的業(yè)務(wù)郵件正文和附件進行掃描分析,在命中敏感信息規(guī)則后,實時阻斷該郵件的外發(fā),同時系統(tǒng)將自動以郵件方式轉(zhuǎn)發(fā)給各部門對應(yīng)負責(zé)人進行審核,根據(jù)審核結(jié)果執(zhí)行相應(yīng)的放行、阻斷動作。
2.通過DLP系統(tǒng)可以跟蹤整個違規(guī)事件的狀態(tài),直到該事件最終被解決,有效保證企業(yè)郵件通道的安全可視、安全可控、安全可管的防控目標。
3.在系統(tǒng)運行一段時間后,行內(nèi)的可疑違規(guī)外發(fā)郵件行為將明顯降低,通過郵件外發(fā)敏感數(shù)據(jù)的泄露風(fēng)險也隨之得到有效控制。
-----
未來,明朝萬達將不斷創(chuàng)新、銳意進取,為用戶提供更可靠的產(chǎn)品和更優(yōu)質(zhì)的服務(wù)。