? ? ? 交通銀行股份有限公司是中國(guó)五大國(guó)有控股商業(yè)銀行之一,總部位于上海。在境內(nèi)各省、直轄市、自治區(qū)(除西藏)設(shè)有37家省分行,直屬分行;在202個(gè)地級(jí)及地級(jí)以上城市,144個(gè)縣或縣級(jí)市設(shè)有2701個(gè)網(wǎng)點(diǎn);另設(shè)有12家境外分支機(jī)構(gòu),包括香港、紐約、東京、新加坡、首爾、法蘭克福、澳門、胡志明市、悉尼、舊金山分行、交通銀行(英國(guó))有限公司及臺(tái)北代表處;與全球146個(gè)國(guó)家和地區(qū)的1500多家銀行建立了代理行關(guān)系。全行員工9.8萬(wàn)人。
? ? ? 隨著金融信息化建設(shè)的不斷深入,交通銀行內(nèi)部產(chǎn)生大量的辦公電子文檔和報(bào)表數(shù)據(jù)文檔。如何對(duì)這些文檔信息進(jìn)行安全防護(hù),確保不被外部入侵違法獲得或內(nèi)部違規(guī)訪問(wèn)外泄,是交通銀行信息安全管理過(guò)程中面臨的一項(xiàng)重要挑戰(zhàn)
建設(shè)內(nèi)容
? ? ? 為防范和控制銀行商業(yè)秘密和國(guó)家秘密通過(guò)終端以及網(wǎng)絡(luò)泄漏的風(fēng)險(xiǎn),交通銀行發(fā)起終端數(shù)據(jù)和網(wǎng)絡(luò)數(shù)據(jù)防泄漏系統(tǒng)建設(shè)項(xiàng)目。
- 網(wǎng)絡(luò)防泄漏系統(tǒng)
- 終端數(shù)據(jù)防泄漏系統(tǒng)
? ? ? 通過(guò)對(duì)文檔信息分類分級(jí)的方法,掃描磁盤上存儲(chǔ)的文檔,對(duì)文檔進(jìn)行定級(jí),采用加密和權(quán)限管理的方法,對(duì)文檔實(shí)施有重點(diǎn)的保護(hù),控制重要文檔的使用權(quán)限和范圍;通過(guò)專門的加密模塊對(duì)移動(dòng)存儲(chǔ)介質(zhì)實(shí)施加密,并按照國(guó)家明確要求采用國(guó)產(chǎn)加密算法,以應(yīng)對(duì)數(shù)據(jù)泄密風(fēng)險(xiǎn),增加信息保密能力;通過(guò)文檔追溯技術(shù),結(jié)合系統(tǒng)中的日志,對(duì)文檔的創(chuàng)建、存儲(chǔ)、使用、交換、銷毀等生命周期進(jìn)行追溯,形成一套較為全面、系統(tǒng)的信息安全管理方法,以支持銀行高效、安全的管理好內(nèi)部重要文檔信息。
系統(tǒng)部署架構(gòu)圖
? ? ? 根據(jù)交通銀行的建設(shè)要求,方案設(shè)計(jì)中充分考慮總行、分行、轄屬行、部門的管理模式,支持策略分級(jí)管理、報(bào)表分級(jí)管理、角色分級(jí)管理。在總行部署核心服務(wù)器和熱備服務(wù)器提供多級(jí)管理,總行管理員可以對(duì)全行制定全局的安全策略,各分行管理員制定和管理分行范圍內(nèi)用戶的策略,實(shí)現(xiàn)數(shù)據(jù)防泄漏系統(tǒng)的統(tǒng)一認(rèn)證、統(tǒng)一管理、統(tǒng)一運(yùn)維。
? ? ? 為實(shí)現(xiàn)集中統(tǒng)一化的管理,終端數(shù)據(jù)防泄漏系統(tǒng)分別部署一臺(tái)主服務(wù)器、一臺(tái)熱備服務(wù)器及多臺(tái)負(fù)載服務(wù)器,網(wǎng)絡(luò)數(shù)據(jù)防泄漏系統(tǒng)和綜合管理平臺(tái)分別部署一臺(tái)主服務(wù)器、一臺(tái)熱備服務(wù)器,組成數(shù)據(jù)防泄漏系統(tǒng)的服務(wù)器區(qū)域,確保冗余和高可用性。由綜合管理平臺(tái)統(tǒng)一提供多級(jí)管理模式,實(shí)現(xiàn)對(duì)各分行的分級(jí)管理。
? ? ? 結(jié)合總行郵件系統(tǒng),在交行郵件出口部署兩臺(tái)網(wǎng)絡(luò)數(shù)據(jù)防泄漏網(wǎng)關(guān)監(jiān)測(cè)設(shè)備,實(shí)現(xiàn)對(duì)行內(nèi)郵箱外發(fā)行為的監(jiān)測(cè),并以?HA(雙機(jī)熱備)方式實(shí)現(xiàn)高可用性和冗余。
